国密SM2面临质疑? 未被证实。
发布时间
阅读量:
阅读量
- 撰稿人|密码应用研究团队:薛伟佳、王聪丽、王靖然
- 出处|翼安研习社
- 发布日期|2021-09-08
事件回顾
2021年8月24日,开源组织OpenSSL推出了其最新版本OpenSSL 1.1.1l。此次版本的更新,主要目的在于修补一个名为“缓冲区溢出”的安全缺陷,该漏洞被标记为CVE-2021-3711。此缺陷可能被恶意攻击者加以利用,从而改变应用程序的运行状态,甚至引发程序异常终止,进而造成服务中断或重要数据外泄等风险。部分观点指出,此次漏洞的出现或许与国密SM2算法在密文解密过程中的实现方式存在关联。因此,许多不具备专业背景的用户开始担忧:国密SM2算法是否具备足够的安全性?

我们认为,该缺陷实际上并不涉及SM2密码算法,国密SM2算法本身依然具备安全性。
理由?下面请听我们一一道来。
首先,需要明确该漏洞的公布将会带来哪些影响?
众所周知,OpenSSL是一个开源社区项目,它不
全部评论 (0)
还没有任何评论哟~
