Advertisement

国密SM2面临质疑? 未被证实。

阅读量:
  • 撰稿人|密码应用研究团队:薛伟佳、王聪丽、王靖然

事件回顾

2021年8月24日,开源组织OpenSSL推出了其最新版本OpenSSL 1.1.1l。此次版本的更新,主要目的在于修补一个名为“缓冲区溢出”的安全缺陷,该漏洞被标记为CVE-2021-3711。此缺陷可能被恶意攻击者加以利用,从而改变应用程序的运行状态,甚至引发程序异常终止,进而造成服务中断或重要数据外泄等风险。部分观点指出,此次漏洞的出现或许与国密SM2算法在密文解密过程中的实现方式存在关联。因此,许多不具备专业背景的用户开始担忧:国密SM2算法是否具备足够的安全性?

在这里插入图片描述

我们认为,该缺陷实际上并不涉及SM2密码算法,国密SM2算法本身依然具备安全性。

理由?下面请听我们一一道来。

首先,需要明确该漏洞的公布将会带来哪些影响?

众所周知,OpenSSL是一个开源社区项目,它不

全部评论 (0)

还没有任何评论哟~