现代密码学案例研究之索尼PS3破解作为一部分
发布时间
阅读量:
阅读量
ECDSA案例研究之索尼PS3被破解
- 背景介绍
- ECDSA算法介绍
- 破解算法介绍
- Reference
索尼因PlayStation-3漏洞百出的加密方案而遭受了黑客攻击。那么具体发生了什么事情呢?采用了哪些密码学算法呢?
背景介绍
在2010年时,黑客组织fail0overflow展示了能力以破坏索尼PlayStation 3的安全性.他们成功恢复了索尼的加密私钥,随后删除或丢弃虚拟化环境即hypervisor及其签名文件.
索尼PlayStation-3旨在采用椭圆曲线数字签名算法(ECDSA)来保障系统安全;然而,在采用椭圆曲线数字签名算法(ECDSA)进行相关处理时,并未充分实施随机化措施。具体而言,在生成随机数因子的过程中并未应用特定的种子值来进行必要的随机化操作。因此,在每个数字签名中,并未实际应用特定的种子值来进行随机化。
他们在 fail0overflow 大会上展示了索尼 ECDSA 的部分代码片段,并发现了该方案将种子值固定为4的情况。实际上正确的做法应当建立一套严格可靠的伪随机数生成机制,并以使每次产生的种子值尽可能接近真实的随机。

还没有任何评论哟~
