1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 FreeBSD开发者称不能信任英特尔VIA的随机数生成器_cnBeta.COM 移动版

本帖由 漂亮的石头2013-12-11 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    FreeBSD开发者将不再允许用户信任芯片制造商英特尔和威盛电子(VIA)作为唯一的随机数生成器来源。这一改变将在即将发布的FreeBSD 10中生效。随机数生成器被加密系统用于生成密钥,如果随机数生成器存在弱点,密钥也可能会容易被破解。根据前NSA合同工Edward Snowden泄漏的机密文件,NSA能解密大量加密流量。

    它是如何办到的?一些人将怀疑目标指向了NSA参与制定的加密标准,以及依赖该标准的RdRand——存在于Intel 64和IA-32指令集架构的随机数生成指令。FreeBSD开发者称,英特尔和威盛电子各自提供的RDRAND和Padlock随机数生成器将不能作为唯一生成随机数的来源,需要与其它随机数生成算法组合使用。

    [​IMG]
     
正在加载...