当前位置:首页 > 报告详情

Asia-24-Beery-BadRandomness.pdf

上传人: 张** 编号:161378 2024-05-05 53页 11.15MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文探讨了加密领域中“坏随机数”的概念及其对加密货币安全的威胁。作者Tal Be’ery,一位拥有20多年网络安全经验的专家,指出随机数在加密中的重要性,它是加密系统安全的基础,缺乏随机性则可能导致加密物品(如私钥、nonces、DH参数)的严重安全问题。文章详细描述了因坏随机数导致的真实安全事件,如比特币和以太坊地址的私钥泄露,以及TLS证书的恶意软件攻击。 Be’ery提出了多种解决方案,包括保护随机数生成器(PRNG)、避免不必要的安全要求,以及利用多方计算(MPC)技术来避免单点故障。文章强调了坏随机数攻击的现实威胁,并指出攻击者更倾向于操纵网络流量而非直接利用恶意软件,因为后者更难以被发现。文章最后强调了分布式随机数生成的重要性,并提出了相关的技术实现。通过这些方法,可以提高加密系统的安全性,抵御坏随机数带来的威胁。
"完美犯罪": 什么是加密中的坏随机性? "真实犯罪": 坏随机性如何在野外造成危害? "解决方案": 如何防范加密中的坏随机性?
客服
商务合作
小程序
服务号
折叠