加入收藏 | 设为首页 | 会员中心 | 我要投稿 开发网_开封站长网 (http://www.0378zz.com/)- 科技、AI行业应用、媒体智能、低代码、办公协同!
当前位置: 首页 > 营销 > 电子商务 > 要闻 > 正文

Google的Go升级修复了或许泄漏RSA私钥的错误

发布时间:2022-03-05 08:54:15 所属栏目:要闻 来源:互联网
导读:谷歌已发布升级到1.5.3以解决Math / Big Package的安全问题,以实现多设备算术。必须通过此版本重新编译Go Programs以接收修复程序。 这个问题可以影响加密/ RSA中的RSA计算,该计算由加密/ TLS使用,Google Groups中的一个Golang-Dev Post说。由于此问题,3
     谷歌已发布升级到1.5.3以解决Math / Big Package的安全问题,以实现多设备算术。必须通过此版本重新编译Go Programs以接收修复程序。
 
    “这个问题可以影响加密/ RSA中的RSA计算,该计算由加密/ TLS使用,”Google Groups中的一个Golang-Dev Post说。“由于此问题,32位系统上的TLS服务器可能会释放其RSA私钥。创建许多RSA签名的其他协议实现也可以以相同的方式影响。“RSA中文余数计算的一部分中的结果不正确可能导致错误的结果,使其泄漏素数。

    RSA绑定应该阻止攻击者触发错误的触发的输入,但在32位系统上,错误可能在2 ^ 26次中随机发生。从受影响的服务器收集约6400万签名应该足以提取私钥。
 
谷歌的Go语言越来越受欢迎,用于Docker等技术。它甚至最近移植到IBM Z系统大型机。
 
这个故事,“Google”S Go升级修复了可能泄漏RSA私钥的错误“最初由Infoworld发布。

(编辑:开发网_开封站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读