XML加密算法被破解 W3C標(biāo)準(zhǔn)即將重訂
在芝加哥舉行的 ACM 計算機(jī)與通信安全會議上,兩位德國研究人員宣稱他們找到了方法破解XML文檔中的加密數(shù)據(jù),XML文檔使用的是W3C制定的XML加密標(biāo)準(zhǔn)。
XML 加密作為服務(wù)器到服務(wù)器Web服務(wù)連接一部分而得到廣泛使用,其加密技術(shù)是基于密碼塊鏈接,將安全信息和非敏感信息混合起來。例如,在基于XML的訂單中加密用于支付的信用卡信息。但德國魯爾大學(xué)的研究員Juraj Somorovsky和Tibor Jager認(rèn)為,XML加密非常弱,他們可以通過向服務(wù)器發(fā)送修改過的密文,利用接受到錯誤代碼獲取信息破解數(shù)據(jù)。研究人員認(rèn)為修改漏洞需要重寫W3C標(biāo)準(zhǔn)。
原文:http://it.solidot.org/it/11/10/23/085239.shtml
【編輯推薦】