A9VG电玩部落论坛

 找回密码
 注册
搜索
查看: 35899|回复: 152

[花边趣闻] [PS3]200台PS3组成超级计算机攻破SSL加密

[复制链接]

精华
0
帖子
425
威望
0 点
积分
499 点
种子
0 点
注册时间
2008-10-19
最后登录
2015-1-25
 楼主| 发表于 2009-1-2 14:06  ·  上海 | 显示全部楼层 |阅读模式
来自多个国家的研究人员在30日德国柏林举行的“混沌通信”会议上,宣布他们通过利用MD5加密算法漏洞攻破了SSL加密技术,成功搭建了一个伪造的证书授权中心(CA),其颁发的证书能够被所有要求SSL的网站接受。由于SSL加密在网上银行等安全网络应用中使用相当广泛,因此这次概念式破解应当引起全球网络安全业界的高度警觉。

在MD5加密算法中,存在一个名为MD5“冲突”的漏洞,能够让两条不同的信息拥有同样的MD5码。近年来,已经有研究表明,理论上可以利用该漏洞攻击数字签名认证系统。而现在这组研究人员又通过实际操作证实,该漏洞确实可以被用来破解SSL加密,冲击整个互联网安全架构的基石。

破解的尝试共分为两步,其中的第一步运算量巨大,非常适合于运用分布式运算完成。因此,研究者们在瑞士洛桑联邦理工大学搭建了一个“PlayStation实验室”,使用200台PS3游戏机,平均分配30GB内存进行运算,耗时18个小时完成。而第二阶段运算量较小,并且不适合Cell处理器的SPU运算,因此使用了一台顶级四核心PC耗时3到10个小时完成。

在一个周末的时间内,研究者们共进行了三次尝试,制造MD5“冲突”的总运算量为2的51.x次方。最终他们成功伪造了一个证书授权中心,可以随意签发SSL证书,突破各种SSL加密网站。

不过,大家也不必过于担心。研究者们表示,要想复制此破解过程,至少还需要6个月的时间,因此距离黑客利用此法实现真正攻击还有相当遥远的距离。

攻击原理论文全文:
http://www.win.tue.nl/hashclash/rogue-ca/









驱动之家[原创] 作者:Skyangeles 编辑:Skyangeles 2008-12-31 14:50:33 16272 人阅读.

求败者

其实我是桃色幸运草Z的饭···

精华
2
帖子
21351
威望
2 点
积分
22357 点
种子
101 点
注册时间
2008-11-18
最后登录
2025-1-16
发表于 2009-1-2 14:08  ·  安徽 | 显示全部楼层
这个强大的啊~~~~~~~~~~~~~

精华
2
帖子
15912
威望
24 点
积分
19309 点
种子
42 点
注册时间
2008-1-7
最后登录
2024-4-5
发表于 2009-1-2 14:10  ·  北京 | 显示全部楼层
这种消息天天有,有个屁用,也就那外国人高兴
该用户已被禁言

流放者(禁止发言)

通关党,一周目才是初恋~不强求,拿白金是缘分,拿不到是命..

精华
0
帖子
8929
威望
0 点
积分
9310 点
种子
5 点
注册时间
2004-7-16
最后登录
2020-10-9
发表于 2009-1-2 14:12  ·  广东 | 显示全部楼层
又来了~~~~~~~~~~~~~~~

精华
0
帖子
70
威望
0 点
积分
-10 点
种子
0 点
注册时间
2008-10-20
最后登录
2009-1-4
发表于 2009-1-2 14:15  ·  山东 | 显示全部楼层
不可否认ps3的cpu.

精华
0
帖子
364
威望
0 点
积分
369 点
种子
0 点
注册时间
2008-7-29
最后登录
2012-2-18
发表于 2009-1-2 14:16  ·  北京 | 显示全部楼层
什么意思 太深奥了 可是有什么用呢? 用PS3当黑客工具是不是给SONY扣屎盆子呢?
该用户已被禁言

精华
0
帖子
2989
威望
0 点
积分
2993 点
种子
0 点
注册时间
2008-9-10
最后登录
2010-8-11
发表于 2009-1-2 14:18  ·  辽宁 | 显示全部楼层
多来点这样的试验吧。可以增加PS3的装机量。。。。

可有个屁用啊,我们要的是游戏机。。。  但CELL强是不可否认的。

版主

音樂版冥土同好會頭目

精华
21
帖子
39442
威望
45 点
积分
44088 点
种子
11 点
注册时间
2008-7-6
最后登录
2024-12-25
发表于 2009-1-2 14:18  ·  贵州 | 显示全部楼层
SONY又笑了。。。。。。。。。

精华
0
帖子
8854
威望
0 点
积分
9385 点
种子
22 点
注册时间
2007-5-17
最后登录
2025-1-12
发表于 2009-1-2 14:20  ·  云南 | 显示全部楼层
一看最后一幅图就是假的,真正的超级计算机多了,哪轮得到一台还不如目前高端配置的PS3来?哪怕是200台

精华
0
帖子
546
威望
0 点
积分
588 点
种子
0 点
注册时间
2005-3-28
最后登录
2016-6-13
发表于 2009-1-2 14:22  ·  美国 | 显示全部楼层
lz去补补课再来吧, 攻破MD5的hash collision和攻破SSL完全是2回事, MD5只不过是SLL中一个可选加密algorithm而已。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2025-1-17 05:55 , Processed in 0.192747 second(s), 19 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部