國立雲林科技大學-資訊中心 網站地圖 舊版網站 雲科大首頁 本站首頁 English 站內搜尋
03.jpg
  您現在的位置:首頁 >> 最新訊息 >> 內文
快速連結




最新訊息
  研究人員破解W3C的XML加密標準
 
發文單位:網路組      張貼日期:2011-10-24  

資料來源:iThome

全文出處:http://www.ithome.com.tw/itadm/article.php?c=70402

經由XML加密可確保諸如電子商務、金融服務,或管理服務等機密資料的安全性。德國波鴻魯爾大學研究人員破解了其加密技術,並表示所利用的漏洞無法以簡單的修補程式解決,必須要重新改寫標準,因此他們催促W3C儘快更新該標準。

 
德國波鴻魯爾大學(Ruhr University of Bochum)的兩名研究人員破解了由W3C(World Wide Web Consortium)所制定的多項XML加密標準,並於上周舉行的ACM Conference on Computer and Communications Security會議上公布了細節。

XML(延伸標記語言)通常用來作為電腦系統間的資料交換,諸如IBM、微軟、與紅帽都依賴該標準化的解決方案以提供客戶網路服務應用,經由XML加密來確保諸如電子商務、金融服務,或管理服務等機密資料的安全性。

不過,來自波鴻魯爾大學的Juraj Somorovsky與Tibor Jager指出,他們可攻陷CBC(cipher block chaining)模式中密碼串接區塊的漏洞,他們以變更後的密碼文字將加密資料傳到伺服器,然後從回傳的實際訊息找出線索即可解碼,
 
    前一則:
    下一則:
© 2011 》 National Yunlin University of Science and Technology  Designed by:Information Technology Services Center  意見信箱  雲科總機:05-5342601   資訊中心資安政策  Facebook