タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

securityと乱数に関するmizdraのブックマーク (2)

  • 鍵生成には暗号論的に安全な乱数を使おう

    SSHの鍵生成には暗号論的に安全な疑似乱数を使おうという話。 暗号論的に安全ではない疑似乱数がどれだけ危険かというのを、簡単なCTFを解くことで検証してみました。 背景 SSH公開鍵に自分の好きな文字列を入れる、という記事を読みました。 かっこいいSSH鍵が欲しい 例えばこのSSH公開鍵、末尾に私の名前(akiym)が入っています。 ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIFC90x6FIu8iKzJzvGOYOn2WIrCPTbUYOE+eGi/akiym そんなかっこいいssh鍵が欲しいと思いませんか? かっこいい!真似してみたい! そこまではいいんですが、問題は実装です。 秘密鍵を生成する際の乱数生成には高速化のために Goのmath/randを使っていますが、乱数が用いられるのは公開しない秘密鍵自体であり、このアルゴリズム自体はLagged Fib

    mizdra
    mizdra 2024/03/28
    良い
  • Kaspersky Password Manager: All your passwords belong to us | Ledger

    You can revert to English at any time by clicking on the language menu on the top right corner of the page. Blog posts, Donjon | 07/06/2021 Kaspersky Password Manager: All your passwords belong to us The password generator included in Kaspersky Password Manager had several problems. The most critical one is that it used a PRNG not suited for cryptographic purposes. Its single source of entropy was

    Kaspersky Password Manager: All your passwords belong to us | Ledger
    mizdra
    mizdra 2021/07/09
    Kaspersky 製パスワードジェネレーターの脆弱性の話。擬似乱数生成器の seed にパスワードの生成のリクエスト時刻を使用していたため、総当りでパスワードを容易に推測できた。めちゃめちゃ面白い。
  • 1