游侠NETSHOW论坛

标题: 200台PS3组成超级计算机攻破SSL加密 [打印本页]

作者: fuks9    时间: 2008-12-31 21:06:24     标题: 200台PS3组成超级计算机攻破SSL加密

驱动之家[原创] 作者:Skyangeles 编辑:Skyangeles 2008-12-31 14:50:33 6987 人阅读 [投递]
来自多个国家的研究人员在30日德国柏林举行的“混沌通信”会议上,宣布他们通过利用MD5加密算法漏洞攻破了SSL加密技术,成功搭建了一个伪造的证书授权中心(CA),其颁发的证书能够被所有要求SSL的网站接受。由于SSL加密在网上银行等安全网络应用中使用相当广泛,因此这次概念式破解应当引起全球网络安全业界的高度警觉。
在MD5加密算法中,存在一个名为MD5“冲突”的漏洞,能够让两条不同的信息拥有同样的MD5码。近年来,已经有研究表明,理论上可以利用该漏洞攻击数字签名认证系统。而现在这组研究人员又通过实际操作证实,该漏洞确实可以被用来破解SSL加密,冲击整个互联网安全架构的基石。
破解的尝试共分为两步,其中的第一步运算量巨大,非常适合于运用分布式运算完成。因此,研究者们在瑞士洛桑联邦理工大学搭建了一个“PlayStation实验室”,使用200台PS3游戏机,平均分配30GB内存进行运算,耗时18个小时完成。而第二阶段运算量较小,并且不适合Cell处理器的SPU运算,因此使用了一台顶级四核心PC耗时3到10个小时完成。
在一个周末的时间内,研究者们共进行了三次尝试,制造MD5“冲突”的总运算量为2的51.x次方。最终他们成功伪造了一个证书授权中心,可以随意签发SSL证书,突破各种SSL加密网站。
不过,大家也不必过于担心。研究者们表示,要想复制此破解过程,至少还需要6个月的时间,因此距离黑客利用此法实现真正攻击还有相当遥远的距离。
攻击原理论文全文:
http://www.win.tue.nl/hashclash/rogue-ca/



作者: 伪爵爷    时间: 2008-12-31 21:08:18

太他娘的壮观了!!!~~~~~~~~~~~
作者: alex0566    时间: 2008-12-31 21:08:21

SONY一定给赞助了......游戏软件拼不过...拼花边新闻
作者: xlibfly    时间: 2008-12-31 21:10:04

神机是用来模拟地球的。。。。
作者: stivemy127    时间: 2008-12-31 21:14:18

这只是在炫耀PS3的处理器罢了。游戏开发商遇到PS3的瓶颈一部分是属于这强大的处理器的。
作者: 54YounGmAn    时间: 2008-12-31 21:17:47

明明都在拿PS3玩游戏,非要说攻破SSL加密,太枪了
作者: fuks9    时间: 2008-12-31 21:20:17

原帖由 54YounGmAn 于 2008-12-31 21:17 发表
明明都在拿PS3玩游戏,非要说攻破SSL加密,太枪了



。。。。。。。。。。。。。。。。。。
作者: ly123789    时间: 2008-12-31 21:40:32

神机是用来模拟地球仪的。。。。
作者: 不休蝙蝠    时间: 2008-12-31 21:42:25

最后一张图里的人都在玩一个赛车游戏………………
作者: 我长头发了    时间: 2008-12-31 21:44:07

用来给那些小朋友玩收取利益·········
作者: 27694867    时间: 2008-12-31 21:45:07

看来一个SSL加密比200个地球还强。。。。。。。。。。。。
作者: xueyl    时间: 2008-12-31 21:47:07

好像gtx280的浮点运算能力比ps3强吧。。。。。
作者: davinci317    时间: 2008-12-31 21:50:58

ps3 ps3 ps3好多好多啊!!
作者: mgdx    时间: 2008-12-31 21:51:17

这不都在玩游戏呢么
作者: 我是棵草    时间: 2008-12-31 21:51:55

原帖由 xueyl 于 2008-12-31 21:47 发表
好像gtx280的浮点运算能力比ps3强吧。。。。。


。。。。。。。。。。。。。。。。。。。
作者: 西方不败    时间: 2008-12-31 21:53:28

索饭又有一次意淫的机会了
作者: 逸落木叶    时间: 2008-12-31 21:53:44

不知道SONY给了多少钱。。。。
作者: yunabine    时间: 2008-12-31 22:07:54

哎·····SONY 好好教会游戏开发商怎样发挥cell的威力吧~
作者: 我有压力    时间: 2008-12-31 22:20:52

这是出租的地方吧。。。。。。。。。。。。。。就像网吧。。。。。
作者: aersaisi2hao    时间: 2008-12-31 22:51:37

明明都在玩游戏。。。。。。。。。。。。。。。。
作者: fuks9    时间: 2008-12-31 22:55:04

说玩游戏的用下脑子。。。。。。。。。。。
作者: 杜伊科维奇    时间: 2008-12-31 23:09:33

我去顺手牵羊抽一个回来
作者: umbrella    时间: 2008-12-31 23:17:00

我记得数字证书不仅仅只有MD5算法,还可以用SHA算法的吧?
作者: leln    时间: 2008-12-31 23:22:43

服务器领域,PS3最会打游戏
游戏机领域,PS3最会算密码
乌拉,PS3淫了
作者: neclc7006    时间: 2008-12-31 23:24:41

那群孩子们本来就是在玩游戏 破解ssl的又不是他们

还有就是用ps3来搞这个....

360玩家可以自豪的说,太多游戏玩不过来,live也大大的增加了每款游戏的寿命

wii玩家可以自豪的说,玩游戏就是要开心要简单

ps3自己说,快来买我啊,我是最好...我有世界上最nb的cpu 我有蓝光 我可以模拟地球 我可以破解

貌似ps3是游戏机而不是电脑吧

可是

看看现在ps3有几款好玩的游戏?
作者: fuks9    时间: 2009-1-1 18:42:25

...........................
作者: Sτevēn    时间: 2009-1-1 18:45:41

明明就是个网吧  还什么攻破SSL呢  你就吹吧
作者: fuks9    时间: 2009-1-1 18:51:16


作者: Sτevēn    时间: 2009-1-1 18:59:12     标题: 回复 #29 fuks9 的帖子

洗洗睡吧  复制这么多小心电脑死机        ·




欢迎光临 游侠NETSHOW论坛 (https://game.ali213.net/) Powered by Discuz! X2