タグ RSA
人気順 10 users 50 users 100 users 500 users 1000 users暗号の歴史と現代暗号の基礎理論(RSA, 楕円曲線)-前半- - ABEJA Tech Blog
はじめに このブログに書かれていること 自己紹介 注意 Part1 古典暗号 2つの暗号方式 スキュタレー暗号 アルゴリズムと鍵 シーザー暗号 原理 頻度分析 アルベルティ暗号 ヴィジュネル暗号 如何にしてヴィジュネル暗号は破られたか Part2 近代暗号 エニグマ エニグマの登場 エニグマの基本構造 如何にしてエニグマは突破... 続きを読む
暗号の歴史と現代暗号の基礎理論(RSA, 楕円曲線)-後半- - ABEJA Tech Blog
はじめに このブログに書かれていること 自己紹介 注意 Part3 現代の暗号 共通鍵暗号方式と鍵配送問題 鍵配送問題とは? 共通鍵暗号方式と公開鍵暗号方式の違いとメリット・デメリット RSA暗号 RSAで使われる鍵 処理手順 暗号化の手順 復号化の手順 RSA暗号の数学的背景 一次不定式が自然数解を持つ理由 eとLの関係性 そ... 続きを読む
RSAの終わりの始まり - 暗号移行再び - Qiita
前振り 全国の暗号を使うエンジニアの皆さんこんにちは。今日は暗号移行とRSA暗号の話をしたいと思います。まず暗号を利用している皆さんであればCRYPTRECの「電子政府推奨暗号リスト」のことはご存じですよね!(言い切るw) CRYPTRECから2022年7月(昨年夏)に暗号強度要件(アルゴリズム及び鍵長選択)に関する設定基... 続きを読む
RSAに対するフェルマー攻撃 - Qiita
a: 916337837671731189275989679070987430096675086455936600285051156048328944269493852437153608139482636021983121837260095327821299130080732232166108127695193310391470169537075804479874608150484255840034528968244948188667152176120065375880321797957185930304222985628571221645797750993064154174182939... 続きを読む
Tsukasa #01 on Twitter: "真偽はともかく、ちょっととんでもない論文が出てきたんだが。国際暗号学会の未査読論文だが、素因数分解を (RSA を破壊するレベルで) 劇的に高速化するアルゴリズムを
真偽はともかく、ちょっととんでもない論文が出てきたんだが。国際暗号学会の未査読論文だが、素因数分解を (RSA を破壊するレベルで) 劇的に高速化するアルゴリズムを開発したと主張している。 https://t.co/ApzLqRmjqR 続きを読む
SSHの公開鍵暗号には「RSA」「DSA」「ECDSA」「EdDSA」のどれを使えばよいのか? - GIGAZINE
リモートでコンピューターにアクセスするためのプロトコルであるSSHは、コンピューターの認証を行うために公開鍵暗号を利用しています。公開鍵暗号の方式には「RSA」「DSA」「ECDSA」「EdDSA」があり、それぞれの仕組みと「SSHに適した方式」についてソフトウェア企業「Gravitational」のVirag Mody氏が解説しています。... 続きを読む
リドリー・スコットがエイリアン新作をVR化。VR制作部門「RSA VR」を社内に設立 - Engadget 日本版
映画監督リドリー・スコットの映画制作会社RSA Filmsが、VR映像制作部門RSA VR設立を発表しました。RSA VRの手になる最初の作品は「エイリアン:コヴェナント」をVR化した「Alien: Covenant vignette」とのことです。 リドリー・スコット監督は2015年にVRコンテンツ制作プロジェクトに取り組んでいると語っていました。このプロジェクトが正式にRSAの1部門として動き... 続きを読む
(短いビット長の)RSA暗号を解いてみる - clock-up-blog
2016 - 12 - 15 (短いビット長の)RSA暗号を解いてみる AdventCalendar RSA セキュリティ なんでもセキュリティ Advent Calendar 2016 15日目の記事です。 RSA 鍵を作るにあたっては鍵長を十分に長くする必要があります。(この「十分に」というのは時代とともに(マシンスペックが上がるにつれ)変わっていくでしょう) 最近だと 2048ビット = 2... 続きを読む
[ACM]AWSの無料SSL証明書サービスCertificate Manager について調べてみた | Developers.IO
はじめに AWSチームのすずきです。 無料で使えるSSL証明書発行サービスとしてリリースされたAWSのACM、 テスト環境での動作や、公式ページのドキュメント、FAQなどの確認を通じて確認できた仕様などについて、 紹介させて頂きます。 ACMで出来ること SSL証明書の発行 証明書の仕様 鍵の暗号化方式はRSA、鍵長2048ビット、SHA-256 証明書の認証局(CA)はAmazonになります ル... 続きを読む
Python で RSA 公開鍵暗号をなぞってみる - CAMPHOR- Tech Blog
こんにちは,yaitaimo です. この記事は CAMPHOR- Advent Calendar 2015 の3日目の記事です. RSAこんにちは,yaitaimo です. この記事は CAMPHOR- Advent Calendar 2015 の3日目の記事です. RSA 公開鍵暗号は,一度触れて見たがよくわからなかった,という人も居るのでは無いでしょうか.今回はそんな皆さんのために,数学的に... 続きを読む
公開鍵暗号 - RSA - 基礎 - ₍₍ (ง ˘ω˘ )ว ⁾⁾ < 暗号楽しいです
2015-11-12 公開鍵暗号 - RSA - 基礎 公開鍵暗号 この記事では、公開鍵暗号の先駆けとして非常に有名なRSA暗号とその原理、幾つかの攻撃手法についての解説を書く。個々の攻撃手法については後々書いていく予定だ。 公開鍵暗号 公開鍵暗号について一通りの説明をする。我々が普段暗号と呼ぶものは、基本的に暗号化と復号に同じ鍵を利用する。DES, AES等の暗号が例として挙げられる。これらは暗... 続きを読む
Kazuho's Weblog: Neverbleed - RSAの秘密鍵演算を別プロセスに分離する話
Thursday, September 24, 2015 Neverbleed - RSAの秘密鍵演算を別プロセスに分離する話 機能毎にプロセスを分割し、それらを別個の権限のもとで実行することで、脆弱性があった場合の影響を抑え込むというのは、一定以上の規模をもつプログラムでは、しばしば見られるデザインパターンです。 qmailは、そのような設計がなされたメール配送デーモンとして名高いですし、Ope... 続きを読む
【インタビュー】「マイナンバーは必ず狙われる、そして攻撃者は侵入に成功する」、RSA幹部が警告 - クラウド Watch
インタビュー 「マイナンバーは必ず狙われる、そして攻撃者は侵入に成功する」、RSA幹部が警告 (2015/7/27 06:00) 2015年3月、米EMCセキュリティ部門であるRSAの最高技術責任者に就任したZulfikar Ramzan氏。社歴は短い同氏だが、博士号取得時にはマサチューセッツ工科大学にてRSAの「R」であるRonald L. Rivest氏の元で研究しており、「RSAについては、... 続きを読む
JVNVU#99125992: SSL/TLS の実装が輸出グレードの RSA 鍵を受け入れる問題 (FREAK 攻撃)
SSL/TLS の実装の中には、意図して設定しなくても輸出グレード (512 ビット以下) の RSA 鍵を受け入れるものが存在します。このようなソフトウエアに対して中間者攻撃 (man-in-the-middle attack) が行われると、暗号化に使われている鍵を解読され、SSL/TLS トラフィックの内容を復号される可能性があります。これは「FREAK 攻撃」とも呼ばれています。 アルゴリ... 続きを読む
algorithm - 暗号に使える乱数と使えない乱数 - スタック・オーバーフロー
まず重要なポイントとして、擬似乱数のシードとなる真の乱数 (質問の場合は円周率のほうではN, 漸化式の方ではM) は十分に広い空間からランダムに選ばれなくてはなりません。 どんな擬似乱数生成器を使っていたとしてもシードが高々1億程度では総当たりで(比較的)簡単にシードがみつかってしまい生成される乱数が再現できてしまいます。 円周率の先頭100万桁のどこかから選ぶなどは問題外です。 シードはRSA/... 続きを読む
2要素認証は万能ではない……Firefoxアドオンで突破する事例、RSAが紹介 | RBB TODAY
2要素認証は万能ではない……Firefoxアドオンで突破する事例、RSAが紹介2014年10月30日(木) 15時45分ツイートメルマガ購読 【特集】認証├不正操作で部屋をロック。大日本印刷が情報漏洩防止システムを開発├SBT、Active Directoryに対するセキュリティ診断サービスを提供開始└非公式アプリでのアカウント利用に注意……IPAが呼びかけ「Tamper Data」でログインのや... 続きを読む
OpenSSL bug allows RSA 1024 key factorization in 20 minutes : crypto
Supposedly. So just a few minutes ago has finished a talk at Navaja Negra 2014, the third? most important security congress in Spain, where the speaker (a member of the organization) claimed to have f... 続きを読む
.ssh等を探索するリクエスト - cNotes: Current Status Notes
いろいろなクラウドサービスで/.ssh配下にあるファイルを探すリクエストを観測しています。6/4ごろ一度観測されてましたが6月末になり再度観測。 探索対象の例。すべてHEADリクエスト。user-agentなし。 /rsa /known_hosts /key.priv /key /identity /id_rsa.pub /id_rsa.old /id_rsa /id_ecdsa_old /id_... 続きを読む
IIJ Security Diary: Heartbleed bug による秘密鍵漏洩の現実性について
Diary │2014年04月16日 Yuji Suga│ Heartbleed bug による秘密鍵漏洩の現実性について 本稿では HeartBleed bug による秘密鍵漏洩の可能性を考察します。 OpenSSL で利用される RSA 秘密鍵のフォーマットは PKCS#1 [1] で定められています。 暗号化された暗号文の復号、もしくはデジタル署名を行う際に RSA の秘密鍵による操作が行わ... 続きを読む
急拡大の高齢者向け弁当宅配市場、先駆者ワタミ失速で、なぜ異変?競争激化で課題露呈(1/3) | ビジネスジャーナル
ワタミ本社(「Wikipedia」より/Rsa)「今後の成長市場」といわれる高齢者向け弁当宅配市場(以下、弁当宅配市場)に大手企業としていち早く参入し、急速な営業拠点拡大により成長してきたワタミの弁当宅配事業「ワタミの宅食」の息切れが、昨年後半から明らかになってきた。 同社の13年3月期連結決算では、弁当宅配事業の売上高は前期比48.1%増の388億5000万円。売上構成比は24.6%であり、主力... 続きを読む
記者の眼 - あなたの「ビットコイン」が狙われる:ITpro
日経NETWORK2月号では、「暗号と認証」をテーマにした特集記事を掲載。ビットコインで使われるハッシュや公開鍵暗号の概要から、SSL通信で使われるRSAのアルゴリズムも図入りで詳細に解説。詳しくはこちら 昨年1年間で、激しく乱高下した通貨がある。1通貨単位で見ると、2013年初頭から8月まで100ドル前後で推移したが、徐々に値を上げて11月には1200ドルに到達。その後、翌12月には400ドル台... 続きを読む
RSA、NSAとの秘密契約の疑惑を否定--バックドア含む暗号アルゴリズム採用との報道 - CNET Japan
EMC傘下のRSA Securityは、米国家安全保障局(NSA)との間で1000万ドル相当の秘密契約を結び、欠陥のあるDual Elliptic Curve Deterministic Random Bit Generator(Dual_EC_DRBG)をRSAの暗号製品におけるデフォルトの疑似乱数生成器として採用していたとする報道を否定した。 Reutersが先週末にかけて入手した情報によると... 続きを読む
RSAとNSAとの秘密契約疑惑で揺らぐ暗号システム評価 - 雑種路線でいこう
RSAといえば代表的な公開鍵暗号アルゴリズムで、作者が暗号を商用化するために設立した会社の社名でもある。その老舗がNSAから1000万ドルを受け取って、同社の暗号ツールキットBSafeで、NSAが開発したバックドアを含む擬似乱数生成器Dual Elliptic Curveを標準設定にしたと[ers.com/article/2013/12/20/us-usa-security-rsa-idUSBRE... 続きを読む
バックドアのある乱数生成アルゴリズムの採用に対し、RSAがNSAから1千万ドルを受け取っていたとReutersが報じる | スラッシュドット・ジャパン セキュリティ
NSAが作成したバックドアのある乱数生成アルゴリズムの採用について、RSAが1千万ドルを受け取っていたとReutersが報じている(Reutersの記事、 SlashGearの記事、 本家/.)。 暗号生成アルゴリズム「Dual_EC_DRBG」の脆弱性は9月にエドワード・スノーデン氏のリークで明らかとなり(/.J記事)、RSAでもユーザーに対して同アルゴリズムを使用しないように呼びかけている。し... 続きを読む
NSAは、セキュリティー会社に金を払って欠陥暗号化アルゴリズムを使わせていた(ロイター) | TechCrunch Japan
今日(米国時間12/20)のReuters報道によると、NSAは、EMC傘下のセキュリティー会社、RSAに1000万ドルを支払い、欠陥のある乱数発生技術を、同社の人気ソフトウェア、BSafeの「優先オプション」として提供させていた。 今年9月にNew York Timesは、NSAが、同紙言うところの「広く利用されているインターネット暗号化技術を破る方法」に取り組んでいると報じた。NSAが暗号を解... 続きを読む