千家信息网

专家发现从 SSH 连接中提取私钥的网络窃听方法

发表于:2025-02-02 作者:千家信息网编辑
千家信息网最后更新 2025年02月02日,CTOnews.com 11 月 28 日消息,加州大学圣地亚哥分校和麻省理工学院的研究人员联合发现,安全外壳协议(SSH)存在一个高危漏洞,攻击者采用网络窃听技术,利用连接建立过程中发生的计算错误,
千家信息网最后更新 2025年02月02日专家发现从 SSH 连接中提取私钥的网络窃听方法

CTOnews.com 11 月 28 日消息,加州大学圣地亚哥分校和麻省理工学院的研究人员联合发现,安全外壳协议(SSH)存在一个高危漏洞,攻击者采用网络窃听技术,利用连接建立过程中发生的计算错误,窃取 SSH 服务器中的私有 RSA 主机密钥。

CTOnews.com注:安全外壳协议(Secure Shell Protocol,简称 SSH)是一种加密的网络传输协议,可在不安全的网络中为网络服务提供安全的传输环境。SSH 通过在网络中建立安全隧道来实现 SSH 客户端与服务器之间的连接。

该漏洞存在于 SSH 协议中对计算机进行身份验证的主机密钥中,主机密钥通常使用 RSA 等个公钥密码系统生成,用作加密凭证。

研究人员表示,使用 CRT-RSA 的特定签名实现,在签名计算过程中遇到错误,攻击者可以观察到这些错误的签名,从而计算签名者的私钥。

研究人员将这种方法成为基于 lattice 的密钥恢复故障攻击,并成功地检索了与 189 个不同的 RSA 公钥相关的私钥。这些密钥链接到 Cisco、Hillstone Networks、Mocana 和 Zyxel 制造的设备。

图源:华为

尽管此漏洞存在严重的安全问题,但 2018 年发布的 TLS 1.3 版提供了对策。TLS 1.3 对握手过程进行加密,防止被动窃听者访问签名并降低私钥泄露的风险。

研究人员强调了设计原则在密码学中的重要性。它们强调了在会话密钥协商后立即加密协议握手的重要性,以及将身份验证绑定到会话并将身份验证与加密密钥分离的重要性。

密钥 安全 网络 加密 人员 研究人员 研究 重要 主机 漏洞 身份 过程 重要性 错误 攻击 服务 验证 公钥 外壳 密码 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 ncbi gtr数据库 网络技术第二章答案 渭南软件开发招标 互联网与科技创新发展 14届大学生网络安全 数据库重组织是属于数据库设计吗 与网络安全有关的图标 网鼎杯网络安全大赛需要什么知识 联通互联网产品与科技公司优势 数据库成绩统计各分段的人数 网络数据库的评价指标包括什么 部署网络安全工作已经 最强蜗牛怎么去以前的服务器 sql数据库硬盘 什么情况下会使用到代理服务器 服务器安全狗 如何解决 pgsql怎么查询数据库 防震减灾网络安全手抄报 用户登录数据库 长沙市网络安全宣传周有奖答题 互联网与科技创新发展 您与服务器断开连接怎么解决 网站网络安全责任制 网络安全校园日活动讲话 傲梦西游ol不同服务器能组队吗 幼儿园开展网络安全自查工作简报 服务器需要配ups吗 云端服务器过期 福阁网络技术有限公司 丽水学软件开发工具
0