一种针对XML签名的攻击 |
| |
作者姓名: | 李凌云 潘全科 薛凌燕 李寰 |
| |
作者单位: | 聊城大学,计算机学院,山东,聊城,252059;聊城大学,计算机学院,山东,聊城,252059;聊城大学,计算机学院,山东,聊城,252059;聊城大学,计算机学院,山东,聊城,252059 |
| |
基金项目: | 国家自然科学基金资助项目 |
| |
摘 要: | 近年来随着HASH函数破解技术的发展,特别是王小云教授等的模差分方法[1,2]的提出,使得很多基于具体HASH函数设计的计算机技术存在着严重的安全缺陷.本论文针对存放帐号和"密码HASH值"并进行XML签名[3]的系统,构造两个发生XML签名碰撞的XML节点集,即两个节点集分别具有相同的用户账号和不同的密码HASH值,但XML签名值相同,实现对XML签名的实际可行的攻击.
|
关 键 词: | HASH XML签名 碰撞攻击 模差分 |
本文献已被 维普 万方数据 等数据库收录! |
|