一种针对XML签名的攻击 |
| |
引用本文: | 李凌云,潘全科,薛凌燕,李寰.一种针对XML签名的攻击[J].聊城师院学报,2009(3):85-89. |
| |
作者姓名: | 李凌云 潘全科 薛凌燕 李寰 |
| |
作者单位: | 聊城大学计算机学院,山东聊城252059 |
| |
基金项目: | 国家自然科学基金资助项目(60874075) |
| |
摘 要: | 近年来随着HASH函数破解技术的发展,特别是王小云教授等的模差分方法1,2]的提出,使得很多基于具体HASH函数设计的计算机技术存在着严重的安全缺陷.本论文针对存放帐号和"密码HASH值"并进行XML签名3]的系统,构造两个发生XML签名碰撞的XML节点集,即两个节点集分别具有相同的用户账号和不同的密码HASH值,但XML签名值相同,实现对XML签名的实际可行的攻击.
|
关 键 词: | HASH XML签名 碰撞攻击 模差分 |
本文献已被 维普 等数据库收录! |
|