信息安全
MD5 已被证实无法用于应用程序签名
由 larry 于 周一, 2007-12-03 08:42 提交。 MD5, 密码, 信息安全Marc Stevens、Arjen K. Lenstra 和 Benne de Weger 发布了他们的研究“基于 MD5 碰撞的软件完整性和代码签名应用的脆弱程度”。其描述了一个攻击 MD5 算法的实例,即假冒软件的 MD5 签名。研究人员先创建了两个简单的 Windows 程序:HelloWorld.exe 和 GoodbyeWorld.exe,然后采用一种前缀式攻击使得两个程序 MD5() 签名完全相同。
大学与指姆设备的较量
由 larry 于 周六, 2007-08-18 20:29 提交。 U盘, 大学, 安全, 信息安全大学的 IT 管理人员正面对着如何在鼓励信息共享的环境下让移动存储媒体更安全的问题。所有的公司组织都会有严厉的安全要求,但“我们不能简单的缺少弹性去锁掉所有端口。”美国康涅狄格大学信息安全团队的 Jason Pufahl 如此表示。
