俄罗斯区块链推举体系发明破绽 | 申博官网
登录
  • 欢迎进入申博官网!
  • 如果您觉得申博官网对你有帮助,那么赶紧使用Ctrl+D 收藏申博官网并分享出去吧
  • 这里是申博官方网!
  • 申博官网是菲律宾sunbet官网品牌平台!
  • 申博开户专业品牌平台!

俄罗斯区块链推举体系发明破绽

申博_新闻事件 申博 107次浏览 已收录 0个评论

法国平安研讨人员Pierrick Gaudry在俄罗斯官方设计于下月举办的2019俄罗斯杜马推举中运用的基于区块链投票体系中发明严峻平安破绽。

俄罗斯区块链推举体系发明破绽

Pierrick Gaudry是法国Lorraine大学和研讨机构INRIA的研讨人员,他依据投票体系的公钥盘算出了体系的私钥。私钥和公钥一同在推举中被用来盘算选票。

俄罗斯基于区块链的投票体系20分钟被攻破

Gaudry称该基于区块链的体系中存在破绽是由于俄罗斯官方运用了 ElGamal加密计划的变种,由于运用的加密密钥太短致使不够平安。也就意味着现在主流的盘算机也能够在几十分钟内攻破加密要领。研讨人员称用规范的个人电脑和免费的软件约莫20分钟就破解了。在知道了私钥后,加密数据很快就能够破解了。

俄罗斯区块链推举体系发明破绽

运用的加密计划

俄罗斯区块链推举体系发明破绽

如何使用Jira优化企业的管理流程

关于Jira的背景知识 JIRA是目前比较流行的基于Java架构的管理系统,由于Atlassian公司对很多开源项目实行免费提供漏洞跟踪服务,因此在开源领域,其认知度比其他的产品要高得多,而且易用性也好一些。同时,开源则是其另一特色,在用户购买其软件的同时,也就将源代码也购置进来,方便做二次开发。JIRA功能全面,界面友好,安装简单,配置灵活,权限管理以及可扩展性方面都十分出色。 JIRA不仅仅是一个漏洞跟踪系统,通过Jira,可以整合客户、开发人员、

提取密钥所用时候

由于投票体系的协定不是英文的,研讨人员没有进一步研讨,因而攻击者有了密钥以后能做什么,仍然是未知的。在最坏的情况下,一切投票人的选票在投票后都会被看到。

该区块链投票体系是莫斯科信息技术部开辟的,是基于以太坊区块链平台的智能合约。该投票体系原本设计9月8日最先运转12小时,与官方投票同步。莫斯科住民能够经由过程互联网、手机、电脑举办投票,投票效果会在公有以太坊区块链上加密保留。该体系布置应用后,莫斯科的互联网投票体系将是第一个在有执法约束力的推举而非受控条件下的测试中运用的基于区块链的体系。

补丁和修复

莫斯科在7月将该基于区块链的投票体系源码宣布在GitHub上,并邀请平安研讨人员举办测试。Gaudry提交发明后,莫斯科信息技术部称会修复该题目,并称密钥的长度会修改成1024。

至于挑选弱密钥的缘由,研讨人员猜想设计者采取了赔偿计划,设计者运用了3个256位的素数,但3个256位的素数的平安性和1个756位素数的平安性是差别的。

关于官方设计运用1024位的公钥来修复该破绽,研讨人员称1024位是不够的,最少应当运用2038位的密钥。

莫斯科官方一致赋予Gaudry 100万卢布(合1.5万美元,10.8万人民币)的嘉奖。美国称吃一堑长一智,从俄罗斯的推举体系破绽中也学到许多,会进一步增强美国运用的推举体系的平安性。

本文翻译自:https://www.zdnet.com/article/moscows-blockchain-voting-system-cracked-a-month-before-election


申博|网络安全巴士站声明:该文看法仅代表作者自己,与本平台无关。版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明俄罗斯区块链推举体系发明破绽
喜欢 (0)
[]
分享 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址