一位知名的破解密碼專(zhuān)家應(yīng)用功率分析技術(shù),破譯了最流行RFID標(biāo)簽品牌的密碼。
美國(guó)Weizmann學(xué)院計(jì)算機(jī)科學(xué)教授Adi Shamir在RSA會(huì)議高層研討中匯報(bào)了他的工作。此外,與Shamir合作開(kāi)發(fā)RSA算法的MIT電氣工程和計(jì)算機(jī)科學(xué)教授Ron Rivest借年會(huì)平臺(tái)呼吁行業(yè)共同創(chuàng)建下一代散列算法,以取代當(dāng)今的SHA-1。
美國(guó)Weizmann學(xué)院計(jì)算機(jī)科學(xué)教授Adi Shamir在RSA會(huì)議高層研討中匯報(bào)了他的工作。此外,與Shamir合作開(kāi)發(fā)RSA算法的MIT電氣工程和計(jì)算機(jī)科學(xué)教授Ron Rivest借年會(huì)平臺(tái)呼吁行業(yè)共同創(chuàng)建下一代散列算法,以取代當(dāng)今的SHA-1。
最近幾周,Shamir利用定向天線(xiàn)和數(shù)字示波器來(lái)監(jiān)控RFID標(biāo)簽被讀取時(shí)的功率消耗。功率消耗模式可被加以分析以確定何時(shí)標(biāo)簽接收了正確和不正確的密碼位。解密專(zhuān)家在會(huì)議中探討了基本SHA-1散列算法的弱點(diǎn)。
“我沒(méi)有測(cè)試所有RFID標(biāo)簽,但我們確實(shí)測(cè)試了最大品牌,它完全沒(méi)有保護(hù)。”Shamir說(shuō)道,“令標(biāo)簽降到5美分以下的壓力迫使設(shè)計(jì)師去除了任何一種安全特性,這是需要在下一代產(chǎn)品中解決的缺陷?!?而Rivest則表示:“我期望工業(yè)能創(chuàng)建一個(gè)類(lèi)似為AES算法所做的流程,到2010前研究出新的散列功能?!?BR>





