XML暗号化アルゴリズムが解読され、W3C標準が改訂される

XML暗号化アルゴリズムが解読され、W3C標準が改訂される

シカゴで開催された ACM コンピュータおよび通信セキュリティ会議で、2 人のドイツ人研究者が、ワールド ワイド ウェブ コンソーシアムが開発した XML 暗号化標準を使用する XML 文書内の暗号化されたデータを解読する方法を発見したと発表しました。

XML 暗号化は、サーバー間の Web サービス接続の一部として広く使用されています。その暗号化テクノロジは、安全な情報と機密でない情報を混合する暗号ブロック チェーンに基づいています。たとえば、XML ベースの注文フォームでの支払い用のクレジットカード情報を暗号化します。しかし、ドイツのルール大学の研究者であるユライ・ソモロフスキー氏とティボール・イェーガー氏は、XML暗号化は非常に脆弱であり、変更された暗号文をサーバーに送信し、受信したエラーコードを使用して情報を取得することでデータを解読できると考えています。研究者らは、脆弱性を修正するにはW3C標準を書き直す必要があると考えている。

原文: http://it.solidot.org/it/11/10/23/085239.shtml

【編集者のおすすめ】

  1. 初心者がLINQ to XMLをすぐに使い始める方法
  2. XML の父が、未来のインターネットの「ゲーミフィケーション」の 3 つの真実を解説
  3. Ajax および Web サービス データ形式: XML SOAP HTML
  4. 超強力なXML解析 - シンプルで直接的
  5. PHP で XML データを解析する

<<:  XML暗号化アルゴリズムが破られ、W3CはXML暗号化標準を改訂する必要がある

>>:  HAProxy ロードバランサの構成とアルゴリズム

ブログ    
ブログ    

推薦する

ガートナー: 2023 年の機械学習の主要トレンド

今週オーストラリアのシドニーで開催されたガートナー・データ&アナリティクス・サミットで、この調査・ア...

...

...

...

機械学習におけるクラス不均衡に対処するための 10 のヒント

導入あるクラスの観測値が他のクラスの観測値よりも高い場合、クラスの不均衡が生じます。例: 不正なクレ...

マイクロソフトとヤフーが検索広告契約を締結、Bingがヤフーの独占アルゴリズムに

7月29日、これまでの多くの噂がついに確認された。マイクロソフトとヤフーは10年間の検索協力契約を締...

...

...

エンティティと値オブジェクトの特性を識別する

[[411622]]正確さは集計の設計に直接影響するため、エンティティと値オブジェクトを区別すること...

人工知能:しっかりと根を張ってこそ、どこでも繁栄できる

人工知能(AI)技術は静かに人間の生活を変えています。顔認証、顔スワイプ決済、新型コロナウイルス感染...

信頼できるAIの基礎は、適切なタイミングで適切なデータを得ることです

私たちは人工知能の存在に慣れ始めており、生成型人工知能(GenAI)の普及により、人工知能が世界に与...

Googleはクラウドコンピューティングの顧客向けにGemini Proを公開すると発表、開発者はアプリケーションの構築に利用できる

12月14日水曜日(米国時間)、Googleはクラウドコンピューティングの顧客により良いサービスを提...

次世代の AI 人材をどう育成するか?

AI 人材とプロジェクト パイプラインを構築するには、教育的価値だけでなく技術的価値も必要です。そ...