XML暗号化アルゴリズムが破られ、W3CはXML暗号化標準を改訂する必要がある

XML暗号化アルゴリズムが破られ、W3CはXML暗号化標準を改訂する必要がある

ルール研究所の研究者らは、XML 暗号化プロトコルに重大なセキュリティ上の脆弱性を発見し、シカゴで開催された ACM 展示会で発表しました。 「すべてが安全でなくなる」というのが、この脆弱性の発見によって伝えられたメッセージです。 XML 暗号化プロトコルは、サーバー間で機密情報と非機密情報を送信するために使用されるプロトコルです。その暗号化アルゴリズムはブロック暗号の組み合わせに基づいていますが、想像するほど安全ではないことは明らかです。

研究者らによると、わずかに改変した暗号文をサーバーに送信し、サーバーから返されたエラーメッセージに応答することで暗号を解読することができたという。

研究者らは、広く使用されている XML 暗号化プロトコルのオープンソース実装と、企業内で XML 暗号化に使用されているいくつかのクローズドソース システムでこれをテストしました。結果:全員が情報を解読することができました。

現在、このセキュリティ問題を修正するには、W3C が XML 暗号化の標準を改訂する必要があります。これは簡単な仕事ではありません。

【編集者のおすすめ】

  1. Mandriva が w3c-libwww を更新
  2. Fedora が w3c-libwww の脆弱性を更新
  3. W3C Jigsaw の未知のリモート URI 解析の脆弱性
  4. W3C Libwww 複合パーツ MIME データ処理の脆弱性
  5. データ暗号化の理論的基礎の概要と概要

<<:  アルゴリズム学習のための動的プログラミング戦略の紹介

>>:  XML暗号化アルゴリズムが解読され、W3C標準が改訂される

ブログ    
ブログ    

推薦する

言語モデルの倫理的・社会的リスクについて

このホワイトペーパーでは、6 つの具体的なリスク領域について概説しています。I. 差別、排除、毒性、...

量子コンピューティングの「GPT の瞬間」はもうすぐ来るのでしょうか?企業はどのように準備すべきでしょうか?

科学技術の世界では、大きな技術的進歩が一夜にして起こることはめったになく、多くの場合、何十年にもわた...

人工知能の未来は必ずしも明るいとは限らない

私はいつも映画に出てくるロボットが大好きで、悪いロボットも好きです。しかし不安なのは、私たちの周りの...

世界を変えた10人のアルゴリズムマスター

ドン・E・クヌース[[236633]]アルゴリズムとプログラミング技術の先駆者。ああ、神様!海外のウ...

EasyDLが新しくアップグレードされ、ERNIEの3つの機能によりエンタープライズレベルのNLPモデルを迅速にカスタマイズできるようになりました。

最近、百度文心は3つの主要機能をリリースし、カスタマイズされたマルチラベルテキスト分類、感情傾向分析...

中国チームが超伝導において新たな大きな進歩を遂げました! LK-99のような物質は、再現性と検証性を備えた超伝導性を示す。

室温超伝導に新たな進歩はありますか?華南理工大学、中南大学、中国電子科技大学の研究者らは12月19日...

...

ディープラーニングの「記憶喪失」に応えて、科学者たちは類似性に基づく重み付けインターリーブ学習を提案し、PNASに掲載された。

人間とは異なり、人工ニューラル ネットワークは新しいことを学習するときに以前に学習した情報をすぐに忘...

量子超越性のマイルストーン! Googleの量子コンピュータは47年分の計算を6秒で完了し、世界初のスーパーコンピュータを上回る

Googleは再び「量子超越性」を達成したのか?最近、Google は、同社の量子コンピュータが、世...

調査結果:人工知能はクリエイターにより多くのファンと収入をもたらす可能性がある

7月18日、DescriptとIpsosがポッドキャストや動画の制作者1,004人を対象に実施した調...

機械学習とディープラーニングの違いは何ですか? なぜ機械学習を選択する人が増えるのでしょうか?

機械学習とディープラーニングの違いは何でしょうか?この記事から答えを見つけてみましょう。ターゲットこ...

...

この記事ではAIGC(生成型人工知能)の世界を紹介します。

こんにちは、ルガです。今日は、人工知能エコシステムの中核技術である AIGC (「生成型人工知能」の...