手机浏览器扫描二维码访问
就在于:签证机构持有私钥,而所有人都持有公钥,整个过程只能验算,却无法逆推。
就像国家掌握了印钱的防伪技术,所有人都能简单地用看一看、摸一摸的手段来验明钱币的防伪标记,但是没有人能伪造出这种标记来。
这种技术也能最大程度地帮助计算机软件来防伪,也就变相保证了设备本身的安全性。
但是,在时夜的世界里,没有不可能一说。
毕竟——“世界上没有绝对安全的系统,只有尚未被发现的漏洞”
。
他来回调试着更新后的ecc签证算法,接着发现了一个叫做“certverifycertificatechainpolicy”
的函数,连续传递了四个证书相关的参数,而且未做任何处理,便传向了下游的函数。
他陷入了沉思。
楚英纵见时夜突然停在了某个确定的位置上,不由也盯着看了半晌,抓耳挠腮的问:“时小夜,我能看懂oid这个参数,剩下三个是什么意思?”
时夜拿起笔,随手在纸上写下了这几个参数,对他解释道:“假设根证书的私钥是p,这个私钥我们无从得知,但ecc的基点为g,那么公钥就是pg。
这几个参数只是在自定义椭圆曲线的参数r、s和公钥……”
说到此处,他声音突然停住了。
楚英纵猛地“啊”
了一声,说:“那这么校验的话,我自己传参进去,用一模一样的自定义参数,不就可以用随便一个私钥也可以进行签证了?”
时夜沉默片刻,说:“你想的不错。”
时夜在电脑上打开了命令提示符,开始使用openssl命令,自己伪造一系列参数,尝试生成新的ecc证书。
然后用伪造的ecc证书,他随手对一个三无小软件做了签名。
楚英纵看到一半的时候,已经自发自觉,默默地将自己的手机掏了出来,连接到电脑上。
接着,时夜尝试将软件安装到他的手机上——
数字签名校验通过。
软件安装成功。
到这一步,楚英纵的嘴巴已经变成了“o”
型,叫道:“哇哇哇哇哇哇哇我们发现了一个0day!
时小夜,发了啊!”
时夜平静地:“嗯。”
他继续做着接下来的工作,检查了一下这个自己伪造的数字证书,名字只是随便打了一个“1”
而已,签名者的名字和日期都没有,但在系统里却是可被信任的“正常证书”
。
楚英纵就没这么淡定了,傻笑着原地转了两圈,往时夜的嘴里塞了两瓣橘子,喜滋滋道:“这可是数字证书的漏洞,提交给微软起码是个‘危重’级别。
到时候奖金发下来,时小夜你要成百万富翁了!”
橘子很甜,时夜默默地吃了,舔了下嘴唇。
首先说一下,本书是纯属虚构,智商没问题的请不要模仿书中情节和动作,如需帮助请在家长监护下进行模仿,多谢合作。如果你收到两个吸血鬼小弟会怎么办?如果你拥有一条可以催眠别人的项链会怎么办?如果你获得了一身萧峰的内力你会怎么办?如果你作为正义盟的盟主,你也会惩奸除恶吗?读过本书,解答一下您心目中的如果,本书正在大量招收群众演员,有意者请在书评区置顶的帖子里报名!您将神采飞扬的出现在以下的故事中顺便鄙视一下在我书评区里混到精华了却去别人的书里投票的家伙,诅咒你们!强烈的诅咒你们上厕所没带纸!...
谁说百无一用是书生?当‘武’与‘艺’融合起来,琴棋书画,梅兰竹菊,笔墨纸砚,风花雪月还会是单纯的艺术吗?技艺十六宗,琴宗音刃夺魄棋宗斗转星移书宗字字玑珠画宗以假乱真。梅宗阳春白雪兰宗吞噬万物竹宗虚实难分菊宗席卷天下。笔宗狼毫似刀墨宗神鬼难测纸宗折翼而飞砚宗石掌苍穹。风宗来去无形花宗奇香摄魂雪宗冰封人间月宗主宰黑暗。一个为世人正邪都不认可的无家浪子,一头脾气怪异的青牛,一把魔音破宇空的二胡!一个呈魂魄状的一代音乐鬼才,一段千年沧桑的恩怨,一场文艺青年与二掰青年的战争。纵脚踏万千枯骨,纵凌驾神明之上,却怎敌,一人,一牛,一二胡,独闯天涯的逍遥清扬?...
天生被诸界觊觎,非她所愿。转世携神玉逆生,亦难求安。亲友受累,立誓发狠。敢抢玉的都弄死,管他是妖是魔还是仙!...
下古墓,护国宝,守正道,弘正气盗墓贼最怕的是什么?机关,粽子,还是猛兽?错,他们最怕的是701。701是建国史上最神秘的一支文物保护单位,成员包括兵器大师,摸金校尉,苗疆蛊王等等超一流高手,而我也以背负九龙的传奇身份加入701。无论是西周墓里的摄魂妖钟,汉王墓里的金缕玉衣,还是秦始皇陵的太阿神剑。只要被我们守护,就决不会落入他人之手。以吾之使命,捍卫国家宝藏!...
一条布满血腥的江湖路,一段可歌可泣的情感悲歌,一个很普通的青年,却拥有一身惊天动地的神功,还有一把如血之神剑,看他如何在江湖中打滚,如何被人唾弃,如何悲哀,如何被人遗忘!投身悬崖前只说了一段话如若不死...
勘破黑客帝国的真实虚幻,逆转X—战警的过去未来终结风云天下的雄图霸业,引领蜀山剑侠的乘奔御风挽回神雕天龙的悲欢情仇,执掌古剑奇谭的太古凶剑开创魔兽争霸的震撼史诗,御使星球大战的原力波涛古武和仙诀再现文明的浩瀚,异能与基因搭建进化的阶梯力克千难,智破万险,行走诸天,悠游星空仗剑江湖,相逢人海,回望烽云,只愿我心逍遥,无双轮回!...