Usando el mismo exponente público para RSA en múltiples máquinas

0

Tengo un sistema en el que muchas máquinas que ejecutan el mismo software funcionan de forma independiente, sin ningún servidor central de ningún tipo.

Un usuario puede desear hablar con otro usuario de forma privada y segura, pero el uso del mismo valor e (exponente de clave pública) para todas las máquinas resultaría ser un riesgo de seguridad.

Mi opinión es que alguien que ejecuta el software puede volcar el contenido de la memoria de su espacio de direcciones y descubrir cuáles son sus claves públicas y privadas y no estoy seguro de cómo OpenSSL obtiene su clave privada del exponente público, pero siento que Necesito una segunda opinión sobre el clima o no, esto probará ser un riesgo de seguridad.

    
pregunta Ognian Mirev 24.04.2016 - 22:02
fuente

0 respuestas

Lea otras preguntas en las etiquetas