Invoering patiëntendossier stilgelegd na kraken inlogpas

Pagina: 1
Acties:

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 15:31
Dat komt doordat de gebruikte encryptiemethode gebruik maakt van de zogeheten Chinese reststelling om het versleutelen te versnellen.
Voor een tech site komt dit fragment een beetje vreemd over, omdat het of net te veel of net te weinig zegt. CRT is namelijk niet in alle situaties verkeerd, maar wel ongelukkig in combinatie met gebruik in smartcards wegens zgn side channel analysis / attacks (timing, power, etc. analysis).

Dit potentiele probleem is trouwens niet van gisteren ;) Er zijn vast ook prima gecertificeerde smartcards in omloop die hier geen last van hebben.

Anyway, m'n smartcard security kennis is wat roestig, maar misschien dat dit een aanknopingspunt biedt tot verheldering (origenele rapport?) danwel een suggestie voor de toekomst over hoe security nieuws te brengen :)

[ Voor 10% gewijzigd door Rukapul op 02-04-2009 09:33 ]


  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
Idd, ik vond het ook al een vreemde conclusie. De chinese remainder theorem worden volgens mij wel op meer vlakken gebruikt, en ik heb nog nooit gehoord van een algemene flaw daarin. Dus het was leuk geweest om daar iets meer verduidelijking over te hebben.

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”