200台PS3组成超级计算机攻破SSL加密
来自多个国家的研究人员在30日德国柏林举行的“混沌通信”会议上,宣布他们通过利用MD5加密算法漏洞攻破了SSL加密技术,成功搭建了一个伪造的证书授权中心(CA),其颁发的证书能够被所有要求SSL的网站接受。由于SSL加密在网上银行等安全网络应用中使用相当广泛,因此这次概念式破解应当引起全球网络安全业界的高度警觉。在MD5加密算法中,存在一个名为MD5“冲突”的漏洞,能够让两条不同的信息拥有同样的MD5码。近年来,已经有研究表明,理论上可以利用该漏洞攻击数字签名认证系统。而现在这组研究人员又通过实际操作证实,该漏洞确实可以被用来破解SSL加密,冲击整个互联网安全架构的基石。
破解的尝试共分为两步,其中的第一步运算量巨大,非常适合于运用分布式运算完成。因此,研究者们在瑞士洛桑联邦理工大学搭建了一个“PlayStation实验室”,使用200台PS3游戏机,平均分配30GB内存进行运算,耗时18个小时完成。而第二阶段运算量较小,并且不适合Cell处理器的SPU运算,因此使用了一台顶级四核心PC耗时3到10个小时完成。
在一个周末的时间内,研究者们共进行了三次尝试,制造MD5“冲突”的总运算量为2的51.x次方。最终他们成功伪造了一个证书授权中心,可以随意签发SSL证书,突破各种SSL加密网站。
不过,大家也不必过于担心。研究者们表示,要想复制此破解过程,至少还需要6个月的时间,因此距离黑客利用此法实现真正攻击还有相当遥远的距离。
攻击原理论文全文:
http://www.win.tue.nl/hashclash/rogue-ca/
http://news.mydrivers.com/img/20081231/S02495419.jpg
http://news.mydrivers.com/img/20081231/S02500564.jpg
http://news.mydrivers.com/img/20081231/S02501714.jpg
http://news.mydrivers.com/img/20081231/S02502614.jpg
驱动之家[原创] 作者:Skyangeles 编辑:Skyangeles 2008-12-31 14:50:33 16272 人阅读 终于被发现游戏机的CPU性能了。。。。
顺便,6个月?
HACK的水平被低估了 一台家用机不玩游戏来搞这点名堂,诶 ...原来本来就可怜的要死的PS3销量还有这么多是水分啊 (* ̄ー ̄) 多几个ps3做计算的集群 sony就只能跳楼了 原帖由 159357 于 2009-1-3 11:07 发表 http://bbs.newwise.com/images/common/back.gif
...原来本来就可怜的要死的PS3销量还有这么多是水分啊 (* ̄ー ̄) 多几个ps3做计算的集群 sony就只能跳楼了
这一刻,月鼠泪流满面 原帖由 159357 于 2009-1-3 11:07 发表 http://bbs.newwise.com/images/common/back.gif
...原来本来就可怜的要死的PS3销量还有这么多是水分啊 (* ̄ー ̄) 多几个ps3做计算的集群 sony就只能跳楼了
SONY每卖一台PS3都在亏。。。。如果每个黑客都这样搞的话SONY可能就要硬性规定买机同时一定要买十款游戏了。。。。。
[ 本帖最后由 alexab 于 2009-1-3 11:39 编辑 ] 原帖由 alexab 于 2009-1-3 11:38 发表 http://bbs.newwise.com/images/common/back.gif
SONY每卖一台PS3都在亏。。。。如果每个黑客都这样搞的话SONY可能就要硬性规定买机同时一定要买十款游戏了。。。。。
那他更亏~~~~~~~~~~~ 有这功夫不如去拾掇拾掇3000 PS3可以这样用的啊 只能说那些人无聊烧钱玩。主流CPU哪个不比PS3好,组建也方便程序也方便。随便买几服务器都要比这东西性能高。 楼上说的这东西未必了,话说ps3多核并行计算是非常强悍的。 200台····送我一台就好了 原帖由 永恒の星空 于 2009-1-3 13:22 发表 http://bbs.newwise.com/images/common/back.gif
只能说那些人无聊烧钱玩。主流CPU哪个不比PS3好,组建也方便程序也方便。随便买几服务器都要比这东西性能高。
用ps3运算集群比同等运算能力的超级计算机还是要便宜不少的~~~~~
至于买几台普通PC_SERVER就能抵得上200单位的运算集群(无论是ps3还是pc)更是扯蛋(话说高配的PC_SERVER也相当不便宜了)~~~~
买几台超级服务器的话肯定又比买200台ps3贵了~~~~~
页:
[1]