David.Turing's blog

           

          發(fā)現(xiàn)GDCA USBKey(電子鑰匙)的CSP數(shù)字簽名實(shí)現(xiàn)存在缺陷

          今天,拿到了幾條GDCA(http://www.gdca.com.cn/)的幾條鑰匙,看了一下GDCA的USBKey, 同時(shí),我用SecureX的SecureSign去測試GDCA的UsbKey, 發(fā)現(xiàn)能夠List KeyEntry和Trust Entry。
          securex_gdca_list.gif
          上圖中KeyEntry兩個(gè)私鑰項(xiàng)(分為加密/簽名兩種KeyUsage),但是我用簽名那個(gè)KeyEntry生成簽名的時(shí)候,就是會(huì)拋異常:

          securex_gdca_error.gif

          我覺得有點(diǎn)惱火, 為什么我用吉大正元的鑰匙可以而GDCA的就不行?
          我沒法看到GDCA的DLL代碼, 估計(jì)是GDCA不正確的實(shí)現(xiàn)了數(shù)字簽名.
          SecureX是按照標(biāo)準(zhǔn)的CryptoAPI入口調(diào)用數(shù)字簽名的.

          希望GDCA的朋友能夠給予一些解釋.


          posted on 2006-09-26 17:33 david.turing 閱讀(5657) 評(píng)論(6)  編輯  收藏 所屬分類: Security領(lǐng)域 、Security異常問題

          評(píng)論

          # re: GDCA的數(shù)字簽名實(shí)現(xiàn)存在缺陷 2006-09-27 17:33 david.turing

          今天,在SSL握手測試中,發(fā)現(xiàn)GDCA的鑰匙確實(shí)有問題,WatchData Cryptographic Provider v3.0是握奇的CSP,但是我懷疑是簽名有問題導(dǎo)致SSL握手出現(xiàn)錯(cuò)誤,結(jié)合上面的癥狀,有足夠理由質(zhì)疑GDCA的CSP實(shí)現(xiàn)存在缺陷。  回復(fù)  更多評(píng)論   

          # re: 發(fā)現(xiàn)GDCA USBKey(電子鑰匙)的CSP數(shù)字簽名實(shí)現(xiàn)存在缺陷 2006-09-29 13:15

          GDCA的key的數(shù)字簽名很難用~  回復(fù)  更多評(píng)論   

          # re: 發(fā)現(xiàn)GDCA USBKey(電子鑰匙)的CSP數(shù)字簽名實(shí)現(xiàn)存在缺陷 2006-12-07 16:30 Erox

          我使用了Eclipse3.2.1版本,安裝了SecureX2.0.0的插件,用它的“SecureSign管理客戶端”工具來簽名和驗(yàn)簽都能通過啊。沒什么問題啊??!  回復(fù)  更多評(píng)論   

          # re: 發(fā)現(xiàn)GDCA USBKey(電子鑰匙)的CSP數(shù)字簽名實(shí)現(xiàn)存在缺陷 2006-12-08 16:51 mzzzx@sohu.com

          GDCA 我也分析得比較多

          他們簽名時(shí) 產(chǎn)生數(shù)據(jù)用了很特殊得 數(shù)字信封。

          非標(biāo)準(zhǔn)的 CAPI

          不是缺陷。另外在的私鑰的使用與其他USBKEY不同 系統(tǒng)證書存儲(chǔ)區(qū)看不到  回復(fù)  更多評(píng)論   

          # re: 發(fā)現(xiàn)GDCA USBKey(電子鑰匙)的CSP數(shù)字簽名實(shí)現(xiàn)存在缺陷 2007-06-11 17:08 cert

          你好,我剛用securityX,請問load local keystore沒有反應(yīng),不能讀出系統(tǒng)中的證書,是什么原因?  回復(fù)  更多評(píng)論   

          # re: 發(fā)現(xiàn)GDCA USBKey(電子鑰匙)的CSP數(shù)字簽名實(shí)現(xiàn)存在缺陷 2011-08-17 21:43 summit

          這個(gè)不是缺陷..出于安全考慮設(shè)計(jì)的  回復(fù)  更多評(píng)論   

          導(dǎo)航

          統(tǒng)計(jì)

          常用鏈接

          留言簿(110)

          我參與的團(tuán)隊(duì)

          隨筆分類(126)

          隨筆檔案(155)

          文章分類(9)

          文章檔案(19)

          相冊

          搜索

          積分與排名

          最新隨筆

          最新評(píng)論

          閱讀排行榜

          評(píng)論排行榜

          主站蜘蛛池模板: 昭觉县| 泽州县| 包头市| 信阳市| 道孚县| 凤城市| 景洪市| 太仆寺旗| 冕宁县| 体育| 普安县| 贡山| 逊克县| 乐清市| 廉江市| 阿克苏市| 泰顺县| 沂水县| 会同县| 台南市| 松原市| 寻甸| 临洮县| 大英县| 阿拉尔市| 三原县| 铜川市| 积石山| 醴陵市| 沂水县| 尼木县| 临沂市| 永寿县| 淮南市| 靖宇县| 湖北省| 湘西| 定陶县| 石台县| 旺苍县| 玛纳斯县|