国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品

 您所在的位置:首頁>>科技>>正文
國際無線電加密算法再現(xiàn)“后門”
(2025/8/14 12:03:25)  來源:科技日報  打印本頁

  陸地集群無線電標準(TETRA)由歐洲電信標準協(xié)會制定,是國際上應用最廣的無線電加密通信標準之一,被摩托羅拉、賽普樂等相關通信設備生產(chǎn)企業(yè)廣泛采用,使用范圍遍布100多個國家,主要用于警察、救援、軍隊等部門的加密通信或關鍵基礎設施工業(yè)控制系統(tǒng)的數(shù)據(jù)傳輸。

  2023年,荷蘭安全公司Midnight Blue研究團隊發(fā)布報告稱,TETRA的加密算法存在“后門”,部分設備間的無線電加密通信可被快速破解。之后,歐洲電信標準協(xié)會建議使用該算法進行敏感通信的用戶需要在TETRA的基礎上增加“端到端加密”。然而,今年8月,Midnight Blue團隊再次宣布,至少有一種歐洲電信標準協(xié)會認可的端到端加密系統(tǒng)也存在與TETRA“后門”類似的漏洞。

  研究人員認為,用戶可能在不知情的情況下,獲得了有漏洞、可被破解的無線電加密通信系統(tǒng)。

  巧合的“后門”

  TETRA由歐洲電信標準協(xié)會于1995年發(fā)布。該標準包含四種加密算法——TEA1、TEA2、TEA3和TEA4,無線電設備制造商可根據(jù)產(chǎn)品用途和客戶需求使用這四種算法。名義上,四種加密算法都使用80位密鑰,即使到今天,如此長度的密鑰仍能提供較高的安全性。

  問世以來,TETRA的加密算法長期處于保密狀態(tài),只能提供給簽署保密協(xié)議且受信任的第三方,如摩托羅拉等無線電設備制造商,且制造商必須在其產(chǎn)品中加入保護措施,以確保這些算法不會被輕易提取和分析。

  荷蘭研究人員購買了摩托羅拉某型無線電設備,并突破了摩托羅拉的保護措施,找到并提取這些算法。在對算法進行逆向研究后,他們發(fā)現(xiàn)了TEA1中的“后門”。

  TEA1具有一項功能,可以將密鑰長度縮短至32位。研究人員僅使用一臺筆記本電腦,不到一分鐘就破解了這種密鑰。更嚴重的是,這一“后門”甚至可被用于向無線電通信系統(tǒng)中注入虛假信息。美國約翰斯·霍普金斯大學密碼學家兼教授馬修格林稱這種密鑰是一場“災難”。

  巧合的是,在四種加密算法中,TEA1出口給對歐盟“非友好”的國家使用;TEA2僅限歐洲的警察、軍隊和情報機構等使用;TEA3可供對歐盟“友好”的國家使用;TEA4幾乎沒有應用。而在其他三種算法中,研究人員并沒有找到類似“后門”。

  2023年,Midnight Blue公開發(fā)布TETRA漏洞的技術報告。之后,歐洲電信標準協(xié)會建議使用TEA1的客戶在其基礎上增加國際關鍵通信協(xié)會下屬的安全和欺詐預防小組為TETRA開發(fā)的端到端加密技術以增強安全性。

  相似的漏洞

  簡單理解,TETRA的TEA加密算法是保障無線電通信安全的第一把鎖,端到端加密就是在第一把鎖不太可靠的情況下加上的第二把鎖。該技術采用128位密鑰,主要目標客戶是對通信安全性要求更高的各國安全機構。

  然而,這第二把鎖似乎也不怎么可靠。

  最近,Midnight Blue研究團隊提取并逆向分析了賽普樂某型無線電設備中使用的端到端加密算法。結果發(fā)現(xiàn),該算法存在多個漏洞,其中最嚴重的一個與2023年發(fā)現(xiàn)TETRA“后門”類似,其可將128位密鑰縮減到56位,這有可能導致加密通信數(shù)據(jù)遭到破解。

  研究團隊在8月發(fā)布了相關報告,并在報告中稱,盡管沒有評估其他設備中的端到端加密算法,“但我們認為它們很可能受到上述或與之類似問題的影響”。

  除了漏洞相似,事實上,歐洲電信標準協(xié)會和國際關鍵通信協(xié)會不僅合作密切,甚至有不少共同成員。例如,布萊恩·默加特羅伊德曾在歐洲電信標準協(xié)會負責TETRA,也曾在國際關鍵通信協(xié)會領導安全和欺詐預防小組。

  研究團隊發(fā)現(xiàn),端到端加密算法會調用一個“標識符”,這個標識符似乎決定了采取128位或者56位的密鑰。這意味著無線電制造商可為其設備選擇密鑰長度。

  默加特羅伊德在接受媒體采訪時回復,購買應用TETRA端到端加密設備的客戶可能知道他們的系統(tǒng)是否使用了簡化密鑰。但是,Midnight Blue的創(chuàng)始人韋策爾斯稱,他們進行了廣泛的開源研究,審查了設備供應商的文件,沒有發(fā)現(xiàn)任何明顯的密鑰被簡化的信息傳達給最終用戶。

  韋策爾斯說,如果用戶知道自己只能獲得56位密鑰的安全保護,他們不太可能愿意花費數(shù)百萬美元購買這些設備。

  據(jù)美國科技媒體“連線”報道,斯諾登泄露的相關文件顯示,美國國家安全局、英國政府通信總部、澳大利亞信號局等多國情報機構曾對目標國家的TETRA通信進行竊聽,但是否利用了上述“后門”或漏洞尚未可知。(記者 胡定坤)


相 關 新 聞

新 聞 推 薦

視頻 | 走,帶你去看天水花舞南山!

·武山縣政府領導調研城建項目工作(圖)
·視頻 | 走,帶你去看天水花舞南山!
·武山縣四門鎮(zhèn):萬畝糧油種植基地備耕忙 筑牢糧食安全
·從 “分散” 到 “整合”:武山稼潤農(nóng)資公司啟航,重
·武山縣謝坡村:返鄉(xiāng)學子化身“小老師” “暑假托輔班
·武山縣樺林鎮(zhèn)蘭溝村:大棚育苗促增收 產(chǎn)業(yè)升級繪新篇
·甘谷縣:一張書桌托舉夢想翰墨書香沁潤心田(圖)
·甘谷縣謝家灣鄉(xiāng):蘋果產(chǎn)業(yè)提質增效繪就鄉(xiāng)村振興新圖
·甘谷:生源地信用助學貸款開啟政策暖心服務便民(圖)
·十五屆甘谷縣委第七輪巡察完成反饋
最 新 圖 片

我國成功發(fā)射雙曲線一號商業(yè)運載火箭 我國首次海上遠距離機動發(fā)射 捷龍三號運載火箭有哪些 谷神星一號遙九運載火箭發(fā)射成功(圖) 我國成功發(fā)射新一代海洋水色觀測衛(wèi)星01星 我國成功發(fā)射中星6E衛(wèi)星 我國將于10月26日11時14分發(fā)射神舟十七號載人飛船


 資訊快遞
·國際無線電加密算法再現(xiàn)“后門”
·人形機器人:從“跑起來”到“用得上”還要多久?
·機器人又學了哪些新本領
·科技崛起,創(chuàng)新文化點燃高質量發(fā)展新引擎
·機器人總動員!這場盛會讓科幻照進現(xiàn)實
·科學之光閃亮!2025未來科學大獎揭曉
·中國連續(xù)12年保持全球最大工業(yè)機器人市場
·百余款首發(fā)新品將亮相2025世界機器人大會
·“全球首發(fā)”“中國首秀”彰顯人工智能向“新”力
·人形機器人在2025世界人工智能大會展現(xiàn)澎湃動力
·2025世界人工智能大會:AI加速賦能,共繪未來交通新
·我國成功發(fā)射衛(wèi)星互聯(lián)網(wǎng)低軌衛(wèi)星
·新華時評丨創(chuàng)新不止!中國AI駛向“深海”
·中國科學院發(fā)布“磐石·科學基礎大模型”
·拒絕跟風!新試點支持科研人員勇闖“無人區(qū)”
 文化歷史
·乙巳春節(jié)趣談:貼門神有何講究?
·乙巳春節(jié)趣談:蛇年為啥“兩頭春”?
·乙巳春節(jié)趣談:蛇年倒比龍年長,咋回事?
·乙巳春節(jié)趣談:灶王爺,你從哪兒來,到哪兒去?
·節(jié)令之美|喜迎新春,從一碗臘八粥開始
·聽非遺講故事|清明時節(jié)話清明
·龍年說龍丨“神秘龍”:神州大地藏龍有幾多?
·2023年十大語文差錯公布!
·冬至的小知識:為何被稱為“亞歲”?為啥吃餃子?
·節(jié)令之美·冬至丨冬至,如約而至
·漫話節(jié)氣丨為何“冬至大如年”?
·國家文物局發(fā)布中華文明探源工程最新成果
·紀錄片《何以中國》將播 講述中華文明發(fā)展歷程
·節(jié)令之美·小雪丨22日22時03分小雪:等待冬雪落肩頭
·節(jié)令之美·寒露丨8日21時16分寒露:蘭衰花始白,荷破
 博 客
·《我和我的祖國》
·《歌唱祖國》
·伏羲廣場《萬疆》
·鎬天空降伏羲廣場
·打鐵花震撼上演(二)
·打鐵花震撼上演(一)
·天水美好生活商品展
·《好客天水歡迎你》
 播 客

·《我和我的祖國》
·《歌唱祖國》
·伏羲廣場《萬疆》
·鎬天空降伏羲廣場
·打鐵花震撼上演(二)
·打鐵花震撼上演(一)
·天水美好生活商品展
·《好客天水歡迎你》
 娛 樂

·全球TOP30!“我們吒兒真爭氣!”
·《哪吒2》票房超60億元
·2025春節(jié)檔票房突破90億
·領跑春節(jié)檔 《哪吒2》折射中國動畫電影崛起
·破50億!2025春節(jié)檔電影票房再創(chuàng)新高
·2025年春節(jié)大年初一票房超18億元
·2025年春節(jié)檔電影片單發(fā)布
·回望2024國產(chǎn)劇:深度溫度并重 煙火氣映照生活百態(tài)
·2024春節(jié)檔新片預售強勁開局
·國慶檔新片總票房破10億元

 社 會
·廣西防城港“會車遇奔馳女司機亮證逼迫讓道”事件女
·被困水下洞穴110小時 廣西公安奔襲800公里成功救援
·送到《長安的荔枝》,路上遇到哪些法律問題
·初中生在餐廳飲酒后溺亡誰擔責?美容店能否給未成年
·防詐手冊了解一下,小心這些套路針對畢業(yè)生!
·造成兩尊鎧甲武士俑損壞 官方通報跳至兵馬俑三號坑男
·網(wǎng)警打謠:傳播涉劉國梁不實信息,2人被處罰
·山東鄄城發(fā)生一起交通事故致4死2傷
·網(wǎng)友邊“上頭”邊吐槽有“刺客”,微短劇行業(yè)如何破
·年輕人為古人掃墓:“歷史奔現(xiàn)”背后的“精神尋根”