UCSD团队模拟HSM运行流程并伪造RSA数字签名

UCSD团队模拟HSM运行流程并伪造RSA数字签名

N
News Editor
2026-09-28 21:24:36
加州大学圣地亚哥分校领导的研究团队成功模拟硬件安全模块的操作过程,过程中无需提取设备内部存储的加密密钥。该方法利用 RSA 签名流程中的漏洞,通过大量精心构造的签名请求和对响应时间等侧信道信息的分析,最终可伪造有效数字签名。研究人员称,这对依赖 HSM 进行密钥管理和交易签名的加密货币交易所、托管服务和区块链网络构成潜在安全威胁。

Techub News 消息,加州大学圣地亚哥分校(UCSD)领导的研究团队成功模拟了一个硬件安全模块(HSM)的操作,无需提取其内部存储的加密密钥。

利用 RSA 签名流程漏洞完成攻击

这项攻击方法利用了 RSA 签名过程中的漏洞。研究人员通过向 HSM 发送大量精心构造的签名请求,并分析其响应时间等侧信道信息,最终能够伪造出有效的数字签名。

研究人员提示潜在安全风险

研究人员表示,这一发现对依赖 HSM 进行密钥管理和交易签名的加密货币交易所、托管服务以及区块链网络构成了潜在的安全威胁,也说明即使是物理隔离的硬件,也可能存在被远程攻击的风险,业界需要关注并加强防护措施。

该消息由 Decrypt 报道,Techub 进行了编译发布。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。