历史
完美世界 > 图灵禁区 > 第58章

第58章(2 / 4)

他继续做着接下来的工作,检查了一下这个自己伪造的数字证书,名字只是随便打了一个“1”而已,签名者的名字和日期都没有,但在系统里却是可被信任的“正常证书”。

楚英纵就没这么淡定了,傻笑着原地转了两圈,往时夜的嘴里塞了两瓣橘子,喜滋滋道:“这可是数字证书的漏洞,提交给微软起码是个‘危重’级别。到时候奖金发下来,时小夜你要

楚英纵猛地“啊”了一声,说:“那这么校验的话,我自己传参进去,用一模一样的自定义参数,不就可以用随便一个私钥也可以进行签证了?”

时夜沉默片刻,说:“你想的不错。”

时夜在电脑上打开了命令提示符,开始使用openssl命令,自己伪造一系列参数,尝试生成新的ECC证书。

然后用伪造的ECC证书,他随手对一个三无小软件做了签名。

楚英纵看到一半的时候,已经自发自觉,默默地将自己的手机掏了出来,连接到电脑上。

而所有人都持有公钥,整个过程只能验算,却无法逆推。

就像国家掌握了印钱的防伪技术,所有人都能简单地用看一看、摸一摸的手段来验明钱币的防伪标记,但是没有人能伪造出这种标记来。

这种技术也能最大程度地帮助计算机软件来防伪,也就变相保证了设备本身的安全性。

但是,在时夜的世界里,没有不可能一说。

毕竟——“世界上没有绝对安全的系统,只有尚未被发现的漏洞”。

接着,时夜尝试将软件安装到他的手机上——

数字签名校验通过。

软件安装成功。

到这一步,楚英纵的嘴巴已经变成了“O”型,叫道:“哇哇哇哇哇哇哇我们发现了一个0day!时小夜,发了啊!”

时夜平静地:“嗯。”

他来回调试着更新后的ECC签证算法,接着发现了一个叫做“CertVerifyCertificateChainPolicy”的函数,连续传递了四个证书相关的参数,而且未做任何处理,便传向了下游的函数。

他陷入了沉思。

楚英纵见时夜突然停在了某个确定的位置上,不由也盯着看了半晌,抓耳挠腮的问:“时小夜,我能看懂OID这个参数,剩下三个是什么意思?”

时夜拿起笔,随手在纸上写下了这几个参数,对他解释道:“假设根证书的私钥是p,这个私钥我们无从得知,但ECC的基点为G,那么公钥就是pG。这几个参数只是在自定义椭圆曲线的参数r、s和公钥……”

说到此处,他声音突然停住了。

排行阅读

苍白爱情

三秋泓
天之骄子渣攻X自卑怯懦美人伪骨科年下宋知雨寄人篱下,为了苟活,主动变成了继弟严越明最喜欢的床上玩具。注意:没有排雷,到处是雷。自带扫雷系统,谢谢。
我深深地爱着你,你却爱着一个傻逼,傻逼他不爱你,你比傻逼还傻逼,爱着爱着傻逼的你,我比你更傻逼,简单来说,本文讲述一个,谁比谁更傻逼的故事。

职业替身

水千丞
周翔不知道老天爷给他第二次活的机会,究竟是额外照顾他,还是没玩儿够他,否则他怎么会戏里戏外、前世今生,都被晏明修当成同一个人的替身?他也不知道他和晏小少爷,究竟是谁比谁更可怜,一个只能当替身,一个只能找替身。

相爱未遂

金陵十四钗
满城衣冠副CP,律师X检察官,破镜重圆本文第一人称,互攻。

暗火

白芥子
娱乐圈,大魔王诱圈他的小甜心。 凌灼是个流量爱豆,长得好、业务强,选秀出道一路顺风顺水,直到他被经纪人塞进剧组,拍人生第一部戏,遇到大魔王陆迟歇。 大魔王强势逼近,抢了凌灼和别人的丘比特箭,一步一步将凌灼勾进自己的领地,再画地为牢。某日大魔王看到凌灼和别人的《真相是真》饭制剪辑,喝醋三碗,转发微博,评曰:“假的。”再@凌灼 言:“我的。”全网哗然。 *陆迟歇x凌灼 *受和竹马队友双向暗恋,攻强势插

秋以为期

桃千岁
军二代攻 X 黑帮老大受,强强,肯定有反攻。《无地自容》系列文。军二代和黑帮老大的强强对决。主角:柯明轩,边以秋。是否互攻,看我心情,反攻是一定有的。
最新小说: 臣服Ⅳ 佛子被娱乐圈拐走了 反派看我的眼神不对劲 暗渡 黑渊 乱七八蕉的爱情 他会证明我爱你 不为人知 假如让我说下去 臣服Ⅲ