发现gdca usbkey(电子钥匙)的csp数字签名实现存在缺陷 -凯发k8网页登录

 
今天,拿到了几条gdca()的几条钥匙,看了一下gdca的usbkey, 同时,我用securex的securesign去测试gdca的usbkey, 发现能够list keyentry和trust entry。
securex_gdca_list.gif
上图中keyentry两个私钥项(分为加密/签名两种keyusage),但是我用签名那个keyentry生成签名的时候,就是会抛异常:

securex_gdca_error.gif

我觉得有点恼火, 为什么我用吉大正元的钥匙可以而gdca的就不行?
我没法看到gdca的dll代码, 估计是gdca不正确的实现了数字签名.
securex是按照标准的cryptoapi入口调用数字签名的.

希望gdca的朋友能够给予一些解释.


posted on 2006-09-26 17:33 david.turing 阅读(5485) 评论(6)     所属分类: security领域security异常问题

# re: gdca的数字签名实现存在缺陷 2006-09-27 17:33 david.turing

今天,在ssl握手测试中,发现gdca的钥匙确实有问题,watchdata cryptographic provider v3.0是握奇的csp,但是我怀疑是签名有问题导致ssl握手出现错误,结合上面的症状,有足够理由质疑gdca的csp实现存在缺陷。  回复     

# re: 发现gdca usbkey(电子钥匙)的csp数字签名实现存在缺陷 2006-09-29 13:15

gdca的key的数字签名很难用~  回复     

# re: 发现gdca usbkey(电子钥匙)的csp数字签名实现存在缺陷 2006-12-07 16:30

我使用了eclipse3.2.1版本,安装了securex2.0.0的插件,用它的“securesign管理客户端”工具来签名和验签都能通过啊。没什么问题啊!!  回复     

# re: 发现gdca usbkey(电子钥匙)的csp数字签名实现存在缺陷 2006-12-08 16:51

gdca 我也分析得比较多

他们签名时 产生数据用了很特殊得 数字信封。

非标准的 capi

不是缺陷。另外在的私钥的使用与其他usbkey不同 系统证书存储区看不到  回复     

# re: 发现gdca usbkey(电子钥匙)的csp数字签名实现存在缺陷 2007-06-11 17:08

你好,我刚用securityx,请问load local keystore没有反应,不能读出系统中的证书,是什么原因?  回复     

# re: 发现gdca usbkey(电子钥匙)的csp数字签名实现存在缺陷 2011-08-17 21:43

这个不是缺陷..出于安全考虑设计的  回复     

导航

统计

常用链接

留言簿(109)

我参与的团队

随笔分类(126)

随笔档案(155)

文章分类(9)

文章档案(19)

相册

搜索

积分与排名

最新随笔

最新评论

阅读排行榜

评论排行榜

网站地图