lurch/OMEMO密码工程协议审计

VSole2021-12-31 10:21:57

HardenedVault 写道 "vault1317是一款为高级威胁防护背景下设计的密码工程通信协议,在OTRv3/v4和Signal协议基础上加强了通信节点的元数据保护,即保护机器的隐私。在此基础上提供加密通信过程的可抵赖性,以保证在通信节点任意一方进行背叛行为(向第三方披露通信内容)和长寿命密钥泄漏的情况下也无法留下加密证据。vault1317的目标并非保护人类隐私,而是通信节点(机器)的隐私。当赛博堡垒设计vault1317第二阶段邦联化特性过程中收到了密码朋克社区的诸多建议,从威胁模型的角度,数字军火商不会放弃任意高度依赖密码工程的领域,更重要的是,邦联化作为去中心化特性的关键要素必须进行架构级审计,vault1317协议的当前邦联化是通过XMPP,经过技术评估赛博堡垒最终选择了基于lurch,lurch是一个实现了XEP 0384(OMEMO)加密协议修订版 的pidgin插件。OMEMO是一个基于axolotl协议的实现,在lurch中 axolotl的实现基于libsignal-protocol-c,axc则是基于libsignal-protocol-c进行了高阶封装的实现。由于lurch上下游的依赖,审计目标除了lurch本身也包括两个支持库axc和libomemo,审计过程中发现的缺陷已经修复。"

通信工程审计
本作品采用《CC 协议》,转载必须注明作者和本文链接
HardenedVault 写道 "vault1317是一款为高级威胁防护背景下设计的密码工程通信协议,在OTRv3/v4和Signal协议基础上加强了通信节点的元数据保护,即保护机器的隐私。在此基础上提供加密通信过程的可抵赖性,以保证在通信节点任意一方进行背叛行为(向第三方披露通信内容)和长寿命密钥泄漏的情况下也无法留下加密证据。vault1317的目标并非保护人类隐私,而是通信节点(机器)的隐
专家组在听取了牵头单位所做的项目立项报告后,经讨论同意该标准列入中国汽车工程学会2021年标准研制计划。该标准适用于汽车以太网交换机设备以及含有汽车以太网交换机单元的车用设备。同时,该标准将紧密结合并适配汽车以太网的特点及要求,如需支持诊断协议的安全、去除某些交换机所具有的动态协议或动态配置等,对汽车特有的安全威胁以及所需的安全功能进行重点研究。
近日,为期半月的网络安全攻防对抗落下帷幕,在这场没有硝烟的博弈中,攻击方一路攻城掠寨,防守方依托纵深防御体系,从防护、监测到溯源,步步为营,寸土不让。
8月9日,由黑龙江省人民政府、国家发展和改革委员会、科学技术部、工业和信息化部共同主办的2022世界5G大会在哈尔滨盛大启幕,天融信科技集团高级副总裁杨斌受邀出席技术前瞻论坛,并作《5G时代 安全护航》主题分享。伴随5G加速与各行业深度融合,网络安全形势日益严峻。该方案具备5G应用加固、5G访问控制、5G应用监控、API安全、应用审计等安全能力,为5G多元化的应用场景提供安全防护。
中国信通院安全研究所数据安全事业部主任陈湉介绍“数据安全共同体计划”中国信通院安全研究所数据安全事业部主任陈湉为参会嘉宾详细介绍了“数据安全共同体计划”。
7月30日 ,以“融合•Convergency”为主题的TechWorld2021绿盟科技技术嘉年华在北京顺利召开,会上同期举行了中国信通院-绿盟科技 5G安全联合实验室战略合作签约仪式及“鲲鹏论坛”成立仪式。此次大会汇集来自全球的行业精英和技术爱好者,聚焦网络空间安全发展、创新数字化应用、新时代信息化与工业化等内容,在产研发展、技术创新、跨界合作等方面展开深度讨论,为产业融合注入新动能。
近日,国家发展改革委等部门近日联合印发文件,同意在京津冀、长三角、粤港澳大湾区、成渝、内蒙古、贵州、甘肃、宁夏启动建设国家算力枢纽节点,并规划了10个国家数据中心集群。至此,全国一体化大数据中心体系完成总体布局设计,“东数西算”工程正式全面启动。
北京商用密码行业协会将进一步调动广大商用密码从业单位的积极性,在产品和技术创新能力上下功夫,在产业链中的各环节促发展,共同构建优质的首都商用密码产业生态,为密码产业发展增加积极力量。
聚焦“科技赋能企业治理 治理护航数字未来”的主题,为行业各方探讨数字化治理提供了重要交流平台。
9月6日,关键信息基础建设自主创新高峰论坛暨《2019网信自主创新调研报告》研究会在苏州举行,中国工程院院士沈昌祥在会上对可信计算机保障关键信息基础设施方面进行了详细深入的解读。
VSole
网络安全专家