Security Lab

PKCS#1 v1.5

PKCS#1 v1.5 (Public-Key Cryptography Standards #1 version 1.5) — это одна из версий стандарта, описывающего форматирование данных для шифрования и создания цифровой подписи с использованием криптосистемы RSA.

В PKCS#1 v1.5 представлены две основные схемы: одна для шифрования (RSAES-PKCS1-v1_5) и одна для создания цифровой подписи (RSASSA-PKCS1-v1_5). Этот стандарт был широко использован в различных криптографических приложениях и протоколах, таких как SSL/TLS, до того как были обнаружены уязвимости, связанные с его использованием, что привело к разработке и принятию более безопасных альтернатив, таких как OAEP для шифрования и PSS для цифровых подписей.

Новые уязвимости: 25 лет ложной безопасности протокола RSA

Инженер обнаружил недостатки в 25-летнем методе шифрования.