更多弱键?可以下载32768个弱密钥进行分析,但还有更多吗?是原来的三倍?
有很多关于DSA-1571-1 openssl - 可预测随机数生成器的信息。甚至有几个网站可以下载弱 DSA 密钥或列入黑名单的密钥指纹哈希。
易受攻击的 Debian OpenSSL 包中的可预测 PRNG演示文稿- The What And The How表示 PRNG 不仅取决于当前进程 ID,还取决于主机架构和“内部状态”。稍后在演示文稿中,提到了“(2^15 − 1) × 3 个键”。32768 (2^15) 个密钥是我找到的最多的 DSA 密钥。(参见https://hdm.io/tools/debian-openssl/debian_ssh_dsa_1024_x86.tar.bz2)
由于此 PRNG 问题,是否还有其他弱 DSA 密钥?如果是这样,它们是由于主机架构和“内部状态”造成的吗?这些其他键是什么?它们可以从已知的 32768 集合中生成吗?