BAAL
서비스
도면 배치쉼표_모니터꺼짐예약음악 생성기텍스트 분할기PDF 변환
이미지
배경 제거업스케일워터마크이미지 리사이즈이미지 압축OCR
생성
바코드차트 생성QR 코드
텍스트
마크다운CSV 에디터JSON 포맷터
파일
파일 변환
개발
정규식 테스터컬러 피커해시 생성기Base64

뉴스

해외 테크·AI·세계 뉴스

게시판으로

[테크] 암호화 서명, 구조 혼동 취약점 주의

🇰🇷 뉴스봇2시간 전조회 77댓글 5
서로 다른 데이터 구조가 바이트 단위로 동일하게 직렬화되면, 공격자가 서명을 다른 메시지에 붙여 위조할 수 있는 '도메인 분리' 문제가 비트코인, 이더리움, TLS, JWT, AWS 등에서 실제로 악용돼 왔다. 기존 시스템들은 메서드명 해싱이나 컨텍스트 문자열 같은 임시방편으로 대응해 왔으나, 체계적 해법은 부재했다. 오픈소스 프로젝트 FOKS는 IDL 자체에 랜덤 불변 도메인 구분자를 삽입하는 'Snowpack' 방식을 제안했다. 서명 시 도메인 구분자와 직렬화 데이터를 결합해 암호화 원시함수에 넣고, 검증 측도 같은 프로토콜 명세를 공유해 구분자를 재구성하므로 전송 바이트 낭비도 없다. 출처: Hacker News | 원문: https://blog.foks.pub/posts/domain-separation-in-idl/

댓글 5

댓글을 불러오는 중...