gpt4 book ai didi

security - DSA:黑客可以用 *just* 公钥做什么?

转载 作者:行者123 更新时间:2023-12-03 13:22:18 24 4
gpt4 key购买 nike

我目前正在开发的共享软件注册系统将公共(public) DSA key 嵌入到可执行文件本身中,而私钥驻留在服务器上。 (为了讨论,我们假设服务器是 100% 安全的,任何人都无法获得私钥。)

每当购买程序时,服务器都会通过使用私钥签署用户名来为用户生成许可证。然后将该许可证通过电子邮件发送给用户。一旦用户手动将他们的姓名和许可证输入到共享软件应用程序中,应用程序中嵌入的公钥就会验证它是有效还是无效的许可证。

但是,对于具有正确“专业知识”的坚定的人来说,反汇编可执行文件并检索公钥将是相当微不足道的。

我的问题是,他们能用它做什么?公钥本身是完全无害的吗?公钥是否足以对 key 生成器进行逆向工程?

好奇的人想知道。提前致谢!

最佳答案

公钥应该让他们没有任何用处。但是,如果检查很容易找到,他们可能能够简单地绕过它并修补始终成功的测试,而无需费心根据公钥验证许可证。

关于security - DSA:黑客可以用 *just* 公钥做什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3972534/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com