Abstract—In the RSA public-key cryptography system, the security of the cryptosystem depends primarily on ensuring the security of the secret key. Therefore, the secret key is usually stored in security token. In addition, to enhance security of the secret key, the key pair are generated inside the device and cannot be copied out, avoiding the disclosure of the secret key. In this paper, we introduce the 2048-bit RSA parameter generation solution on the PKI Token device.
References [1] SafeNet eToken 5110. [02-04-2020]. url: https://www.digisign.ro/uploads/SafeNet-eToken-5110.pdf [2] Cryptomate64. [02-04-2020]. url: http://www.cryptomate.com/. [3] RuToken. [02-04-2020]. url: https://www.rutoken.ru/products/all/rutoken-ecp-pki/#spec [4] National Institute of Standards and Technology. Digital Signature Standard (DSS). [02-04-2020]. url: https://nvlpubs.nist.gov/nistpubs/fips/nist.fips.186-4.pdf. [5] PolarSSL 1.2.10 released. [02-04-2020]. url: https://tls.mbed.org/tech-updates/releases/polarssl-1.2.10-released. [6] Alfred J. Menezes, Paul C. van Oorschot and Scott A. Vanstone, “Handbook of Applied Crytography”, CRC Press, 1996. [7] Matúš Nemec, “The properties of RSA key generation process in software libraries”, Brno, 2016. [8] Hoàng Văn Thức, Luận án Tiến sĩ “Hệ tiêu chuẩn tham số an toàn cho hệ mật RSA và ứng dụng”, 2011. [9] Christophe Clavier, Benoit Feix, Loïc Thierry and Pascal Paillier, “Generating Provable Primes Efficiently on Embedded Devices”, PKC 2012, LNCS 7293, pp. 372-389, 2012. [10] Trần Duy Lai, Hoàng Văn Thức, Trần Sỹ Nam, “Thuật toán sinh số nguyên tố tất định hiệu quả trên thiết bị nhúng”, Nghiên cứu Khoa học và Công nghệ trong lĩnh vực An toàn thông tin, ISSN 2615-9570, No 01. Vol 01. 2015. [11] Jørgen Brandt, Ivan Damgård and Peter Landrock, “Speeding up Prime Number Generation”, Advances in Cryptology – ASIACRYPT '91, pp. 440-449. [12] Jørgen Brandt, Ivan Damgärd, “On generation of Probable primes by incremental search”, Crypto’92, pp. 358-371. |
Thông tin trích dẫn: Vũ Tá Cường, Nguyễn Thành Trung, Lê Đình Hùng, “Cài đặt thuật toán sinh tham số RSA 2048 bit trên thiết bị PKI Token”, Ấn phẩm Khoa học và Công nghệ trong lĩnh vực An toàn thông tin, Tạp chí An toàn thông tin, ISSN 2615-9570, Vol. 11, No. 01, 2020, pp. 53-50.
Vũ Tá Cường, Nguyễn Thành Trung, Lê Đình Hùng
08:00 | 13/11/2017
17:00 | 19/08/2021
15:34 | 08/01/2010
10:00 | 02/01/2024
16:34 | 06/07/2008
14:00 | 06/09/2023
Chữ ký Office Open XML (OOXML), một tiêu chuẩn Ecma/ISO được sử dụng trong các ứng dụng Microsoft Office và mã nguồn mở OnlyOffice có một số lỗi bảo mật và có thể dễ dàng bị giả mạo.
09:00 | 19/09/2022
Không chỉ quy định về quy trình đăng ký tài khoản định danh điện tử với công dân Việt Nam, Nghị định số 59 của Chính phủ còn quy định chi tiết về về trình tự, thủ tục đăng ký tài khoản định danh điện tử đối với người nước ngoài, tổ chức.
12:00 | 05/08/2022
Ban Cơ yếu Chính phủ phối hợp cùng Sở Thông tin và Truyền thông tỉnh Bến Tre cấp chứng thư số chuyên dùng cho 391 tổ chức, 1.206 cá nhân và cấp phôi SIM PKI có tích hợp chữ ký số cho 138 cá nhân để thực hiện ký số trên thiết bị di động.
14:00 | 05/05/2022
Ngày 28/4, Công an huyện Tràng Định, tỉnh Lạng Sơn đã bắt giữ đối tượng Nông Thị Quỳnh Lan (SN 1978, trú tại thôn Khuổi Sao, xã Chi Lăng, huyện Tràng Định, Lạng Sơn) về hành vi tham ô tài sản. Đáng chú ý, đối tượng này đã lợi dụng lãnh đạo xã chuyển công tác, tự ý đổi mật khẩu chữ ký số để tham ô ngân sách của xã tại Kho bạc Nhà nước.
Ngày 21/3, Bộ Quốc phòng đã có văn bản trả lời kiến nghị của cử tri tỉnh Quảng Nam với nội dung: "Đề nghị chỉ đạo thống nhất về giá trị pháp lý của chữ ký số, hồ sơ điện tử (hiện nay, nhiều cơ quan quản lý nhà nước, tổ chức tín dụng chưa áp dụng thống nhất nội dung này và bắt buộc phải sử dụng chữ ký thông thường, hồ sơ giấy song song với chữ ký số, hồ sơ điện tử)".
15:00 | 25/03/2024
Thời gian gần đây, nhiều đối tượng xấu đã giả danh cơ quan công an gọi điện cho người dân yêu cầu ra công an phường để khắc phục sự cố đồng bộ VNeID mức 2. Đây là một hình thức lửa đảo mới nhằm chiếm đoạt toàn bộ tiền trong tài khoản ngân hàng của nạn nhân.
09:00 | 19/04/2024