【问题标题】:How to check RSA version on iOS? [closed]如何在 iOS 上查看 RSA 版本? [关闭]
【发布时间】:2017-10-25 06:50:19
【问题描述】:

请帮我找出 iOS 11 上安全框架的 RSA 版本是什么? 我们的客户想知道它,但我不知道如何找到它。

【问题讨论】:

  • 问题需要改进,就是含糊不清。

标签: ios swift security rsa


【解决方案1】:

我假设您的意思是受信任的根证书。

您可以与客户分享此信息,也许他们更清楚自己在寻找什么。

List of available trusted root certificates in iOS 11

编辑:

客户特别关注的是在英飞凌 RSA 库 1.02.013 中发现的漏洞。 该库用于英飞凌可信平台模块 (TPM)。

可信平台模块 (TPM) 是安全加密处理器的国际标准,可以安全地存储密码、证书和加密密钥等关键数据。 TPM 是一种专用微控制器,旨在通过将加密密钥集成到设备中来保护硬件,并用于计算设备内的安全加密过程以及​​关键数据的安全存储。 TPM 通常用于商务笔记本电脑、路由器以及嵌入式和物联网设备。

幸运的是iOS 不使用英飞凌 RSA 库来保证安全。您的客户可以放心,它不会受到此特定缺陷的影响。

阅读thisTechCrunch 帖子,了解有关该漏洞的更多信息。

【讨论】:

  • 感谢您的回复,但取决于此:nvd.nist.gov/vuln/detail/CVE-2017-15361 所以他们希望我们展示我们用于加密/解密数据的当前 RSA 版本。
  • 感谢分享链接,它澄清了您的担忧。我认为 iOS 从来没有这个特殊的漏洞,所以你的客户可以放心。阅读我的编辑以获取更多信息。希望这能回答您的问题。
  • 非常感谢您的回答。
【解决方案2】:

也许要求的信息在 FIPS140 认证中,请参阅:

Apple iOS CoreCrypto Module v7.0Apple iOS CoreCrypto Kernel Module v7.0

Apple FIPS 140 Module Validations的完整列表

有关更多信息,请考虑使用开发人员支持事件或Apple security mailing list

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-03-21
    • 1970-01-01
    • 2015-01-01
    • 1970-01-01
    • 2018-10-22
    相关资源
    最近更新 更多