Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

OpenSSL Conference 2025 - Nicky Mouha - The Road from Academic Research to OpenSSL Contributions

Автор: OpenSSL Conference

Загружено: 2025-11-26

Просмотров: 7

Описание:

In this talk, I will discuss my OpenSSL contributions. My first contribution involves a potentially vulnerable code pattern that is the root cause of CVE-2022-37454, a buffer overflow vulnerability in the "official" SHA-3 implementation (Mouha and Celi, CT-RSA 2023). Jaroslav Lobačevski of GitHub Security Lab found the same pattern in OpenSSL, specifically in its HKDF implementation. (HKDF, which stands for HMAC-based Key Derivation Function, is used in TLS 1.3, the protocol that keeps your browser connection secure.) My second contribution is related to OpenSSL issue #13210 ("Incorrect usage of the HMAC APIs"), which discusses an attack when HMAC_Update() is invoked after HMAC_Final() (Benmocha et al., SAC 2020). It surprised me that the attack is no longer possible since OpenSSL 3.2.0 due to a change in the HMAC API, and I proposed adding a regression test to document the new API behavior.

📚 Slides & materials:
Presentation: https://archive.openssl-conference.or...

This session was recorded at the OpenSSL Conference 2025 in Prague, the annual global meetup of cryptographers, open-source developers, security engineers, and practitioners working with TLS, PKI, and secure communications.

📍 Event: OpenSSL Conference 2025, Prague
📅 Date: October 7-9 2025

🔗 More from OpenSSL Conference 2025:
Playlist:    • OpenSSL Conference 2025  
Website: https://openssl-conference.org

🔍 Find more about organisers:
https://openssl-corporation.org
https://openssl-foundation.org

🙋 Join us at:
https://openssl-communities.org/hub/

🤝 Stay connected:
OpenSSL GitHub: github.com/openssl
LinkedIn:   / openssl-corporation  
Twitter/X: https://x.com/openssl_
Facebook:   / opensslcorporation  
Blog: https://openssl-corporation.org/post/

© 2025 OpenSSL Corporation.
#OpenSSL #pqc #Cryptography

OpenSSL Conference 2025 - Nicky Mouha - The Road from Academic Research to OpenSSL Contributions

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

OpenSSL Conference 2025 - Radek Zikmund - OpenSSL Integration in .NET - The Good and the Challenging

OpenSSL Conference 2025 - Radek Zikmund - OpenSSL Integration in .NET - The Good and the Challenging

OpenSSL Conference 2025 - N.Dupont - Making Confidential AI Possible with End-to-End Encrypted...

OpenSSL Conference 2025 - N.Dupont - Making Confidential AI Possible with End-to-End Encrypted...

OpenSSL Conference 2025 - N.Ashley & R.Hooper - Shape Shifting: Crypto Agility in the Rigid...

OpenSSL Conference 2025 - N.Ashley & R.Hooper - Shape Shifting: Crypto Agility in the Rigid...

this SSH exploit is absolutely wild

this SSH exploit is absolutely wild

OpenSSL Conference 2025 - Eric Ye - Post-Quantum Ready: Integrating OpenSSL, Bouncy Castle, and...

OpenSSL Conference 2025 - Eric Ye - Post-Quantum Ready: Integrating OpenSSL, Bouncy Castle, and...

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

OpenSSL Conference 2025 - R.Azarderakhsh - Ensuring Security of Post‑Quantum Cryptography on...

OpenSSL Conference 2025 - R.Azarderakhsh - Ensuring Security of Post‑Quantum Cryptography on...

Как LLM могут хранить факты | Глава 7, Глубокое обучение

Как LLM могут хранить факты | Глава 7, Глубокое обучение

Разведчик о том, как использовать людей

Разведчик о том, как использовать людей

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

OpenSSL Conference 2025 - W.Bellingrath - Insights into TLS performance: Evaluating OpenSSL 1.1.1...

OpenSSL Conference 2025 - W.Bellingrath - Insights into TLS performance: Evaluating OpenSSL 1.1.1...

Как производятся микрочипы? 🖥️🛠️ Этапы производства процессоров

Как производятся микрочипы? 🖥️🛠️ Этапы производства процессоров

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

everything is open source if you know reverse engineering (hack with me!)

everything is open source if you know reverse engineering (hack with me!)

OpenSSL Conference 2025 - Billy Brumley - Constant-Time BIGNUM Is Bollocks

OpenSSL Conference 2025 - Billy Brumley - Constant-Time BIGNUM Is Bollocks

OpenSSL Conference 2025 - Tomas Mraz - Performance Tuning With OpenSSL

OpenSSL Conference 2025 - Tomas Mraz - Performance Tuning With OpenSSL

Изображая священника. Кто следил за Христо Грозевым

Изображая священника. Кто следил за Христо Грозевым

Что такое REST API?

Что такое REST API?

The Next Big SHA? SHA3 Sponge Function Explained - Computerphile

The Next Big SHA? SHA3 Sponge Function Explained - Computerphile

OpenSSL Conference 2025 - J.Maynard & A.Gorak - Building an SP-800-90-B Compliant Entropy Provider

OpenSSL Conference 2025 - J.Maynard & A.Gorak - Building an SP-800-90-B Compliant Entropy Provider

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]