首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >海绵城堡asn1漏洞

海绵城堡asn1漏洞
EN

Stack Overflow用户
提问于 2012-06-05 22:03:04
回答 1查看 363关注 0票数 0

2012年4月之前的OpenSSL版本有一个称为ASN1 BIO漏洞(http://www.openssl.org/news/secadv_20120419.txt)的漏洞。

我现在正在使用Android上的海绵城堡来解决我们的安全需求,我想知道海绵城堡是否也容易受到这个问题的影响。

我在谷歌上搜索了这个主题,但找不到任何关于它的信息。

这里有没有人知道这是否会影响海绵城堡?

谢谢!

EN

回答 1

Stack Overflow用户

发布于 2012-06-06 10:44:19

Bouncy Castle和Spongy Castle不使用任何OpenSSL代码进行ASN.1解析。所有代码都是用Java开发的,AFAIK并不是从OpenSSL借来的。因此,从理论上讲,它不应该有同样的漏洞。尤其是因为它与特定于OpenSSL的API(BIO)相关。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/10898793

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档