Maximum modulus size
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- rust
- Área
- cryptography, security
Línea de trabajo
No file or test is named. Start by tracing the signature and RSA private-key parsing paths before conversion to BigUint, then review the existing PKCS#1v15 and PSS modulus checks. Done means agreeing on a maximum size, enforcing it before parsing, and adding coverage for oversized signatures and private keys.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
In #349 I suggested adopting some sort of ceiling on the size of integers that are acceptable for signatures, i.e. a maximum modulus size. This would prevent parsing some large amount of data that doesn't make sense as a signature to an extremely large integer.
While we do have checks that the signature does not exceed the modulus for a given public key in PKCS#1v15 and PSS now (I believe?), these checks aren't applied until signature verification time, whereas I think this sort of sanity limit would be better applied before we ever parse to a BigUint.
It could also form an upper bound on what we consider acceptable as an RSA private key, where we currently have no limit.
Perhaps 16384-bits would be acceptable? /cc @dignifiedquire
- Lenguaje dominante
- Rust
- Estrellas
- 673
- Forks
- 190
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de RustCrypto/RSA
-
Bump MSRV to 1.89 Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
RustCrypto/RSA#707 · 2 comentarios · 1 reacción ·
-
Dificultad 3/5 Medio día Aptitud para principiantes 74/100
RustCrypto/RSA#703 ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
RustCrypto/RSA#686 · 4 comentarios ·
-
`rsa` v0.10 release tracking Abierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
RustCrypto/RSA#647 · 9 comentarios · 1 reacción ·
-
broken rust docs Abierto
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
RustCrypto/RSA#641 · 3 reacciones ·
Todos los issues de RustCrypto/RSA
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
TheLarkInn/aipm#2413 ·
-
documentation
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
alexgorbatchev/simple-ptt#15 ·
-
tooling
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
todo:ticket
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
taikoxyz/taiko-mono#22168 · 1 comentario ·