Keresés

Hirdetés

Új hozzászólás Aktív témák

  • azbest

    félisten

    válasz Ribi #7 üzenetére

    Attól véletlenek a számok, hogy egymás után kérve olyan értékeket ad, amelyek közt nincs összefüggés. A fizikai hatásokat nélkülöző szoftveres és hardveres megoldások ál-véletlen számokat generálnak, amelyeknél valamilyen függőség lehet az érték és más gépi paraméter között. Úgy emlékszem volt olyan prociba integrált megoldás is, amelynél el lehetett érni, hogy csak pár bites tartományban legyenek véletlenek bizonyos szituációban. És ugye nem mindegy, hogy a 32 bites szám valójában 4 bites változatosságú, aminek az összes esetét gyorsan ki lehet próbálni töréskor.

    Némelyik banki felület is azért kéri például az egér mozgatását, mert eléggé véletlenszerű, ahogy sikerül. Nem prím számokat ad, hanem véletleneket.

    Persze valószínűleg ez egy elég pongyola megfogalmazás, de valahol itt kell keresni a magyarázatot.

    Wiki igazi vs pszeudo véletlen számok [link]
    hogyan hat a gyenge véletlenszám generátor a titkosításra [link]

    Dual_EC_DRBG gyengített véletlenszém generálás az NSA támogatásával, az rsa tagadja a korrupciós vádat [link]

    [ Szerkesztve ]

  • azbest

    félisten

    válasz rudi #4 üzenetére

    A gondolat jó, csak a forrás rossz. Az arról szól, hogy különböző származású véletleneket kombinálva érdemes felhasználni, hogy elég frusztrációt okozzon a bepróbálkozónak.

    De mondjuk itt van pár kulcsmondat: http://www.theregister.co.uk/2013/09/10/torvalds_on_rrrand_nsa_gchq/

    "Linux supremo Linus Torvalds has snubbed a petition calling for his open-source kernel to spurn the Intel processor instruction RdRand - used for generating random numbers and feared to be nobbled by US spooks to produce cryptographically weak values."

    "It's feared that spooks within the US intelligence agencies have managed to persuade Intel to hobble that instruction or otherwise ensure its output produces values that weaken the strength of encryption algorithms relying on that random data."

    (#24) Fiery:
    ha jól sejtem az oprendszerben / Biosban található microcode update-ek eléggé bele tudnak nyúlni a procik működésébe.

    [ Szerkesztve ]

Új hozzászólás Aktív témák