Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názor k článku
Bezpečnostní střípky: proběhla konference RSA USA 2010

BLEK.
BLEK. (neregistrovaný) ---.strcechy.adsl-llu.static.bluetone.cz
11. 3. 2010 11:19

Re: "vážná" chyba v OpenSSL

celé vlákno

Celá fault-based kryptoanalýza je nesmysl. Ty problémy nevyřešíš na algoritmické úrovni. Pokud zalepíš tento problém, tak ti někdo najde libovolně mnoho podobných problémů (příklad: co kdyby se změnily bity v registru, který ukazuje do výstupního bufferu, aby místo toho ukazoval do ROM — procesor ti pak sám vydá celý privátní klíč)

Řešit takovéto věci je potřeba na hardwarové úrovni. Další možnost ochrany (kdybyses chtěl chránit nejen před změnou napájení, ale i proti ozařování čipu) je dát do toho mikroprocesoru parity a v momentě, kdy parita nesedí, tak v něm přepálit pojistku a zničit ho. Hlavně se nepiplat v algoritmech. Žádný algoritmus není bezpečný, když počítač, na kterém běží, dělá náhodné věci.