28 29 30 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 1
styczeń luty marzec
kwiecień maj czerwiec
[lipiec] sierpień
wrzesień październik
listopad grudzień
Atak na RNG przez wymuszenie synchronizacji
Wpis z dnia: 2009-10-21, z godziny: 14:25
Theo Markettos opublikował ciekawy atak na sprzętoweg generatory liczb losowych oparte o parę oscylatorów ze sprzężeniem zwrotnym (ring oscillators), w których losowością jest mierzona jako przesunięcie fazowe między ich sygnałami.

Otóż według autora losowość może zostać praktycznie usunięta, jeśli uda się doprowadzić do zsynchronizowania obu układów co jest możliwe za pomocą odpowiedniej modulacji napięcia zasilającego całość (zwykle pojedynczy mikrokontroler).

W warunkach laboratoryjnych autorowi udało się zaburzyć pracę testowanego układu komercyjnego ("stosowanego w bankomatach") w teb sposób, że rozrzut wypuszczanych wartości wynosił zaledwie nieco powyżej dwieście, zamiast deklarowanych 4 miliardów.

Theo Markettos, Tuning in to random numbers

Komentarze:
Redakcja Computerworld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
Ten wpis nie ma jeszcze żadnych komentarzy. Twój może być pierwszy...
Liczba zatwierdzonych komentarzy: 0      dodaj swój komentarz  

Korzystanie z serwisu Bywalec Computerworld jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Regulamin korzystania z serwisu. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych.
© copyright 2010 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88