krserv
Цитата:
Ну, для чистого симметричного шифрования представить такую уязвимость даже теоретически сложно.
Другое дело в связке с несиметричным шифрованием, когда случайным образом генерируется или сеансовый ключ или сам закрытый ключ. Тогда на уровне генератора псевдо-случайных чисел (инструкции процессора RDRAND, например) такое вполне реально. Так что, тут проблема как-раз в
Цитата:
т.к. именно так и работает нессиметричное шифрование. Генерируется сеансовый ключ, им с помощью симметричного алгоритма (3DES, AES и т.п.) шифруется текст, сам сеансовый ключ шифруется с помощью несимметричного (RSA, ElGamal) и все это отправляется получателю. Если "засада" на уровне RDRAND, тогда злоумышленик просто резко на много-много порядков сокращает возможные варианты брутфорса этого "случайного" ключа - сеансового или сразу закрытого, если последний генерировался с таким генератором.
Цитата:
Причем в процессор встраивается уязвимость для популярного алгоритма АЕS и для RCA и т.д. ,
Ну, для чистого симметричного шифрования представить такую уязвимость даже теоретически сложно.
Другое дело в связке с несиметричным шифрованием, когда случайным образом генерируется или сеансовый ключ или сам закрытый ключ. Тогда на уровне генератора псевдо-случайных чисел (инструкции процессора RDRAND, например) такое вполне реально. Так что, тут проблема как-раз в
Цитата:
а есть защищенные почтовые системы для установки на компьютере, которые бы использовали нессиметричное шифрование для передачи секретного симметричного ключа, и чтобы этот ключ был действителен только на одну пересылку, а при следующей был выработан другой, с привязкой к серверу меток времени.
т.к. именно так и работает нессиметричное шифрование. Генерируется сеансовый ключ, им с помощью симметричного алгоритма (3DES, AES и т.п.) шифруется текст, сам сеансовый ключ шифруется с помощью несимметричного (RSA, ElGamal) и все это отправляется получателю. Если "засада" на уровне RDRAND, тогда злоумышленик просто резко на много-много порядков сокращает возможные варианты брутфорса этого "случайного" ключа - сеансового или сразу закрытого, если последний генерировался с таким генератором.