#1 22.11.06 19:36
[Безопасность] Найден принципиальный способ подбора криптографических ключей
Найден принципиальный способ подбора криптографических ключей
Международная группа ученых нашла принципиальный способ подбора криптографических ключей, генерирующихся современными микропроцессорами для защиты конфиденциальной информации, например, данных финансового характера.
Как сообщает New Scientist Tech со ссылкой на заявления специалиста в области криптографии Жана-Пьера Зайферта, предложенная методика основана на эксплуатации особенностей системы прогнозирования ветвлений, которая реализована в компьютерных процессорах. Комплекс прогнозирования ветвлений представляет собой метод увеличения скорости вычислений, основанный на предугадывании дальнейших операций по результатам текущих действий.
Система прогнозирования ветвлений позволяет современным микрочипам выполнять аналогичные действия с очень высокой скоростью. Однако если необходимо выполнить другой набор команд или в процессе предсказания была сделана ошибка, резко увеличивается объем вычислений, а следовательно, и время, необходимое на обработку данных. Наблюдая за этими процессами, теоретически можно восстановить ход криптографического процесса.
Подобные методики взлома криптографических ключей существовали и раньше, однако они требовали длительных наблюдений. Теперь же исследователи утверждают, что при помощи новой технологии, получившей название "простой анализ прогнозирования ветвлений" (Simple Branch Prediction Analysis), 512-битный ключ можно подобрать за тысячные доли секунды. Для этого необходимо внедрить на компьютер жертвы специальный шпионский модуль, что можно сделать, например, через дыры в программном обеспечении.
Результаты своих изысканий исследователи намерены представить на конференции RSA Security в феврале следующего года.
22 ноября 2006 года http://security.compulenta.ru/295965
Offline
#2 23.11.06 11:53
Re: [Безопасность] Найден принципиальный способ подбора криптографических ключей
Bream написал(а):
Теперь же исследователи утверждают, что при помощи новой технологии, получившей название "простой анализ прогнозирования ветвлений" (Simple Branch Prediction Analysis), 512-битный ключ можно подобрать за тысячные доли секунды. Для этого необходимо внедрить на компьютер жертвы специальный шпионский модуль
слишком заумно, можно жертве разбить пальцы молотком, он сам тебе пароли все скажет.
Offline
#5 23.11.06 12:13
Re: [Безопасность] Найден принципиальный способ подбора криптографических ключей
Bream написал(а):
а если жертва живет за 4000 км, что ехать туда чтоль?
От цены вопроса зависит:)
Offline
#7 23.11.06 12:18
Re: [Безопасность] Найден принципиальный способ подбора криптографических ключей
Bream, ну если умудриться внедрить шпионский модуль на компьютер жертвы, то вся эта теория становиться не нужной, просто порыться в системе шифрования и вытянуть ключ PGP и никаких (Simple Branch Prediction Analysis)
Offline
#8 23.11.06 13:00
Re: [Безопасность] Найден принципиальный способ подбора криптографических ключей
trooly написал(а):
порыться в системе шифрования и вытянуть ключ PGP
Ну вообще-то, если в организации информационная безопасность на высоте, то секретные ключи не должны на винте храниться, а должны быть на внешних носителях, подключаемых только в момент шифрования. Но это,конечно, в идеале.
Offline

