-
Data: 2013-04-04 23:19:52
Temat: Re: Bezużyteczność klucza publicznego
Od: Edek Pienkowski <e...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Thu, 04 Apr 2013 21:04:24 +0100, Bronek Kozicki wyszeptal:
> On 04/04/2013 14:51, Borneq wrote:
>> Nie mogę natrafić na artykuł, ale jestem prawie pewien że coś takiego
>> było. Otóż jakaś część generowanych kluczy, chyba jedna czwarta daje się
>> złamać. Spowodowane jest to tym że nie ma niestety instrukcji procesora
>> dającej fizycznie losowe dane
>
> jest taka instrukcja, a nawet dwie. Nowy dodatek, potrwa kilka lat zanim
> zacznie być stosowany . Rozdział 9.2 w
> http://download-software.intel.com/sites/default/fil
es/m/0/1/9/3/4/45207-319433-013b.pdf
> , tutaj szczegóły
> http://software.intel.com/en-us/blogs/2012/11/17/the
-difference-between-rdrand-and-rdseed
> ,
> http://software.intel.com/en-us/articles/intel-digit
al-random-number-generator-drng-software-implementat
ion-guide/
> , a tutaj artykuł zrozumiały dla wszystkich
> http://spectrum.ieee.org/computing/hardware/behind-i
ntels-new-randomnumber-generator/0
Jest używany, ktokolwiek go potrzebuje to ma. Dodatkowo TPM posiada
generator, którego można użyć i to od dawna. Połowa sprzętu z półki ma
TPMa.
To że nie wszyscy używają hw rng jeszcze nie znaczy, że "nie jest używany"
i "trzeba czekać kilka lat" (bo to taka futurystyczna technologia obiecana
przez kosmitów, dadzą nam jak pokonają kilka lat świetlnych z ich planety).
Kilka lat trzeba poczekać żeby sprawdzić na ile on jest random.
Jakoś mam większe zaufanie dla losowości ruchów fizycznych głowic dysku,
o ile nie potrzeba większej ilości entropii.
--
Edek
Następne wpisy z tego wątku
- 05.04.13 00:34 bartekltg
- 05.04.13 00:45 Borneq
- 05.04.13 01:24 kali
- 05.04.13 01:28 Edek Pienkowski
- 05.04.13 02:12 M.M.
- 05.04.13 06:03 Borneq
- 05.04.13 06:31 M.M.
- 05.04.13 16:22 Michoo
- 05.04.13 16:24 Michoo
- 05.04.13 16:45 Stachu 'Dozzie' K.
- 05.04.13 16:59 Michoo
- 05.04.13 17:07 Michoo
- 05.04.13 17:07 bartekltg
- 05.04.13 17:11 bartekltg
- 05.04.13 17:17 Stachu 'Dozzie' K.
Najnowsze wątki z tej grupy
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
Najnowsze wątki
- 2024-12-11 Dyski HDD SATA 2,5'' >2TB
- 2024-12-11 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-11 Warszawa => System Architect (Java background) <=
- 2024-12-11 Warszawa => System Architect (background deweloperski w Java) <=
- 2024-12-10 sprężyny przednie ściśnięte
- 2024-12-10 Warszawa => SEO Specialist (15-20h tygodniowo) <=
- 2024-12-10 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-12-10 ciekawostka mandatowa
- 2024-12-09 Kolejny spaliniak się zjarał
- 2024-12-09 Katowice => Spedytor międzynarodowy <=
- 2024-12-09 Kraków => Senior PHP Developer <=
- 2024-12-09 Katowice => Key Account Manager <=
- 2024-12-09 Dlaczego szybko będzie o jedną organizację terrorystyczną mniej w UE? ["Sukcesy" walki z terroryzmem w Syrii]
- 2024-12-09 Kraków => Programista Full Stack .Net <=
- 2024-12-09 Gdańsk => Architekt rozwiązań (doświadczenie w obszarze Java, AWS)