vitus_wagner: My photo 2005 (Default)
vitus_wagner ([personal profile] vitus_wagner) wrote2013-12-19 08:08 am

И нафига нужна эта ваша квантовая криптография

Когда помещение рядом с компьютером чувствительного микрофона позволяет стырить секретные ключи.
Причем чувствительность обычного смартфона - достаточна.

[identity profile] levtsn.livejournal.com 2013-12-19 04:17 am (UTC)(link)
все это лечится

[identity profile] nomadmoon-proxy.livejournal.com 2013-12-19 04:51 am (UTC)(link)
По идее там столько всего одновременно происходит что выделить работу конкретно с закрытым ключом должно быть проблематично (если конечно операционная система не MS-DOS)

[identity profile] schegloff.livejournal.com 2013-12-19 04:52 am (UTC)(link)
Аудиоректальный криптоанализ.

[identity profile] nomadmoon-proxy.livejournal.com 2013-12-19 04:53 am (UTC)(link)
Кроме того доктор едет едет сквозь снежную равнину патчи для GnuPG уже вышли:
http://lists.gnupg.org/pipermail/gnupg-announce/2013q4/000337.html

[identity profile] serge shikov (from livejournal.com) 2013-12-19 05:38 am (UTC)(link)
Вообще это не первый подобный анализ. Были заявления, что можно кое-что понять, например анализируя длительность выполнения процесса.

Т.е., грубо говоря, один текст шифруется/дешифруется в недрах SSL/TLS столько-то наносекунд, а другой - несколько дольше, и из этой разницы во времени даже можно сделать вывод о свойствах открытого текста.

Из каждого алгоритма всегда наружу что-то торчит, за что можно подергать, какие-то виртуальные свойства.

Из каждого компьютера сегодня торчит еще больше физически измеряемых величин. Излучения в любом диапазоне. Вопрос только в возможности принять их и выделить из окружающего шума - но как раз в этой области уже давно был достигнут серьезный прогресс.

Ну так и что?

Что криптография, как техническое средство защиты, обычно ничего не стоит без средств огранизационных - это всегда было известно.

[identity profile] qkowlew.livejournal.com 2013-12-19 05:57 am (UTC)(link)
Следующий интересный шаг в этом направлении будет сделан, когда человекомашинные интерфейсы И-ИЛИ возможность прямого "традиционного" программирования сегмента обычного человеческого мозга позволят проводить такие атаки без дополнительного оборудования. :)

[identity profile] qkowlew.livejournal.com 2013-12-19 06:00 am (UTC)(link)
http://rnd.cnews.ru/math/news/top/index_science.shtml?2013/08/21/539821
Кстати.
Тоже ведь частично извлечение из функционального шума, в сущности.
Edited 2013-12-19 06:00 (UTC)

[identity profile] amarao-san.livejournal.com 2013-12-19 07:50 am (UTC)(link)
Читаю бумажку, пока не убеждает. Убедил, что можно определять тип операции в цикле, совершенно не убедил, что приложения можно принудить к выполнению цикла с заданными данными достаточно длительное время, чтобы получить паттерн непрерывного исполнения инструкции.

(хотя ещё не дочитал)

[identity profile] temporalescha.livejournal.com 2013-12-19 05:20 pm (UTC)(link)
Инженерно-криптографическая защита? Нет, не слышали...