Obsahuje:
  • všechny e-ziny od 9/1999
  • celou databázi NEWS
  • soutěže 2000-2011
  • další články a BONUSY

Security - News

http://crypto-world.info

Crypto - News | Security - News

05 / 2006
Vybrali pro vás: TR - Tomáš Rosa, JP - Jaroslav Pinkava, PV - Pavel Vondruška, VK - Vlastimil Klíma

RNG v jád?e Linuxu je slabý

13.05.2006
RNG je ?ástí jádra všech linuxových distribucí a je založen na generování náhodných znak? na základ? sb?ru entropie z událostí opera?ního systému. Výstup RNG se používá ke kryptografickým ú?el?m jako je generování klí?? pro TLS/SSL a pro šifrování e-mail?. Generátor je sou?ástí open source projektu, ale jeho zdrojový kód má kolem 2500 ?ádk?, je špatn? dokumentován a záplatován stovkami oprav kódu. P?ísp?vek izraelc? Zvi Gutterman, Benny Pinkas, Tzachy Reinman: Analysis of the Linux Random Number Generator m?žete nalézt najdete zde . Obsahuje popis generátoru a odhaluje n?kolik bezpe?nostních a kryptografických chyb. Jestliže úto?ník odhalí vnit?ní stav generátoru (to ovšem p?edpokládá proniknutí do po?íta?e), m?že vypo?ítat p?edchozí stav a výstupy. Auto?i m??í skute?nou entropii generátoru a poukazují na kritické nedostatky generátoru p?i použití na bezdiskových za?ízeních.
Zdroj: http://www.securiteam.com/unixfocus/5RP0E0AIKK.html
Autor: VK


<<- novější - revolu?ní technologie: bankovní karta s displejem a jednorázovým heslem
Autentizace a autorizace jsou bolavými místy aplikací - starší ->>
Design: Webdesign