За ядрото на Linux е предложена реализация \/dev\/random, освобождена от привързването към SHA-1

Джейсон Доненфилд (Jason A. Donenfeld), автор на VPN WireGuard, предложи обновена реализация на генератора на псевдослучайни числа RDRAND, който е отговорен за функционирането на устройствата /dev/random и /dev/urandom в ядрото на Linux. В края на ноември Джейсон беше включен в списъка на мейнтейнерите на драйвера random и сега публикува първите резултати от работата си по неговото преработване.

Новата реализация е забележителна с преминаването към използването на хеш функцията BLAKE2s вместо SHA1 за операции по смесване на ентропия. Това изменение е подобрило сигурността на генератора на псевдослучайни числа, благодарение на премахването на проблемния алгоритъм SHA1 и изключването на презаписването на инициализационния вектор на RNG. Тъй като алгоритъмът BLAKE2s е по-бърз от SHA1, неговото приложение също е имало положителен ефект върху производителността на генератора на псевдослучайни числа (тестовете на система с процесор Intel i7-11850H показаха увеличение на скоростта с 131%). Още едно предимство на преминаването към BLAKE2 беше унификацията на използваните алгоритми – BLAKE2 се използва в шифъра ChaCha, който вече се прилага за извличане на случайни последователности.

Освен това, са направени подобрения на криптографския генератор на псевдослучайни числа CRNG, използван в повикването getrandom. Подобренията се състоят в ограничаването на повикването на бавния генератор RDRAND при извличането на ентропия, което позволява да се увеличи производителността 3.7 пъти. Джейсон показа, че повикването на RDRAND е смислено само в ситуация, когато CRNG все още не е напълно инициализиран, но ако инициализацията на CRNG е завършена, неговата стойност не влияе на качеството на генерираната последователност и в този случай може да се мине и без обращение към RDRAND.

Промените са планирани за включване в ядрото 5.17 и вече са рецензирани от разработчиците Ted Ts’o (вторият мейнтейнер на драйвера random), Greg Kroah-Hartman (отговорен за поддръжката на стабилната клонка на ядрото на Linux) и Jean-Philippe Aumasson (автор на алгоритмите BLAKE2/3).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster