Демиан Милър (djm @) в OpenSSH подобрение, което трябва да помогне за защита от различни атаки чрез странични канали, като , и . Добавената защита е предназначена да предотврати възстановяването на частния ключ, намиращ се в оперативната памет, използвайки изтичания на данни чрез странични канали.
Същността на защитата е, че частните ключове, в моменти, когато не се използват, се криптират с помощта на симетричен ключ, който е получен от относително голям "предварителен ключ" (prekey), състоящ се от случайни данни (в момента размерът му е 16 КБ).
От гледна точка на реализацията, частните ключове се криптират при зареждане в паметта, а след това автоматично и прозрачно се декриптират при използването им за подписи или при запазване/сериализация.
За успешна атака, злоумышлениците трябва да възстановят целия prekey с висока точност, преди да могат да опитат да декриптират защитения частен ключ. Въпреки това, настоящото поколение атаки има такава честота на грешки при възстановяването на битове, че общият брой на тези грешки прави правилното възстановяване на предварителния ключ малко вероятно.
Източник: opennet.ru
