Damien Miller (djm @) OpenSSH on täiendanud funktsionaalsust, mis peaks aitama kaitsta erinevate külgkanalitest toimuvate rünnakute eest, nagu , ja . Lisatud kaitse on mõeldud selleks, et takistada privaatse võtme taastamist, mis asub mälus, kasutades külgkanalitest lekkinud andmeid.
Kaitse tuum seisneb selles, et privaatvõtmed, kui neid ei kasutata, on krüpteeritud sümmeetrilise võtmega, mis saadakse suhteliselt suure 'eelvõtme' (prekey) kaudu, mis koosneb juhuslikest andmetest (hetkel on selle suurus 16 KB).
Rakenduse seisukohalt krüpteeritakse privaatvõtmed mällu laadimisel ning seejärel dekrüpteeritakse automaatselt ja silmapilkselt, kui neid kasutatakse allkirjastamiseks või salvestamiseks/serialiseerimiseks.
Eduka rünnaku jaoks peavad kurjategijad eelvõtme taastama kõrge täpsusega, enne kui nad saavad proovida dekrüpteerida kaitstud privaatvõtit. Kuid praeguse põlvkonna rünnakutel on bitikaitse taastamisel selline vigade sagedus, et nende vigade kogum muudab eelvõtme õige taastamise ebatõenäoliseks.
Allikas: opennet.ru
