Demiin Miller (djm @) OpenSSH-s on täiendus, mis peaks aitama kaitsta erinevate rünnakute eest kõrvalkanalitest, nagu , ja . Lisatud kaitse on mõeldud selleks, et ennetada privaatvõtme taastamist, mis on mälus, kasutades kõrvalkanalite andmelekke.
Kaitse olemus seisneb selles, et privaatvõtmed krüpteeritakse hetkedel, kui neid ei kasutata, sümmeetrilise võtmega, mis on saadud suhteliselt suurest 'eelvõtme' (prekey) komplektist, mis koosneb juhuslikest andmetest (praegu on selle suurus 16 KB).
Rakendamise seisukohalt krüpteeritakse privaatvõtmed mällu laadides ja siis automaatselt ja läbipaistvalt dekrüpteeritakse, kui neid kasutatakse allkirjade jaoks või salvestamise/siserialiseerimise ajal.
Eduka rünnaku jaoks peavad pahatahtlikud isikud taastama kogu prekey'i suure täpsusega, enne kui nad saavad proovida dekrüpteerida kaitstud privaatvõtme. Kuid praeguste rünnakute põlvkonnal on selline bitide taastamise vigade sagedus, et nende vigade kogum muudab õige eelvõtme taastamise ebatõenäoliseks.
Allikas: opennet.ru
