Damien Miller (djm @) in OpenSSH, un miglioramento progettato per proteggere contro vari attacchi tramite canali laterali, come , e . La protezione aggiunta mira a prevenire il recupero della chiave privata in memoria sfruttando le perdite di dati attraverso canali laterali.
Il principio della protezione è che le chiavi private sono criptate quando non vengono utilizzate, utilizzando una chiave simmetrica ottenuta da un 'key pre' relativamente grande, composto di dati casuali (attualmente le sue dimensioni sono di 16 KB).
Dal punto di vista dell'implementazione, le chiavi private sono criptate al caricamento in memoria e quindi vengono automaticamente e trasparentemente decriptate quando utilizzate per le firme o per la loro conservazione/serializzazione.
Per un attacco riuscito, gli aggressori devono ripristinare l'intero prekey con un'alta precisione, prima di poter tentare di decriptare la chiave privata protetta. Tuttavia, l'attuale generazione di attacchi ha una tale frequenza di errori nel recupero dei bit che la combinazione di tali errori rende improbabile il corretto ripristino della chiave preliminare.
Fonte: opennet.ru
