Damien Miller (djm @) in OpenSSH een verbetering die moet helpen beschermen tegen verschillende aanvallen via zijkanalen zoals , en . De toegevoegde bescherming is bedoeld om te voorkomen dat de privésleutel die in het RAM staat, wordt hersteld via datalekken via zijkanalen.
Het doel van de bescherming is dat privésleutels, wanneer ze niet worden gebruikt, worden versleuteld met behulp van een symmetrische sleutel die is afgeleid van een relatief grote ‘voorafgaande sleutel’ (prekey), bestaande uit willekeurige gegevens (momenteel is de grootte 16 KB).
Wat betreft de implementatie, worden privésleutels versleuteld wanneer ze in het geheugen worden geladen en vervolgens automatisch en transparant ontsleuteld wanneer ze worden gebruikt voor handtekeningen of bij het opslaan/serialiseren.
Voor een succesvolle aanval moeten aanvallers de hele prekey met een hoge precisie herstellen voordat ze kunnen proberen de beveiligde privésleutel te ontsleutelen. De huidige generatie aanvallen heeft echter een dergelijke bit-herstel foutfrequentie dat de cumulatie van deze fouten een correcte herstelling van de voorafgaande sleutel onwaarschijnlijk maakt.
Bron: opennet.ru
