Damien Miller (djm @) în OpenSSH, o îmbunătățire care ar trebui să ajute la protejarea împotriva diferitelor atacuri prin canale laterale, cum ar fi , și . Protecția adăugată are scopul de a împiedica recuperarea cheii private aflate în memoria operativă, folosind scurgeri de date prin canale laterale.
Ideea de bază a protecției este că cheile private, în momentele când nu sunt utilizate, sunt criptate cu ajutorul unei chei simetrice, obținute dintr-un „cheie preliminară” (prekey) relativ mare, formată din date aleatorii (în prezent, dimensiunea sa este de 16 KB).
Din punct de vedere al implementării, cheile private sunt criptate la încărcarea în memorie și apoi decriptate automat și transparent atunci când sunt utilizate pentru semnături sau pentru salvare/serealizare.
Pentru un atac de succes, atacatorii trebuie să recupereze întregul prekey cu o mare precizie, înainte de a putea încerca să decripteze cheia privată protejată. Cu toate acestea, generația actuală de atacuri are o frecvență a erorilor de recuperare a bitilor, astfel încât combinația acestor erori face improbabilă recuperarea corectă a cheii preliminare.
Sursa: opennet.ro
