Puncte:1

Ce înseamnă acest lucru deconectat de la procesele care efectuează generarea de chei sau zeroizarea în modul de criptare

drapel br

În FIPS 140-2 Partea 2: Interfețe și porturi în politica de securitate a produsului a spus: 1- „calea datelor de ieșire este furnizată de interfețele de date și este deconectată logic din procesele care efectuează generarea sau zeroizarea cheilor. Nicio informație cheie nu va fi transmisă prin interfața de ieșire a datelor atunci când modulul pune la zero cheile." Ce înseamnă acest lucru? 2- Și acest „Calea datelor de ieșire va fi deconectată logic de la circuite și procese în timp ce se efectuează generarea cheii, introducerea manuală a cheii sau zeroizarea cheii."

Puncte:2
drapel cn

Este un joc de marketing criptografic pentru a convinge utilizatorii finali să plătească dublu.

Este vorba despre hardware. Tot ceea ce înseamnă este că cheile criptografice, generate de obicei printr-un proces adevărat aleatoriu, nu sunt/nu sunt niciodată trimise în afara dispozitivului fizic. Cel mai bun mod de a ilustra acest lucru este prin exemplu: https://www.maximintegrated.com/en/design/partners-and-technology/design-technology/chipdna-puf-technology.html. Ei spun:-

Cel mai important, cheia de securitate ChipDNA nu se află niciodată static în registre sau memorie și nici nu părăsește granița electrică a CI.

Exemplul meu de mai sus este o funcție fizică neclonabilă (PUF) conceput pentru autentificare sigură. Este posibil să aveți unul într-un cartuş de imprimantă elegant sau într-un microcontroler încorporat.

dacă un utilizator generează o cheie, un alt utilizator preia managementul și controlul. cum fac dispozitivele asta?

Acesta ar fi cazul pentru a generator de chei/ generator de numere aleatoare adevărate sau nod de distribuție a cheilor cuantice. Dar nu pentru autentificare. Nu este nevoie să dați o cheie privată în cazurile de utilizare a autentificării. Dispozitivul se etanșează de lumea exterioară fie pentru a semna în siguranță cheile imprevizibile, fie pentru a le distruge complet, fără posibilitatea de a le reaminti. În acest fel, procesele de semnătură/distrugere nu pot fi interferate.

Aceasta înseamnă pur și simplu cheile noi (TRNG în scheme) sunt obscucate de o funcție unidirecțională; SHA-3 în acest caz. Și împreună cu a "SHA3 SECRET", probabil o cheie generală de dispozitiv deținută de Maxim (și partea PUF). Asta creează un ersatz funcția hash cu taste. Cheile SHA3 SECRET sunt/nu sunt direct accesibile prin niciun circuit de intrare/ieșire.

Este puțin probabil ca utilizatorii să cunoască vreodată detaliile adevărate, deoarece aceasta este proprietate intelectuală proprietară și nu poate fi ușor auditat. FIPS 140-2 este doar standardul aplicabil la care sunt fabricate astfel de dispozitive.

Zeroizarea asa suna. Aceasta și înfundarea cheii sunt pentru a preveni extragerea cheii discutate în acest întrebare.

Paul Uszak avatar
drapel cn
SHA3-256......?
drapel in
DRF
De ce ar fi asta un joc de marketing? Faptul că, în timp ce se produce generarea cheii, ar trebui (cel puțin în mod logic, adică prin SW) să deconectați ieșirea este perfect sensibil, deoarece scade șansa oricărei scurgeri ne/intenționate a secretelor cheii. Aceeași situație este și pentru zero. În realitate, ați dori ca intrarea/ieșirea să fie deconectată ori de câte ori orice operațiuni cu cheia sunt efectuate în mod ideal. Dacă detaliile pot sau nu pot fi auditate, depinde de cine ești. Guvernele puternice le auditează în mod regulat.
drapel br
Bună, pentru acest „în timp ce se desfășoară generarea cheilor, ar trebui (cel puțin logic, adică prin SW) să deconectați ieșirea în mod perfect” cum? dacă un utilizator generează o cheie, un alt utilizator preia managementul și controlul. cum fac dispozitivele asta?
Paul Uszak avatar
drapel cn
@Juliet DRF are dreptate prin faptul că nu este spiel. Este corect din punct de vedere tehnic, dar doar critic limbajul inutil de tehnologie (de unde linkul simplu în engleză).
drapel cn
Ce e cu linkul din partea de jos a răspunsului tău?
drapel br
@Paul Uszak . Raspund doar cum. și nu i-am spus DRF să accepte un comentariu incorect.
Puncte:0
drapel ng

Citesc asta ca: Interfețele și porturile nu ar trebui să scurgă informații care ar putea fi legate de cheile care sunt generate, introduse manual sau zero (șterse). Altfel spus: păstrați secretele de la observatorii care au prins aceste căi de comunicare.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.