“Conocimiento Redes>Seguridad de Red

¿Cuál es la probabilidad de que las lámparas de lava de pared se utilicen como generador de números aleatorios en el sistema de cifrado seguro?

2011/2/12
La probabilidad de que las lámparas de lava se utilicen como un generador de números aleatorios en un sistema de cifrado seguro de un mundo real es astronómicamente bajo, esencialmente cero . He aquí por qué:

* Falta de certificación y validación: Los sistemas criptográficos seguros se basan en generadores de números aleatorios (RNG) rigurosamente probados y certificados. Estos RNG deben pasar pruebas estadísticas para garantizar que su producción sea verdaderamente aleatoria e impredecible. Las lámparas de lava nunca pasarían tales pruebas. No hay un estándar de certificación conocido para lámparas de lava como fuente de entropía.

* previsibilidad: Si bien los patrones de lámpara de lava parecen aleatorios a simple vista, se rigen por las leyes físicas (convección de calor, densidad, viscosidad, etc.). Con suficiente observación y análisis sofisticado, un atacante podría modelar el sistema y predecir los patrones hasta cierto punto. Cualquier previsibilidad, incluso leve, destruye completamente la seguridad de un sistema criptográfico.

* Influencias ambientales: El comportamiento de la lámpara de lava es altamente sensible a factores ambientales como:

* Temperatura ambiente

* Corrientes de aire

* Fluctuaciones eléctricas

* Vibraciones

Estos factores reducirían aún más la aleatoriedad e introducirían sesgos, lo que hace que el sistema sea vulnerable al ataque.

* Baja tasa de entropía: En comparación con los RNG de hardware especializados (por ejemplo, aquellos basados ​​en fenómenos cuánticos o diodos de ruido) o RNG basados ​​en software bien diseñados, una lámpara de lava tendría una tasa de entropía muy baja (la cantidad de aleatoriedad verdadera generada por unidad de tiempo). Esto lo hace inadecuado para generar las grandes cantidades de datos aleatorios necesarios para el cifrado moderno.

* Consideraciones prácticas:

* Confiabilidad:las lámparas de lava no son conocidas por su confiabilidad.

* Mantenimiento:las lámparas de lava requieren mantenimiento (reemplazo de bombilla, etc.).

* Escalabilidad:no sería práctico escalar un RNG basado en la lámpara de lava para satisfacer las demandas de un sistema de cifrado a gran escala.

* Tamper-Evidence:asegurar que no hubiera manipulación sería muy difícil.

* Existen en mejores soluciones El mercado y la ciencia actuales proporcionan muchas fuentes de entropía probadas y validadas.

donde se pueden usar lámparas de lava (pero no para cifrado seguro):

* demostraciones educativas: Como una ayuda visual divertida para explicar el concepto de entropía y aleatoriedad.

* Proyectos artísticos: Para crear flujos de datos visualmente interesantes o como fuente de inspiración para el arte generativo.

* nicho, aplicaciones no críticas: En aplicaciones muy especializadas, no críticas de seguridad, donde la aleatoriedad absoluta no es una preocupación principal.

En resumen:

Usar lámparas de lava como generador de números aleatorios para cifrado seguro es una idea extremadamente mala. Crearía un sistema que sea ridículamente inseguro y vulnerable al ataque. La previsibilidad inherente, la baja tasa de entropía y la sensibilidad ambiental de las lámparas de lava las hacen completamente inadecuadas para este propósito. La criptografía moderna exige generadores de números aleatorios de alta calidad, probados rigurosamente e impredecibles.

Seguridad de Red
¿Qué es el sistema de detección de intrusiones de red
Cómo crear una lista de acceso para el Cisco PIX Firewall
¿Cuáles son los componentes principales de las redes de ventajas de red?
¿Qué es WPA -PSK
Cómo acceder Protocolos Lista de Cisco
¿Cómo habilita la seguridad de la red inalámbrica en el nivel del dispositivo?
¿Qué debe hacer primero un administrador de la red después de recibir la llamada del usuario que no puede acceder al servidor web de la empresa?
Si a un administrador le preocupa la seguridad de un sistema, ¿qué archivo es apropiado?
Conocimiento de la computadora © http://www.ordenador.online