Internet Lexikon Startseite

Kryptospezialisten - RSA-Schlüsselklau kein Problem?

Copyright by at-mix
Spacer Spacer
Schlagzeilen | RedakteureNews einsenden 
Rubrik:   

Kryptospezialisten - RSA-Schlüsselklau kein Problem?


Im Heise-Ticker finden Sie einen interessanten Beitrag zur RSA-Verschlüsselung und die Möglichkeit, entsprechende Schlüssel möglicherweise noch während einer einzigen RSA-Signing-Operation auszuspähen. In dem Artikel heißt es: "Kryptospezialisten hätten eine "verbesserte Methode entwickelt", mit der Anwenderprozesse geheime RSA-Schlüssel eines anderen schneller ausspionieren können. Den ersten Ansatz dazu wäre bereits Mitte 2005 von Colin Percival (FreeBSD) aufgezeigt worden.

Weiter heißt es: "So konnte ein Spionageprozess aus dem Timing von Speicherzugriffen Informationen über die Operationen gewinnen, die der andere gerade ausführt. Die minimalen Zeitunterschiede genügen, um über einen so genannten Side-Channel-Angriff beispielsweise Teile des RSA-Keys einer OpenSSL-Verschlüsselungsoperation zu gewinnen. Allerdings sind dafür längere Beobachtungen nötig."

Die nun von den Kryptospezialisten aufgezeigte Methode soll es einem parallel laufenden Spionageprozess möglich machen, alle geheimen Bits während einer einzigen RAS-Signing-Operation auszuspähen. Die so genannte "Simple Branch Prediction Analysis" (SBPA) - Attacke beobachtet dazu die Sprungvorhersage moderner Prozessoren und versucht ebenfalls aus den Zeitunterschieden den Schlüssel zu ermitteln. In ihrer Veröffentlichung schildern die Autoren Onur Aciicmez, Cetin Kaya Koc and Jean-Pierre Seifert auch einen konkreten Angriff auf OpenSSL auf einem Pentium-4-Prozessor, bei dem aber ein für heutige Verhältnisse recht kurzer Schlüssel von 512 Bit verwendet wurde.

"Die empfohlenen Verschleierungstechniken zum Schutz vor Side-Channelangriffen seien völlig nutzlos", resümieren die Spezialisten.

Artikel von W. Janssen - Fr, 24.11.2006
Rubrik: Daten-Sicherheit
Diesen Artikel als E-Mail versendenPrint
Spacer
RSS 0.91 Feed
RSS 1.0 Feed
RSS 2.0 Feed
ATOM 0.3 Feed

0|1|2|3|4|5|6|7|8|9|
A|B|C|D|E|F|G|H|I|J|
K|L|M|N|O|P|Q|R|S|T|
U|V|W|X|Y|Z|  -  :-) 
Dateiendungen
validome.org
Bei Validome können Sie Ihre Website auf barrierefreies HTML testen
 
 
nach oben