Коллектив Авторов - Цифровой журнал «Компьютерра» № 191

Тут можно читать онлайн Коллектив Авторов - Цифровой журнал «Компьютерра» № 191 - бесплатно полную версию книги (целиком) без сокращений. Жанр: Прочая околокомпьтерная литература. Здесь Вы можете читать полную версию (весь текст) онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.

Коллектив Авторов - Цифровой журнал «Компьютерра» № 191 краткое содержание

Цифровой журнал «Компьютерра» № 191 - описание и краткое содержание, автор Коллектив Авторов, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru
ОглавлениеКолонка

Голубятня: О железном излишестве и смущённом сознании Автор: Сергей Голубицкий

Младшая сестра-дурнушка наконец-то собралась замуж Автор: Сергей Голубицкий

Голубятня: Рецепт успеха Великого Гэтсби Автор: Сергей Голубицкий

Цукергейтс — орёл и решка неомальтузианства Автор: Сергей Голубицкий

Рон Уэйн — подстрочное примечание в чужой истории, или Кое-что о критериях счастья Автор: Сергей Голубицкий

Хитрый ход Шопотам Автор: Сергей Голубицкий

IT-рынок

Почему миллиардные инвестиции не сделают открытые ОС безопаснее Автор: Андрей Васильков

Пять главных бизнес-моделей продажи цифровой музыки Автор: Олег Нечай

Терралаб

Правда ли, что Xbox One ничуть не уступает PlayStation 4, и нужно ли верить цифрам Автор: Олег Нечай

Технологии

Пластиковый сейф: исследование уязвимости в системах цифровой сертификации Автор: Андрей Васильков

Особый путь Daimler AG к внедрению в свои машины искусственного интеллекта Автор: Михаил Ваннах

На шаг впереди: так для чего Apple понадобился 64-разрядный мобильный процессор? Автор: Евгений Золотов

Смартфоны в медицине: от справочников к диагностическим системам Автор: Андрей Васильков

Люди и шахматы: чиновников на американской бюрократической доске оценивает и двигает облачная система Автор: Михаил Ваннах

Сноуден и эллиптическое крипто: Bitcoin и TOR вне подозрений, но что с другими проектами? Автор: Евгений Золотов

Стучит ли «Линукс» в АНБ? И куда дальше, Линус? Автор: Евгений Золотов

Аппаратные трояны для процессоров Intel — первая практическая реализация Автор: Андрей Васильков

Робокар в три года! Элон Маск взялся за постройку самоуправляемого авто Автор: Евгений Золотов

Открытый робот: как DARPA на деньги Пентагона привлекает разработчиков Open Source-кода к работе над роботами Автор: Михаил Ваннах

На смерть PC, эпизод цатый, или Спасут ли Intel субатомные технологии? Автор: Евгений Золотов

Гид

Для игры GTA V выпустили два приложения-компаньона, в которых можно «прокачивать» автомобиль и тренировать собаку Автор: Михаил Карпов

Цифровой журнал «Компьютерра» № 191 - читать онлайн бесплатно полную версию (весь текст целиком)

Цифровой журнал «Компьютерра» № 191 - читать книгу онлайн бесплатно, автор Коллектив Авторов
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

«Мы прекрасно понимаем важность GPGPU (ГП общего назначения, то есть применение графического процессора для общих вычислений). В Microsoft изобрели DirectCompute (программный интерфейс. - О. Н. ), и мы используем GPGPU в серийном продукте с 2010 года: он называется Kinect». Не очень понятно, при чём тут API для общих вычислений, если речь идёт по большому счёту о графической производительности.

«Если говорить о GPGPU, то у нас втрое выше пропускная способность шины ГП-ЦП для GPGPU, составляющая 30 Гбайт/с, что значительно повышает способность ЦП эффективно считывать данные, генерируемые ГП». Вероятно, это какая-то внутренняя информация, поскольку официально ни о чём подобном нигде не говорилось.

В заключение Пенелли выражает надежду, что эти более конкретные цифры помогут осознать: в Microsoft действительно минимизировали «узкие места» системы. Кроме того, он дал понять, что в целях развенчания мифа об огромном разрыве в производительности между Xbox One и PlayStation 4 самые квалифицированные инженеры-разработчики компании готовы рассказать подробности о конструкции приставки.

* * *

Разумеется, абстрактное сравнение заявленных показателей и даже моделирование систем вряд ли можно считать объективной оценкой производительности реальных приставок, и все аргументы в пользу той или иной стороны, пока настоящие серийные экземпляры Xbox One и PlayStation 4 не столкнутся лицом к лицу, будут оставаться лишь досужими домыслами. Именно поэтому несколько удивляет та неожиданная активность, с которой представители Microsoft бросились опровергать мнение о значительном отставании их детища от новой японской консоли.

К оглавлению

Технологии

Пластиковый сейф: исследование уязвимости в системах цифровой сертификации

Андрей Васильков

Опубликовано17 сентября 2013

Многие смарт-карты обладают низкой криптографической защитой либо не имеют её вовсе. Это утверждение справедливо даже для тех карт, которые признаны соответствующими жёстким критериям FIPS 140-2 Level 2 и надёжность которых подтверждена двумя международными сертификатами. К такому выводу пришлагруппа из семи независимых криптографов.

Полный отчёт об исследовании, компрометирующем существующую систему сертификации, будет представлен на конференции Asiacrypt 2013. Часть любопытных деталей стала известнауже сейчас.

Серьёзная уязвимость была выявлена в тайваньской программе цифровой сертификации с использованием персональных смарт-карт. С учётом её характера можно предположить, что она затрагивает другие страны и области применения. Основная проблема заключается в генераторе псевдослучайных чисел (ГПСЧ), применяемом в широко распространённом варианте криптосистемы RSA.

Пример ненадёжного персонального цифрового сертификата на смарткарте фото - фото 48
Пример ненадёжного персонального цифрового сертификата на смарт-карте (фото: Dan Goodin).

Приставка «псевдо» используется потому, что получение истинно случайных значений трудно реализовать на уровне математических алгоритмов. Создаваемые генераторами цифровые последовательности всегда немного отклоняются от закона равномерного распределения. Однако эти отличия от идеальной схемы обычно не слишком принципиальны и нивелируются по мере увеличения множества сгенерированных чисел, а каждый генератор проходит ряд проверок, прежде чем стать основой серьёзного программного продукта.

В рассматриваемом случае генератор для системы цифровой сертификации оказался настолько посредственным, что среди собранных ключей RSA длиной 1 024 бита группе аналитиков под руководством Кеннета Дж. Патерсона удалось взломать 184 штуки в течение нескольких часов на рядовом персональном компьютере.

Распределение этих простых чисел не выглядит случайным даже с оговорками - фото 49
Распределение этих простых чисел не выглядит случайным даже с оговорками (изображение: Daniel J. Bernstein et al.).

При использовании корректного ГПСЧ стойкость криптографической системы RSA (как и всех алгоритмов асимметричного шифрования) базируется на том, что при наличии открытого ключа сложно вычислить парный ему секретный.

Ключи создаются на основе произведения пар больших простых чисел (натуральных чисел, которые делятся без остатка только на единицу и сами на себя). Эти числа генерируются псевдослучайным образом. В теории ключу длиной 1 024 бита соответствует множество из 2 502простых чисел. Для атакующей стороны они все равновероятны.

На практике это означает неприемлемо долгое время атаки (годы, века) даже с использованием суперкомпьютера или сети распределённых вычислений, так как она в конечном счёте сводится к решению задачи факторизации — представления (больших) целых чисел в виде произведения простых.

Эксперт по вопросам криптографии Марк Бернетт поясняетв своём микроблоге, что число атомов во Вселенной гораздо меньше множества этих пар. Поэтому при реальном соблюдении всех требований FIPS 140-2 Level 2 шанс найти два идентичных произведения простых чисел или сотню слабых ключей RSA даже из миллионов образцов должен быть очень близок к нулевому.

Случайна ли ошибка в генераторе случайных чисел?

На первый взгляд, такая грубая ошибка, как дефектный генератор псевдослучайных чисел, в международной платёжной системе просто не могла пройти мимо десятков специалистов сертификационных центров и остаться незамеченной. Складывается впечатление, что их попросту заставили проигнорировать её, а сложившаяся ситуация возникла по причине закрытости деталей конкретной криптографической системы.

Распространено мнение, что открытый исходный код криптографических программ гарантирует их надёжность. Однако на практике получается, что открытость — необходимое, но не достаточное условие.

К примеру, подобная ошибка в генераторе случайных чисел криптографического пакета OpenSSL (применяемого в том числе и для создания ключей RSA) в ОС Debian не замечаласьсообществом более полутора лет, хотя его исходный код был общедоступен. Всё это время серверами генерировались слабые OpenSSL-ключи. Они были настолько предсказуемы, что вскрывались в течение нескольких часов ещё пять лет назад. При быстрой проверке среди владельцев цифровых сертификатов на основе слабых ключей обнаружилось свыше двадцати тысяч сайтов коммерческих и правительственных организаций, одним из которых был сайт Белого дома.

Оценка надёжности

Критерии надёжности криптографических систем пересматриваются каждый год. Происходит это даже не столько в связи с увеличением мощности компьютеров, сколько из-за развития математики. Продолжается поиск всё б о льших простых чисел, открываются их новые свойства, создаются более эффективные алгоритмы и реализующие их ценой минимальных затрат узкоспециализированные чипы.

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Коллектив Авторов читать все книги автора по порядку

Коллектив Авторов - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Цифровой журнал «Компьютерра» № 191 отзывы


Отзывы читателей о книге Цифровой журнал «Компьютерра» № 191, автор: Коллектив Авторов. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x