Score:1

ความหมายนี้ตัดการเชื่อมต่อจากกระบวนการที่ดำเนินการสร้างคีย์หรือการทำให้เป็นศูนย์ในโมดูลการเข้ารหัสลับคืออะไร

ธง br

ใน FIPS 140-2 ส่วนที่ 2:Interfaces and Port ในนโยบายความปลอดภัยของผลิตภัณฑ์บอก: 1- "เส้นทางข้อมูลเอาต์พุตมีให้โดยอินเทอร์เฟซข้อมูลและถูกตัดการเชื่อมต่ออย่างมีเหตุผล จากกระบวนการที่สร้างคีย์หรือการทำให้เป็นศูนย์ ไม่มีข้อมูลคีย์จะถูกส่งออกผ่านอินเทอร์เฟซเอาต์พุตข้อมูลเมื่อโมดูลทำให้คีย์เป็นศูนย์" ความหมายนี้คืออะไร? 2- และสิ่งนี้ "เส้นทางข้อมูลเอาต์พุตจะถูกตัดการเชื่อมต่ออย่างมีเหตุผลจาก วงจรและกระบวนการต่างๆ ขณะดำเนินการสร้างคีย์ การป้อนคีย์ด้วยตนเอง หรือการทำให้คีย์เป็นศูนย์"

Score:2
ธง cn

เป็นกลยุทธ์การตลาดแบบเข้ารหัสลับเพื่อโน้มน้าวให้ผู้ใช้จ่ายเงินสองเท่า

นี่เป็นเรื่องเกี่ยวกับฮาร์ดแวร์ ทั้งหมดนี้หมายความว่าคีย์เข้ารหัสซึ่งโดยทั่วไปสร้างขึ้นผ่านกระบวนการสุ่มที่แท้จริงนั้นจะไม่ถูกส่งออกนอกอุปกรณ์จริง วิธีที่ดีที่สุดในการอธิบายสิ่งนี้คือการยกตัวอย่าง: https://www.maximintegrated.com/en/design/partners-and-technology/design-technology/chipdna-puf-technology.html. พวกเขากล่าวว่า:-

สิ่งที่สำคัญที่สุด คีย์ความปลอดภัย ChipDNA ไม่เคยอยู่ในรีจิสเตอร์หรือหน่วยความจำแบบคงที่ และไม่เคยออกจากขอบเขตทางไฟฟ้าของ IC

ตัวอย่างข้างต้นของฉันคือฟังก์ชันทางกายภาพที่ไม่สามารถโคลนได้ (พฟ) ออกแบบมาสำหรับการรับรองความถูกต้องที่ปลอดภัย คุณอาจมีหนึ่งในตลับหมึกเครื่องพิมพ์หรูหรือไมโครคอนโทรลเลอร์ในตัว

หากผู้ใช้คนหนึ่งสร้างคีย์ ผู้ใช้อีกคนหนึ่งจะจัดการและควบคุม อุปกรณ์ทำสิ่งนี้ได้อย่างไร

นั่นจะเป็นกรณีสำหรับ เครื่องกำเนิดคีย์/ เครื่องกำเนิดตัวเลขสุ่มจริงหรือโหนดการกระจายคีย์ควอนตัม แต่ไม่ใช่สำหรับการรับรองความถูกต้อง ไม่จำเป็นต้องให้รหัสส่วนตัวในกรณีการใช้งานการรับรองความถูกต้อง อุปกรณ์ดังกล่าวจะผนึกตัวเองจากโลกภายนอกเพื่อเซ็นชื่อกุญแจที่คาดเดาไม่ได้อย่างปลอดภัย หรือทำลายทิ้งโดยที่ไม่สามารถเรียกคืนได้ ด้วยวิธีนี้ระบบจะไม่แทรกแซงกระบวนการลายเซ็น/ทำลาย

นั่นหมายถึงคีย์ใหม่ (TRNG ในแผนผัง) ถูกทำให้ยุ่งเหยิงด้วยฟังก์ชันทางเดียว SHA-3 ในกรณีนี้ และร่วมกับก "ความลับ SHA3"อาจเป็นรหัสอุปกรณ์ทั่วไปที่เป็นของ Maxim (และส่วน PUF) ที่สร้าง ersatz ฟังก์ชันแฮชคีย์. ปุ่ม SHA3 SECRET ไม่สามารถเข้าถึงได้โดยตรงจากวงจรอินพุต/เอาต์พุตใดๆ

เป็นไปได้ยากที่ผู้ใช้จะทราบรายละเอียดที่แท้จริงเนื่องจากเป็นทรัพย์สินทางปัญญาที่เป็นกรรมสิทธิ์และไม่ใช่เรื่องง่าย ตรวจสอบแล้ว. FIPS 140-2 เป็นเพียงมาตรฐานที่ใช้บังคับกับอุปกรณ์ดังกล่าว

การทำให้เป็นศูนย์ คือสิ่งที่ดูเหมือน นั่นและสิ่งสำคัญที่ทำให้งงงวยคือการป้องกันการดึงคีย์ที่กล่าวถึงใน นี้ คำถาม.

Paul Uszak avatar
cn flag
SHA3-256......?
in flag
DRF
ทำไมสิ่งนี้ถึงเป็นกลลวงทางการตลาด? ข้อเท็จจริงที่ว่าในขณะที่การสร้างคีย์ดำเนินไป คุณควร (อย่างน้อยในทางตรรกะ เช่น ผ่าน SW) ยกเลิกการเชื่อมต่อเอาท์พุตนั้นสมเหตุสมผลอย่างยิ่ง เนื่องจากช่วยลดโอกาสของการรั่วไหลของความลับของคีย์โดยไม่ได้ตั้งใจ สถานการณ์เดียวกันนี้ใช้สำหรับการทำให้เป็นศูนย์ ในความเป็นจริงคุณต้องการให้อินพุต/เอาต์พุตถูกตัดการเชื่อมต่อเมื่อใดก็ตามที่การดำเนินการใดๆ กับคีย์นั้นดำเนินไปอย่างดีเยี่ยม ส่วนรายละเอียดจะตรวจสอบได้หรือไม่นั้นขึ้นอยู่กับว่าคุณเป็นใคร รัฐบาลที่มีอำนาจตรวจสอบสิ่งเหล่านี้เป็นประจำ
br flag
สวัสดีสำหรับสิ่งนี้ "ในขณะที่การสร้างคีย์เกิดขึ้นคุณควร (อย่างน้อยในทางตรรกะเช่นผ่าน SW) การตัดการเชื่อมต่อเอาต์พุตอย่างสมเหตุสมผล" อย่างไร หากผู้ใช้คนหนึ่งสร้างคีย์ ผู้ใช้อีกคนหนึ่งจะจัดการและควบคุม อุปกรณ์ทำสิ่งนี้ได้อย่างไร
Paul Uszak avatar
cn flag
@Juliet DRF นั้นถูกต้องเพราะไม่ใช่การหลอกลวง มันถูกต้องทางเทคนิค แต่ฉันแค่วิจารณ์ภาษาที่ไม่จำเป็น (ดังนั้นลิงค์ภาษาอังกฤษล้วน)
cn flag
เกิดอะไรขึ้นกับลิงก์ที่ด้านล่างของคำตอบของคุณ
br flag
@พอล อุสซัค ฉันแค่ตอบว่าอย่างไร และฉันไม่ได้บอกให้ DRF แสดงความคิดเห็นที่ไม่ถูกต้อง
Score:0
ธง ng

ฉันกำลังอ่านข้อความนี้ว่า: อินเทอร์เฟซและพอร์ตไม่ควรรั่วไหลของข้อมูลที่อาจเกี่ยวข้องกับคีย์ที่สร้างขึ้น ป้อนด้วยตนเอง หรือทำให้เป็นศูนย์ (ถูกลบ) พูดเป็นอย่างอื่น: เก็บความลับไว้เป็นความลับจากผู้สังเกตการณ์ที่ติดเส้นทางการสื่อสารเหล่านี้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา