SideRand:一种基于侧信道的、平台与架构无关的密码学安全随机种子生成器的启发式设计与原型
密码学与安全
2018-04-10 v1
摘要
生成安全随机数对我们当今依赖的安全和隐私基础设施至关重要。由于计算机系统的确定性本质,让计算机系统生成安全随机数并非一个平凡问题。服务器通常通过基于硬件的随机数生成器解决此问题,其形式可以是扩展卡、加密狗或集成于 CPU 本身。然而,随着联网与互联网连接设备的激增,密码学问题不再是仅关乎服务器的问题;即便是小型设备也需要可靠的随机源用于密码学操作——例如网络设备及路由器、交换机和接入点等装置,以及各种用于安全和远程管理的物联网(IoT)设备。本文提出一种基于侧信道测量的软件解决方案作为高质量熵源(昵称“SideRand”),理论上可应用于大多数平台(大型服务器、装置,甚至 RaspberryPi 或 Arduino 等创客板),并为常规 CSPRNG 生成种子以启用恰当的安全和隐私密码学操作。本文还提出开放性(openness)与可审计性(auditability)两项标准,作为对任何用于密码学用途的随机数生成器建立信任的基本要求,并讨论 SideRand 如何满足这两项标准(以及大多数硬件设备为何不满足)。
引用
@article{arxiv.1804.02904,
title = {SideRand: A Heuristic and Prototype of a Side-Channel-Based Cryptographically Secure Random Seeder Designed to Be Platform- and Architecture-Agnostic},
author = {JV Roig},
journal= {arXiv preprint arXiv:1804.02904},
year = {2018}
}