Ahol lávalámpával generálják a titkosítási kulcsokat

A digitális véletlenszerűség előállításához a legjobb módszerek még mindig analóg megoldásokon alapulnak.

Pár napja nem kis feltűnést keltett egy sztárnak számító videóblogger, Tom Scott kisfilmje, aki lehetőséget kapott arra, hogy a biztonsági piac egyik fontos szereplőjének, a Cloudflare-nek San Franciscó-i központjában forgasson, és bemutathassa azt a speciális módszert, melyet a vállalat a titkosítási kulcsok előállításánál használ.

Hirdetés

A Clouflare egy olyan DNS-szolgáltató, akik számtalan biztonsági megoldást kínálnak – túlterheléses támadások elleni védelem, SSL, titkosítás stb. –, a teljes internetforgalom tíz százaléka átfolyik rajtuk, sok millió ügyféllel rendelkeznek. A szolgáltatások többségének biztosításához elengedhetetlen a megbízható titkosítási módszerek alkalmazása, ezeknél pedig kiemelt szempont, hogy valóban véletlenszerűen generált titkosítási kulcsokat állítsanak elő.

Ám ez, különösen ekkora mértékben, nem is olyan egyszerű feladat, egy számítógépes kód már nyújt kielégítő eredményt, mivel a programnak a „káoszt kellene imitálnia”, ez pedig csak korlátozottan lehetséges.

Ezért döntöttek úgy, ahogy Nick Sullivan, a Cloudflare titkosítási vezetője elmondta és be is mutatta, hogy a valóban véletlenszerű számsorozatok előállítására 100 lávalámpát használnak. A változó fényű lámpákban teljesen kiszámíthatatlan módon jönnek létre újabb és újabb alakzatok, ezeket képeken rögzítik, majd egy adatközpontban egy Linux kernel segítségével számsorozatokká alakítják. Sullivan elmondta, hogy nemcsak a fény, a mozgás és az alakzatok változatossága biztosítja a véletlenszerűséget, hanem a képek készítésekor óhatatlanul keletkező zaj, a fényviszonyok változása, a levegő állapota – sok olyan apróság, melynek következtében megjósolhatatlan lesz az eredmény.

A Cloudflare egyébként más módszereket is használ a véletlenszám-generáláshoz: londoni irodájukban egy három elemből álló, úgynevezett kaotikus ingát alkalmaznak, míg Szingapúrban a radioaktivitást használják ki.

Azóta történt

Előzmények