Gerçek Tesadüfi (!) Sayıların Peşinde.

0
FZ
Tayvan merkezli chipset, anakart, vs. üreticisi VIA Technologies firması tesadüfi (random) sayı üretilmesini donanımsal olarak sağlayan bir mekanızmayı son geliştirdiği C3 isimli mikroişlemcisine eklediğini açıkladı.
Daha önce benzer girişimleri anakart bazında Intel de yapmıştı ancak şifreleme bağlamında önemli olan bu özelliği doğrudan popüler bir PC mikroişlemcisine gömen ilk firma VIA oldu.

Peki bu haber neden önemli?

Çünkü bilgisayarlar deterministik aletler. Kendilerine yapılacak iş adım adım söylenmek durumunda ve bu da tanım itibariyle gelişigüzel (tesadüfi, random) sayı üretilmesini zorlaştırıyor. Bu tür sayıların üretilmesi ise pek çok güncel şifreleme algoritmasının güvenli şekilde çalışması için hayati önem taşıyor.

Tesadüfi sayı üretmek için özel cihazlar barındırmayan standar bilgisayarlarda bu iş yazılım aracılığı ile yapılmaya çalışılıyor ve kimi zaman kullanıcıdan ortamı biraz karıştırması isteniyor (fareyi gelişigüzel hareket ettirmek ya da klavye tuşlarına gelişigüzel basmak gibi). Ancak bu her zaman mümkün değil. Söz gelimi Java yazılım ortamında da pekçok "thread" başlatılıyor ve bunların arasındaki hassas zamanlama mekanizmasından elde edilen ve gelişigüzel olduğu varsayılan, öncede tahmin edilemeyeceği düşünülen bilgiler kullanılıyor. Her halükârda yazılım ile gelişigüzel sayı üretmek yavaş ve çok güvenli olmayan bir süreç.

Bu işi yazılım yerine özel bir donanıma yaptırmak hem daha hızlı hem de daha güvenli.

Ancak ilginç olan nokta şu ki, gerçekleştirilen iş gayet iyi belirlenmiş olduğu halde VIA bu gelişigüzel sayı üretecine "encryption engine" yani "şifreleme motoru" adını takmış durumda. Bu biraz "pazarlama" kokuyor çünkü bu çip üzerinde şifreleme yapan herhangi bir sistem yok. Zaten buna gerek de yok çünkü şifreleme günümüzdeki algoritmalar kullanılarak da yazılımla bile çok hızlı yapılabilen bir şey (burada kast edilen açık anahtar değil AES ya da Blowfish gibi gizli anahtar başka bir deyişle simetrik şifrelemedir).

Çok masum ve programcıların işini kolaylaştırmak, ekstra güvenliğe erişmeyi sağlamak için geliştirilen bu teknolojinin bu kadar masum olduğunu düşünmek doğru olmaz. Bilindiği üzere donanım tabanlı kopya koruma algoritmaları için bu tür donanımların PC'ye iyice gömülmesi kârlarını korumaya çalışan büyük şirketlerin özel ilgi alanına giriyor.

Kaynak: The Search for Truly Random Numbers

Görüşler

0
malkocoglu
Cok guzel. Alakali bilgi olarak, www.random.org adresinden istediginiz kadar rasgele sayi uretebilirsiniz.

http://www.random.org/nform.html

Geri gelen sayilari Matlab''a koydugumuzda, histogram''in gayet e$it bir sekilde dagilmis oldugunu gorduk. Random.org radyo dalgalarindan atmosfer gurultusu okuyarak rasgele sayi uretiyormus.


0
junkie
Bir ara okudugum "Applied Cryptography" isimLi kitaptan akLImda kaLanLar $oyle

encryption terminoLojisinde random sayILar icin istatistikseL oLarak rastgeLeLik sadece sagLanmasI gereken 3 $arttan biridir.

ikinci $art aynI ko$uLLarda iki hesapLayIcInIn caLI$masI durumunda - ki burada her$eyi iLe birebir aynI : sistem saati hatta kristalleri biLe beraber titreyen iki makina ;)- bir random sayI ureteci oLarak kuLLanILdIkLarInda, farkLI sonucLar sagLamaLILar..

bu $arta uyan herhangi bir random generator mumkun goruLmuyor.

ve son ko$uL da bunun sonucu ortaya cIkmI$ zaten.. ve diyor ki :

"her random generator kendi icinde tekrarLIdIr. yani beLirLi bir peryoda sahiptir. Ve teknik oLarak bunun oLmasI kacInILmazdIr."

ve devam ediyor :

"Magdem bu pseudo-random sayILarI kuLLanacaksInIz, bari en az 2^256 dan buyuk peryodLu generatorLer kuLLanIn ki, sonucun hesapLanmasI fizibiL oLmasIn".

$imdi bunLarIn I$IgInda, VIA'nIn verdigi isme bakIyorum da, mantIkLI geLiyor. Cunku uretiLen sayILar ne kadar rastgeLe acaba?
Görüş belirtmek için giriş yapın...

İlgili Yazılar

1 Tbyte File Server < $5000

sundance

Siz de mi NetApp ve Compaq disk kutularının maliyetinden rahatsızsınız ? İnsaf be bu kadar binlerce dolar verilir mi diyorsunuz ?

Gözünüz aydın Terabyte File Server Under $5000 Project başarıya ulaştı.

Bu makalede adım adım bu işin nasıl yapılacağı anlatılıyor.

Power over Ethernet

sundance

Dünya bir taraftan, elektrik hatları üzerinden geniş bant Internet erişimine yaklaşırken. (Bir anlamda ethernet over power) Cisco ve diğer ağ aksamları üreticileri de Power over Ethernet konsepti üzerinde duruyorlar.

Basitçe, elektrikli dişfırçası veya traş makinası gibi araçların RJ-45 soketten elektrik alıp kullanılabilmesi, dolayısıyla ülkeler arasında prizler standart olmasa da RJ-45 uyumlu cihazların kullanılabileceği belirtiliyor. Hatta bu konuda 802.3 AF Standardı bile çıkartılmış.
(Ülkemizdeki standart güç kaynaklarının usbden güç çeken printerları bile kaldıramadığını, evlerin büyük bir çoğunluğunda topraklama bile olmadığını düşünürsek bence bu standart, işgüzar bir kaç sivrizekalının, ethernet üzerinden jenaratör çalıştırmak vs. gibi akla ziyan çabaları ile desteklenip ülkemizin bütün IT altyapısına sebep olabilir, bizi temiz bir on yıl geriye atar.)

"Lego"dan PC Kasası Olur mu?

FZ

Görülen o ki oluyor. Şimdiye kadar gördüğüm en şirin, en acayip bilgisayar kasaları! Lego çılgınlığının bir parçası: Lego ile yapılmış PC kasaları.

CD'lere Doping

yalcink01

Yazılabilir DVD formatları ve DVD yazıcılar rekabet için yavaş yavaş CD'lere yaklaşıyor olsalar da CD'ler mevcut popülerliklerini daha uzun süre koruyacak gibi görünüyor. CD'lerin mevcut kapasitelerini artırmada yapılan çalışmalardan bazıları oldukça ilginç sonuçlar doguruyor. Plextor ve Sanyo'nun birbirinden bağımsız yaptığı çalışmalar sonucu iki farklı CD yakma teknolojisi ortaya çıkmış durumda.

En Eski PC Bulundu

tdeveci

Intel ve HP uzun zamandır sürdürdükleri bir arayışta sona ulaştılar. Halen kullanılmakta olan en eski PC'yi arayan ikili, aradığını Hollanda kökenli PHI Data adlı bir firmada buldu. Firmanın ödülüyse daha önceden duyurulan 18 bin Euro oldu. Sonuca göre şu anda çalışır durumda olan en eski PC, IBM'in Intel 8088 tabanlı 5160 modeli. 1983 yılında imal edilen bu bilgisayar yine IBM'in nokta matris yazıcısını kullanıyor. HP ve Intel, bu bilgisayarı hala kullanan Hollandalı firmaya 5 yeni Intel tabanlı HP bilgisayar hediye etmeyi de ihmal etmedi. Aynı yarışmayı 1999 yılında ABD'de gerçekleştiren Dell, 1960 model bir Altair 8800b'nin kullanıldığını bulmuş ve bizim gibi şoke olmuştu.

Kaynak : Radikal 19 ocak 2004