Gerçek Tesadüfi (!) Sayıların Peşinde.

0
FZ
Tayvan merkezli chipset, anakart, vs. üreticisi VIA Technologies firması tesadüfi (random) sayı üretilmesini donanımsal olarak sağlayan bir mekanızmayı son geliştirdiği C3 isimli mikroişlemcisine eklediğini açıkladı.
Daha önce benzer girişimleri anakart bazında Intel de yapmıştı ancak şifreleme bağlamında önemli olan bu özelliği doğrudan popüler bir PC mikroişlemcisine gömen ilk firma VIA oldu.

Peki bu haber neden önemli?

Çünkü bilgisayarlar deterministik aletler. Kendilerine yapılacak iş adım adım söylenmek durumunda ve bu da tanım itibariyle gelişigüzel (tesadüfi, random) sayı üretilmesini zorlaştırıyor. Bu tür sayıların üretilmesi ise pek çok güncel şifreleme algoritmasının güvenli şekilde çalışması için hayati önem taşıyor.

Tesadüfi sayı üretmek için özel cihazlar barındırmayan standar bilgisayarlarda bu iş yazılım aracılığı ile yapılmaya çalışılıyor ve kimi zaman kullanıcıdan ortamı biraz karıştırması isteniyor (fareyi gelişigüzel hareket ettirmek ya da klavye tuşlarına gelişigüzel basmak gibi). Ancak bu her zaman mümkün değil. Söz gelimi Java yazılım ortamında da pekçok "thread" başlatılıyor ve bunların arasındaki hassas zamanlama mekanizmasından elde edilen ve gelişigüzel olduğu varsayılan, öncede tahmin edilemeyeceği düşünülen bilgiler kullanılıyor. Her halükârda yazılım ile gelişigüzel sayı üretmek yavaş ve çok güvenli olmayan bir süreç.

Bu işi yazılım yerine özel bir donanıma yaptırmak hem daha hızlı hem de daha güvenli.

Ancak ilginç olan nokta şu ki, gerçekleştirilen iş gayet iyi belirlenmiş olduğu halde VIA bu gelişigüzel sayı üretecine "encryption engine" yani "şifreleme motoru" adını takmış durumda. Bu biraz "pazarlama" kokuyor çünkü bu çip üzerinde şifreleme yapan herhangi bir sistem yok. Zaten buna gerek de yok çünkü şifreleme günümüzdeki algoritmalar kullanılarak da yazılımla bile çok hızlı yapılabilen bir şey (burada kast edilen açık anahtar değil AES ya da Blowfish gibi gizli anahtar başka bir deyişle simetrik şifrelemedir).

Çok masum ve programcıların işini kolaylaştırmak, ekstra güvenliğe erişmeyi sağlamak için geliştirilen bu teknolojinin bu kadar masum olduğunu düşünmek doğru olmaz. Bilindiği üzere donanım tabanlı kopya koruma algoritmaları için bu tür donanımların PC'ye iyice gömülmesi kârlarını korumaya çalışan büyük şirketlerin özel ilgi alanına giriyor.

Kaynak: The Search for Truly Random Numbers

Görüşler

0
malkocoglu
Cok guzel. Alakali bilgi olarak, www.random.org adresinden istediginiz kadar rasgele sayi uretebilirsiniz.

http://www.random.org/nform.html

Geri gelen sayilari Matlab''a koydugumuzda, histogram''in gayet e$it bir sekilde dagilmis oldugunu gorduk. Random.org radyo dalgalarindan atmosfer gurultusu okuyarak rasgele sayi uretiyormus.


0
junkie
Bir ara okudugum "Applied Cryptography" isimLi kitaptan akLImda kaLanLar $oyle

encryption terminoLojisinde random sayILar icin istatistikseL oLarak rastgeLeLik sadece sagLanmasI gereken 3 $arttan biridir.

ikinci $art aynI ko$uLLarda iki hesapLayIcInIn caLI$masI durumunda - ki burada her$eyi iLe birebir aynI : sistem saati hatta kristalleri biLe beraber titreyen iki makina ;)- bir random sayI ureteci oLarak kuLLanILdIkLarInda, farkLI sonucLar sagLamaLILar..

bu $arta uyan herhangi bir random generator mumkun goruLmuyor.

ve son ko$uL da bunun sonucu ortaya cIkmI$ zaten.. ve diyor ki :

"her random generator kendi icinde tekrarLIdIr. yani beLirLi bir peryoda sahiptir. Ve teknik oLarak bunun oLmasI kacInILmazdIr."

ve devam ediyor :

"Magdem bu pseudo-random sayILarI kuLLanacaksInIz, bari en az 2^256 dan buyuk peryodLu generatorLer kuLLanIn ki, sonucun hesapLanmasI fizibiL oLmasIn".

$imdi bunLarIn I$IgInda, VIA'nIn verdigi isme bakIyorum da, mantIkLI geLiyor. Cunku uretiLen sayILar ne kadar rastgeLe acaba?
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Kuantum Noktaları ve Programlanabilir Madde

FZ

Başlık yeterince garip geldi ve dikkat çekti ise okumaya devam: "Programlanabilir madde," birkaç hareketle "kurşun" gibi davranan sonra yine birkaç parametresini değiştirebileceğiniz ve "altın" gibi davranmasını sağlayabileceğiniz bir madde. Bütün bunlar malzeme bilimleri ile ilgili ve kuantum mekaniği ile elektroniğin arakesitinde yer alıyor.

21. yüzyıla hoşgeldiniz! Kuantum noktaları etrafındaki küçük elektrik alanlarını kontrol ederek elektronlar içeri ya da dışarı pompalanabiliyor, birer birer, ikişer ikişer ya da bir seferde binlercesi. Bunların oluşturduğu bulutların boyunu ve şeklini kontrol etmek dahi mümkün. Böylece söz konusu yapının doğal atomları taklit etmesi sağlanabiliyor ya da doğada mevcut olmayan yapay maddeler oluşturmak mümkün olabiliyor.

Bu dudak uçuklatıcı makaleyi okuduktan sonra FAQ: Quantum Dots and Programmable Matter sayfasına göz atabilir ve Hacking Matter: Levitating Chairs, Quantum Mirages, And The Infinite Weirdness Of Programmable Atoms isimli kitabı ısmarlayabilirsiniz. Tüm bunlardan sonra da Wil McCarthy´nin O´Reilly bünyesinde vereceği konferansa katılabilir ve bu yüzyılı şekillendirecek teknolojilerden birini daha yakından tanıyabilirsiniz.

320 gig Hard Disk!!!

larweda

Maxtor, 320 GB kapasiteli 5400 ve 7200 RPM'lik hard disklerinin kasım-aralık gibi piyasaya çıkacağını duyurdu. Fiyatları da başlangıç için yaklaşık 300-400$ olacakmış. Şimdi, bu durumda benim aklıma bir kaç soru geliyor, bu kadar veriyi nasıl backup'layacağız, backup'lamazsak, varımızı yoğumuzu içine gömer, sonra içindekileri kaybedersek bunun psikolojik şokunu nasıl atlatacağız, böyle bir aleti verimli kullanmak için kaç partition yapmak lazım? (M$ sistemler için söylüyorum) bi ton partition arasında yolumuzu nasıl bulacağız, vs. vs.

İşin güzel tarafı, piyasaya çıkan her yeni büyük hard disk, biraz daha küçük olanların fiyatını düşürüyor. Cümle aleme hayırlı olsun.

Resimli RAID Tanımı

parsifal

RAID; kimine göre Redundant Array of Inexpensive Disks kimine göre de Redundant Array of Independent Disks. Peki hangi RAID? İhtiyaca göre bunun cevabıda kolayca verilebilir. Ama akılda kalma açısından bu resim gerçekten başarılı.

AMD, Transmeta elele

butch

CNN in haberine göre artık geleceğin işlemci mimarisine iki dev firma işbirliği yaparak yön verecekler. AMD ve bu pazarın yeni üyesi Transmeta. İşbirliği 64bit işlemci yarışını da oldukça hareketlendireceğe benzer. Bekleyelim görelim...

Nokia N-Gage Kopya Koruması Kırıldı

murat09

Dünyanın en büyük mobil iletişim cihazı üreticisi Nokia, en yeni ürünlerinden N-Gage'nin web üzerinden oyun download edilerek kullanımını engelleyen kopya korumasının kırıldığını açıkladı. Nokia'nın büyük umutlar beslediği N-Gage oyun konsol-telefonunda artık özel programlar yardımıyla "kişiselleştirilmiş" arayüzler ve oyunlar kullanılabiliyor. Bu kilit aynı Series 60 işletim sistemi'ni kullanan Siemens SX-1 lerde de paralel olarak aşıldı.
Nokia sözcüsü Damian Stathonikos cihazın ileriki versiyonlarında geliştirilerek bu kilidi aşmayı daha zor hale getirmeye çalışacaklarını belirtti.
Geniş bilgi: Reuters