Gerçek Tesadüfi (!) Sayıların Peşinde.

0
FZ
Tayvan merkezli chipset, anakart, vs. üreticisi VIA Technologies firması tesadüfi (random) sayı üretilmesini donanımsal olarak sağlayan bir mekanızmayı son geliştirdiği C3 isimli mikroişlemcisine eklediğini açıkladı.
Daha önce benzer girişimleri anakart bazında Intel de yapmıştı ancak şifreleme bağlamında önemli olan bu özelliği doğrudan popüler bir PC mikroişlemcisine gömen ilk firma VIA oldu.

Peki bu haber neden önemli?

Çünkü bilgisayarlar deterministik aletler. Kendilerine yapılacak iş adım adım söylenmek durumunda ve bu da tanım itibariyle gelişigüzel (tesadüfi, random) sayı üretilmesini zorlaştırıyor. Bu tür sayıların üretilmesi ise pek çok güncel şifreleme algoritmasının güvenli şekilde çalışması için hayati önem taşıyor.

Tesadüfi sayı üretmek için özel cihazlar barındırmayan standar bilgisayarlarda bu iş yazılım aracılığı ile yapılmaya çalışılıyor ve kimi zaman kullanıcıdan ortamı biraz karıştırması isteniyor (fareyi gelişigüzel hareket ettirmek ya da klavye tuşlarına gelişigüzel basmak gibi). Ancak bu her zaman mümkün değil. Söz gelimi Java yazılım ortamında da pekçok "thread" başlatılıyor ve bunların arasındaki hassas zamanlama mekanizmasından elde edilen ve gelişigüzel olduğu varsayılan, öncede tahmin edilemeyeceği düşünülen bilgiler kullanılıyor. Her halükârda yazılım ile gelişigüzel sayı üretmek yavaş ve çok güvenli olmayan bir süreç.

Bu işi yazılım yerine özel bir donanıma yaptırmak hem daha hızlı hem de daha güvenli.

Ancak ilginç olan nokta şu ki, gerçekleştirilen iş gayet iyi belirlenmiş olduğu halde VIA bu gelişigüzel sayı üretecine "encryption engine" yani "şifreleme motoru" adını takmış durumda. Bu biraz "pazarlama" kokuyor çünkü bu çip üzerinde şifreleme yapan herhangi bir sistem yok. Zaten buna gerek de yok çünkü şifreleme günümüzdeki algoritmalar kullanılarak da yazılımla bile çok hızlı yapılabilen bir şey (burada kast edilen açık anahtar değil AES ya da Blowfish gibi gizli anahtar başka bir deyişle simetrik şifrelemedir).

Çok masum ve programcıların işini kolaylaştırmak, ekstra güvenliğe erişmeyi sağlamak için geliştirilen bu teknolojinin bu kadar masum olduğunu düşünmek doğru olmaz. Bilindiği üzere donanım tabanlı kopya koruma algoritmaları için bu tür donanımların PC'ye iyice gömülmesi kârlarını korumaya çalışan büyük şirketlerin özel ilgi alanına giriyor.

Kaynak: The Search for Truly Random Numbers

Görüşler

0
malkocoglu
Cok guzel. Alakali bilgi olarak, www.random.org adresinden istediginiz kadar rasgele sayi uretebilirsiniz.

http://www.random.org/nform.html

Geri gelen sayilari Matlab''a koydugumuzda, histogram''in gayet e$it bir sekilde dagilmis oldugunu gorduk. Random.org radyo dalgalarindan atmosfer gurultusu okuyarak rasgele sayi uretiyormus.


0
junkie
Bir ara okudugum "Applied Cryptography" isimLi kitaptan akLImda kaLanLar $oyle

encryption terminoLojisinde random sayILar icin istatistikseL oLarak rastgeLeLik sadece sagLanmasI gereken 3 $arttan biridir.

ikinci $art aynI ko$uLLarda iki hesapLayIcInIn caLI$masI durumunda - ki burada her$eyi iLe birebir aynI : sistem saati hatta kristalleri biLe beraber titreyen iki makina ;)- bir random sayI ureteci oLarak kuLLanILdIkLarInda, farkLI sonucLar sagLamaLILar..

bu $arta uyan herhangi bir random generator mumkun goruLmuyor.

ve son ko$uL da bunun sonucu ortaya cIkmI$ zaten.. ve diyor ki :

"her random generator kendi icinde tekrarLIdIr. yani beLirLi bir peryoda sahiptir. Ve teknik oLarak bunun oLmasI kacInILmazdIr."

ve devam ediyor :

"Magdem bu pseudo-random sayILarI kuLLanacaksInIz, bari en az 2^256 dan buyuk peryodLu generatorLer kuLLanIn ki, sonucun hesapLanmasI fizibiL oLmasIn".

$imdi bunLarIn I$IgInda, VIA'nIn verdigi isme bakIyorum da, mantIkLI geLiyor. Cunku uretiLen sayILar ne kadar rastgeLe acaba?
Görüş belirtmek için giriş yapın...

İlgili Yazılar

USB 3.0: 4.8 Gigabit/saniye

FZ

Intel, Microsoft, Hewlett-Packard, Texas Instruments, NEC ve NXP Semiconductors firmalarının üzerinde çalıştığı ve 2008 içinde tamamlanması planlanan USB 3.0 spesifikasyonuna göre yeni arayüz eskisi ile yani USB 2.0 ile uyumlu olacak, yaklaşık 4.8 Gigabit/saniye transfer hızı sunacak ve optik bileşenler içerecek.

Müslümanlar İçin Kutsal Bilgisayar Yapıldı

FZ

Müslümanlar için kutsal bilgisayar yapıldı. Hayır bu bir asparagas falan değil, Almanya'da yaşayan Mustafa Güner tarafından Segun şirketince çıkarılan KAABA (yani Kâbe) bilgisayarı siyah kasası, üzerindeki kutsal Arapça yazıları ve ilginç tasarımı ile görenlerde karmaşık duygulara yol açıyor.

Tabii bir süre sonra insanın aklına şu sorular geliyor: Kutsal gelenek ile teknolojik tasarımı birleştiren bu bilgisayar hangi işletim sistemini çalıştırmalı? Acaba kritik bir iş ortasında sistem göçerse ne olacak? Peki ya üzerinde kutsal yazılar bulunan bu bilgisayarı 5-6 yıl sonra çöpe atabilecek misiniz?

İlgili kişiler bu bilgisayarın distribütörlüğünü alma hayalleri kuradursun, FZ konu ile ilgili yol açacağı spekülasyonları şimdiden merak ediyor ;-)

Linux 2.6, Debian ve nVidia: Güzel Grafikler için Hacking

FZ

Debian GNU/Linux çalıştırıyorsunuz. Güzel bir nVidia grafik kartınız var. 2.6 sürüm numaralı çekirdeğe geçmek istiyorsunuz ama resmi nVidia sürücülerinin 2.6 çekirdeği ile uyumlu olmadığını öğreniyorsunuz. Peki üzülüyor musunuz? Hayır, çünkü biliyorsunuz ki Linux demek çözüm demek! Dünyanın diğer ucunda bir grup ``geek´´ size yardımcı olmak için çalışıyor ve 2.6 çekirdeği ile nasıl pırıl pırıl grafiklere kavuşacağınızı anlatıyor.

31 Aralık 2003 tarihli bu taze makale daima uç noktada yaşamayı seven keskin Debian GNU/Linux kullanıcıları için ;-)

Yakmayan tungsten ampuller

m1a2

Malum olduğu üzere günümüzün en yaygın aydınlatma malzemesidir tungsten ampuller. Teknolojik açıdan Edison`dan bu güne çok fazla değişiklik de geçirmemiştir. Aydınlatma vazifesini görürken bir anda bozulan bir ampulü -bir keresinde benim yaptığım gibi- boş bulunup çıplak elle değiştirmeye kalkışırsanız bu teknolojinin en önemli zaafını da zor yoldan öğrenmiş olursunuz. Tungsten ampullerin verimi berbattır. Elektrik enerjisinin %5`ini ışık olarak verir, kalan %95 ise ısıya -oradan da bir `ah yandım!`a- dönüşür :)

Donanım önerileri: Haziran sayısı

e2e

Son dönemlerde en çok sorulan sorular arasında "GNU/Linux'a geçmek istiyorum fakat donanım problemi yaşar mıyım?", ya da "Yeni bir makine almak istiyorum, ne tür bir donanım tercih etmeliyim" vb. sorular yer alıyor.

Linux.com'da yeralan bu makalede özellikle 2.6 kernel için donanım önerileri yer alıyor. Bilgisayarını yenilemek, ya da GNU/Linux'a geçmek isteyenlerin gözatmasında fayda var.