Gerçek Tesadüfi (!) Sayıların Peşinde.

0
FZ
Tayvan merkezli chipset, anakart, vs. üreticisi VIA Technologies firması tesadüfi (random) sayı üretilmesini donanımsal olarak sağlayan bir mekanızmayı son geliştirdiği C3 isimli mikroişlemcisine eklediğini açıkladı.
Daha önce benzer girişimleri anakart bazında Intel de yapmıştı ancak şifreleme bağlamında önemli olan bu özelliği doğrudan popüler bir PC mikroişlemcisine gömen ilk firma VIA oldu.

Peki bu haber neden önemli?

Çünkü bilgisayarlar deterministik aletler. Kendilerine yapılacak iş adım adım söylenmek durumunda ve bu da tanım itibariyle gelişigüzel (tesadüfi, random) sayı üretilmesini zorlaştırıyor. Bu tür sayıların üretilmesi ise pek çok güncel şifreleme algoritmasının güvenli şekilde çalışması için hayati önem taşıyor.

Tesadüfi sayı üretmek için özel cihazlar barındırmayan standar bilgisayarlarda bu iş yazılım aracılığı ile yapılmaya çalışılıyor ve kimi zaman kullanıcıdan ortamı biraz karıştırması isteniyor (fareyi gelişigüzel hareket ettirmek ya da klavye tuşlarına gelişigüzel basmak gibi). Ancak bu her zaman mümkün değil. Söz gelimi Java yazılım ortamında da pekçok "thread" başlatılıyor ve bunların arasındaki hassas zamanlama mekanizmasından elde edilen ve gelişigüzel olduğu varsayılan, öncede tahmin edilemeyeceği düşünülen bilgiler kullanılıyor. Her halükârda yazılım ile gelişigüzel sayı üretmek yavaş ve çok güvenli olmayan bir süreç.

Bu işi yazılım yerine özel bir donanıma yaptırmak hem daha hızlı hem de daha güvenli.

Ancak ilginç olan nokta şu ki, gerçekleştirilen iş gayet iyi belirlenmiş olduğu halde VIA bu gelişigüzel sayı üretecine "encryption engine" yani "şifreleme motoru" adını takmış durumda. Bu biraz "pazarlama" kokuyor çünkü bu çip üzerinde şifreleme yapan herhangi bir sistem yok. Zaten buna gerek de yok çünkü şifreleme günümüzdeki algoritmalar kullanılarak da yazılımla bile çok hızlı yapılabilen bir şey (burada kast edilen açık anahtar değil AES ya da Blowfish gibi gizli anahtar başka bir deyişle simetrik şifrelemedir).

Çok masum ve programcıların işini kolaylaştırmak, ekstra güvenliğe erişmeyi sağlamak için geliştirilen bu teknolojinin bu kadar masum olduğunu düşünmek doğru olmaz. Bilindiği üzere donanım tabanlı kopya koruma algoritmaları için bu tür donanımların PC'ye iyice gömülmesi kârlarını korumaya çalışan büyük şirketlerin özel ilgi alanına giriyor.

Kaynak: The Search for Truly Random Numbers

Görüşler

0
malkocoglu
Cok guzel. Alakali bilgi olarak, www.random.org adresinden istediginiz kadar rasgele sayi uretebilirsiniz.

http://www.random.org/nform.html

Geri gelen sayilari Matlab''a koydugumuzda, histogram''in gayet e$it bir sekilde dagilmis oldugunu gorduk. Random.org radyo dalgalarindan atmosfer gurultusu okuyarak rasgele sayi uretiyormus.


0
junkie
Bir ara okudugum "Applied Cryptography" isimLi kitaptan akLImda kaLanLar $oyle

encryption terminoLojisinde random sayILar icin istatistikseL oLarak rastgeLeLik sadece sagLanmasI gereken 3 $arttan biridir.

ikinci $art aynI ko$uLLarda iki hesapLayIcInIn caLI$masI durumunda - ki burada her$eyi iLe birebir aynI : sistem saati hatta kristalleri biLe beraber titreyen iki makina ;)- bir random sayI ureteci oLarak kuLLanILdIkLarInda, farkLI sonucLar sagLamaLILar..

bu $arta uyan herhangi bir random generator mumkun goruLmuyor.

ve son ko$uL da bunun sonucu ortaya cIkmI$ zaten.. ve diyor ki :

"her random generator kendi icinde tekrarLIdIr. yani beLirLi bir peryoda sahiptir. Ve teknik oLarak bunun oLmasI kacInILmazdIr."

ve devam ediyor :

"Magdem bu pseudo-random sayILarI kuLLanacaksInIz, bari en az 2^256 dan buyuk peryodLu generatorLer kuLLanIn ki, sonucun hesapLanmasI fizibiL oLmasIn".

$imdi bunLarIn I$IgInda, VIA'nIn verdigi isme bakIyorum da, mantIkLI geLiyor. Cunku uretiLen sayILar ne kadar rastgeLe acaba?
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Yüzen Nükleer Santral (Güncellendi)

melitical

Rusya Federal Enerji Kurumu düşük kapasiteli yüzen nükleer santral kurma kararı aldı. Santralin öncelikle Beyaz Deniz kıyısındaki Arkhangelsk bölgesine yerleştirilmesi planlanıyor. Enerji sağlama dışında santral gerektiğinde tuzsuz deniz suyu elde etmede ve ısıtmada kullanılacak. Projenin toplam 200.000 $'a mal olması bekleniyor.
kaynak: www.mosnews.com

VIA da sürücü kodlarını açıyor!

zentoo

Ne oluyoruz yahu, açılan açılana. :-]

VIA zaten çoğu kendi bünyesinde olmayan (freelance) sürücü geliştirenlerin çalışmalarını açık kaynak kod dünyasının kollarına bıraktı. Digitimes daki habere göre VIA toplamda 6 adet core logic vede Pro Savage serisi GPU ların sürücülerinin kaynak kodlarını açmış bulunuyor. VIA nın "core logic"lerindeki bir avantajda güney köprüsündeki network kontrol ünitesi de bu açılmayı kapsamakta.

Toplama PowerPC

anonim

BPLAN isimli Alman firması, kısıtlı miktarlarda ve kayıtlı yazılım geliştiricilere, Pegasos PowerPC anakartlarını, G4 CPU card ve MORPH OS' u sunmaya başladı, ilgilenenler ,üye olmak isteyenler ve detaylı bilgi almak için www.bplan-gmbh.de/register_e.html

Amd`nın İnanılmaz Performansı !!!

anonim

Evet başlıkta yazdığı gibi son zamanlarda Amd dünyanın gelmiş geçmiş en hızlı cpu`larını üretiyor. Bunlarin içinde Desktop Pc için olanlar Notebook için olanlar ve tabii ki server için olanlar var hepsi farklı özelliklere sahip. Ben kendi Desktop makinamda Amd 1.3 Ghz kullanıyorum, ve şu intel amcamları p-4 1.7 Ghz'ini havada karada bitiriyor, yeryüzünden siliyor. Ayrıca bu Amd Cpu`lar fiyat/performans konusunda çok hesaplı, 1.3 Ghz lik bir Amd Cpu'yı 180 $ + KDV gibi komik bir fiyata alabiliyorsunuz Intel`in P4 1.7 lerinin fiyatını yazmama gerek yok sanırım :) Neyse bütün testlerde Amd Intel`in önünde yer alıyor tek dezavantajları Cpu`larının daha fazla elektrikle çalışması, intel`inkilerin 2 katı. Bunun sonucuda alet çok daha fazla ısınıyor, bu yüzden de saglam bir soğutmaya ihtiyac duyuyor. Soğutma içinde adam gibi bir kasa , büyük sağlam cooler`lar ve fanlar şart. CPu'larla ilgili daha fazla bilgiyi http://www.amd.com`da bulabilirsiniz.

Compaq kabuk değiştiriyor, Intel palazlanıyor

larweda

Efsanevi Alpha mikroişlemci mimarisinin üreticisi Compaq "Big Q", 2004 yılı itibariyle tüm Tru64 Unix, OpenVMS ve NonStop işletim sistemli sunucu ürünlerini Intel Itanium tabanlı olarak sunacağını, 2004 yılına kadar da elindeki Alpha mimari teknolojisini ve işgücünü Intel`e devredeceğini açıkladı. Bu sayede Compaq artık mikroişlemci tasarlamaktan vazgeçip tamamen sunucu ve servis pazarına yönelirken Intel de rakipleri AMD ve Transmeta`ya karşı 64-bitlik Itanium mimarisinin gelişimini hızlandırarak büyük bir avantaj sağlamış oluyor. Öte yandan da yıllardır süregelen Intel - Microsoft evliliğine de yeni bir kuma geliyor. Hem de genç taze bir gelin yerine tecrübeli ve oturaklı bir ortak bu.

Konu hakkında The Inquirer`ın haberi, Compaq ve Intel`in duyuruları.