真隨機(jī)數(shù)要產(chǎn)生了 作為安全人員你知道這意味著什么嗎?

責(zé)任編輯:editor005

作者:admin

2016-05-24 15:07:07

摘自:安全牛

原因很簡(jiǎn)單:如果能夠被生成一次,就也能夠被重新生成;如果能夠重新生成一個(gè)隨機(jī)數(shù),它就算不上隨機(jī)的?!薄 ∥纳亍だ茁?(Vincent Rijmen) 是AES加密算法兩位開發(fā)者之一,他指出查克曼的論文更偏向理論,而不是實(shí)際。

真隨機(jī)數(shù)很難生成。原因很簡(jiǎn)單:如果能夠被生成一次,就也能夠被重新生成;如果能夠重新生成一個(gè)隨機(jī)數(shù),它就算不上隨機(jī)的。

隨機(jī)數(shù)是信息安全的核心要素,它是信息安全最強(qiáng)力的武器——加密的關(guān)鍵,算法使用隨機(jī)數(shù)生成密鑰。有一個(gè)困擾人們很久的問題:如果攻擊者能夠重現(xiàn)數(shù)字生成的隨機(jī)算法,他就能重新生成密鑰,更方便地破解加密。因此,人們?cè)谶^去許多年中花費(fèi)巨額資金,開發(fā)“真隨機(jī)”技術(shù)。

位于奧斯汀的德克薩斯州立大學(xué)宣稱有了突破。計(jì)算機(jī)科學(xué)教授大衛(wèi)·查克曼 (David Zuckerman) 和研究生Eshan Chattopadhyay將出席六月召開的STOC大會(huì) (Symposium on Theory of Computing) 。這篇論文是已被評(píng)為“最佳論文”的三篇系列論文之一,而且,在經(jīng)過在2015年8月的Electronic Colloquium on Computational Complexity大會(huì)上的同業(yè)審議之后,該論文已經(jīng)給外界留下了不少驚喜。

論文名稱是《Explicit Two-Source Extractors and Resilient Functions》,文中介紹了一種將兩種“弱隨機(jī)”序列結(jié)合在一起,生成一個(gè)真隨機(jī)數(shù)的方法。氣溫和股價(jià)等數(shù)值均屬于弱隨機(jī)數(shù),經(jīng)過一定的時(shí)間,它們就會(huì)顯示出可預(yù)測(cè)的模式。與此相反,真隨機(jī)數(shù)則是完全無法預(yù)測(cè)的隨機(jī)數(shù)。

20年以來,查克曼一直在他引領(lǐng)的這一領(lǐng)域中工作:從弱隨機(jī)序列中提取真隨機(jī)。在該論文出現(xiàn)之前,該過程仍需要一個(gè)真隨機(jī)數(shù),或者兩個(gè)數(shù)字均接近真隨機(jī)才能成功。

情況已經(jīng)改變。查克曼說:“這個(gè)問題在過去的20年中反復(fù)困擾著我。我對(duì)解決了它感到非常興奮。”如今發(fā)表的新論文描述了一種通過兩個(gè)弱隨機(jī)序列提取一個(gè)真隨機(jī)數(shù)的方法。

生成高質(zhì)量隨機(jī)數(shù)的方法一直存在,但非常消耗計(jì)算資源。這種新方法可以用更少的成本,獲得更好的質(zhì)量。“加密中經(jīng)常出現(xiàn)的問題就是不使用高質(zhì)量的隨機(jī)數(shù)。因此,通過讓高質(zhì)量隨機(jī)數(shù)更加易得,我們的方法可以提升安全性。”外界普遍認(rèn)為,該方法將提升所有需要高質(zhì)量加密領(lǐng)域的安全性,比如信用卡轉(zhuǎn)賬、軍事通訊等。

外界歡呼,稱該研究是信息安全的一大進(jìn)展。新英格蘭微軟研究中心的密碼學(xué)高級(jí)研究人員耶爾·卡萊 (Yael Kalai) 說:“我聽到這個(gè)消息之后,睡不著覺。”他也曾經(jīng)研究過隨機(jī)性提取技術(shù)。“我太興奮了。簡(jiǎn)直無法相信。我上互聯(lián)網(wǎng)找了這篇論文。它真是一篇杰作。”

文森特·雷曼 (Vincent Rijmen) 是AES加密算法兩位開發(fā)者之一,他指出查克曼的論文更偏向理論,而不是實(shí)際。他對(duì)媒體表示:論文“在它自己描述的那個(gè)情景下來看可能很重要。它是對(duì)隨機(jī)性和密碼學(xué)的一個(gè)非常理論化的描繪。”來自劍橋大學(xué)計(jì)算機(jī)實(shí)驗(yàn)室的教授羅斯·安德森 (Ross Anderson) 也證實(shí)了這種關(guān)于論文至少目前來看沒有太多使用價(jià)值的觀點(diǎn):“這是篇理論性的文章。就我來看,沒有太多的工程學(xué)價(jià)值。”

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)