Udsigt til mere pålidelig kryptering

Kvaliteten af generering af vilkårlige tal har altid spillet en stor rolle for it-sikkerhed og kryptering. Men hvor sikker kan man være på, at de vilkårligt genererede tal nu også er vilkårlige?

Særligt efter Edward Snowdens afsløringer af, at nogle krypteringsprodukter bevidst har indbygget randomiserings-funktioner af lav kvalitet, som gør det nemmere at bryde krypteringen, har interessen for sikre implementeringsmetoder taget fart.

Nu har David Zuckerman og Eshan Chattopadhyay, to forskere fra University of Texas, imidlertid offentliggjort en algoritme, der af nogle eksperter betegnes som et gennembrud på vejen til solid kryptering. Metoden er beskrevet i deres afhandling, “Explicit Two-Source Extractors and Resilient Functions”.

Kort fortalt kan forskerne i afhandlingen påvise, at man kan opnå nem og pålidelig generering af tilfældige tal ved at kombinere to lavkvalitetskilder til nummergenerering. Forudsætningen er, at de to kilder er uafhængige og ikke har nogle korrelationer. Fordelen ved metoden er, at den kræver mindre beregningskraft og medfører en højere kvalitet af den nødvendige vilkårlighed under talgenereringen.
Forskernes afhandling kan ses på http://eccc.hpi-web.de/report/2015/119/.
kwn


Læs også...

På grund af den nye lov om registrering af arbejdstid, har PROSAs juridiske team hen over sommeren fået mange henvendelser omkring tidsregistrering og…

Forestående ferietid betyder desværre også fyringstid og ”oprydning” i en del virksomheder. Det fortæller jurist Camilla Winter, som her giver et par…

Vi kan ligeså godt se det i øjnene - juli vejret er lunefuldt og rammer ofte sommerdrømmene som en våd karklud. Men fortvivl ikke! PROSAs egen film-…

Internettet og computerbranchen var engang det vilde vesten, et sted, hvor man kunne gøre, hvad man ville uden nogen form for ansvar for almindelige…

Hvad er op og ned i junglen af sundhedstrends? PROSAbladet har spurgt Martin Grønne Jensen, som er dataingeniør, holder foredrag om longevity og er…

Vil du gerne leve længere, så bør du måske give longevity escape velocity-teorien lidt opmærksomhed. Tilhængerne af teorien mener nemlig, at vi kan…

Ny image-analyse fra Computerworld rykker ikke ved, hvem de danske it-professionelle sætter ind på en førsteplads. Til gengæld må Apple se sig slået…

XZ Utils-angrebet havde potentialet til at blive det mest alvorlige supply chain attack til dato, men angrebet blev (heldigvis) spottet i tide, fordi…

JA, siger Isak, Amanda, Lea, Martha og Hannibal. De er mellem 16-26 år og bruger dagligt flere timer på at scrolle gennem de sociale medier for at…

Er du en af de mange dimittender, som står med et nytrykt eksamensdiplom i hånden og er på vej ud på arbejdsmarkedet? Så er Kasper Bach manden, du…