Điểm:1

Điều này có nghĩa là gì khi bị ngắt kết nối khỏi các quy trình thực hiện tạo khóa hoặc xóa số không trong mô đun mật mã

lá cờ br

Trong FIPS 140-2 Phần 2:Giao diện và Cổng trong chính sách bảo mật của sản phẩm đã nói: 1- "đường dẫn dữ liệu đầu ra được cung cấp bởi các giao diện dữ liệu và bị ngắt kết nối một cách hợp lý từ các quy trình thực hiện tạo khóa hoặc xóa dữ liệu. Không có thông tin chính nào sẽ được xuất ra thông qua giao diện đầu ra dữ liệu khi mô-đun xóa các phím." Nó có nghĩa là gì? 2- Và điều này "Đường dẫn dữ liệu đầu ra sẽ bị ngắt kết nối một cách hợp lý khỏi mạch và quy trình trong khi thực hiện tạo khóa, nhập khóa thủ công hoặc xóa khóa."

Điểm:2
lá cờ cn

Đó là trò tiếp thị bằng mật mã để thuyết phục người dùng cuối trả gấp đôi.

Đây là về phần cứng. Tất cả điều đó có nghĩa là (các) khóa mật mã, thường được tạo thông qua một quy trình ngẫu nhiên thực sự, không bao giờ được gửi ra bên ngoài thiết bị vật lý. Cách tốt nhất để minh họa điều này là bằng ví dụ: https://www.maximintegrated.com/en/design/partners-and-t Technology/design-t Technology/chipdna-puf-t Technology.html. Họ nói:-

Quan trọng nhất, khóa bảo mật ChipDNA không bao giờ nằm ​​cố định trong thanh ghi hoặc bộ nhớ, cũng như không bao giờ rời khỏi ranh giới điện của IC.

Ví dụ trên của tôi là một hàm vật lý không thể sao chép (PUF) được thiết kế để xác thực an toàn. Bạn có thể có một cái trong hộp mực máy in sang trọng hoặc bộ vi điều khiển nhúng.

nếu một người dùng tạo khóa thì người dùng khác sẽ quản lý và kiểm soát. làm thế nào các thiết bị làm điều này?

Đó sẽ là trường hợp cho một trình tạo khóa/ bộ tạo số ngẫu nhiên thực sự hoặc nút phân phối khóa lượng tử. Nhưng không phải để xác thực. Không cần cung cấp khóa riêng trong các trường hợp sử dụng xác thực. Thiết bị tự ngăn cách với thế giới bên ngoài để ký một cách an toàn các khóa không thể đoán trước hoặc phá hủy hoàn toàn chúng mà không có khả năng thu hồi. Bằng cách đó, các quá trình ký/hủy không thể bị can thiệp.

Điều đó đơn giản có nghĩa là các khóa mới (TRNG trong sơ đồ) bị xáo trộn bởi một chức năng một chiều nào đó; SHA-3 trong trường hợp này. Và kết hợp với một "BÍ MẬT SHA3", có thể là khóa thiết bị chung thuộc sở hữu của Maxim (và phần PUF). Điều đó tạo ra một ersatz hàm băm có khóa. (Các) khóa BÍ MẬT SHA3 không thể truy cập trực tiếp bởi bất kỳ mạch đầu vào/đầu ra nào.

Người dùng khó có thể biết chi tiết thực sự vì đây là tài sản trí tuệ độc quyền và không thể dễ dàng đã kiểm toán. FIPS 140-2 chỉ là tiêu chuẩn áp dụng cho các thiết bị như vậy.

Không hóa là những gì nó nghe như thế nào. Điều đó và việc làm xáo trộn khóa là để ngăn chặn việc khai thác khóa được thảo luận trong cái này câu hỏi.

Paul Uszak avatar
lá cờ cn
SHA3-256......?
lá cờ in
DRF
Tại sao đây sẽ là một chiến thuật tiếp thị? Thực tế là trong khi quá trình tạo khóa đang diễn ra, bạn nên (ít nhất là về mặt logic, tức là thông qua SW) ngắt kết nối đầu ra là hoàn toàn hợp lý vì nó làm giảm khả năng rò rỉ bí mật khóa vô tình/cố ý. Tình huống tương tự cũng xảy ra đối với quá trình zeroization. Trong thực tế, bạn muốn ngắt kết nối đầu vào/đầu ra bất cứ khi nào bất kỳ thao tác nào với phím được thực hiện một cách lý tưởng. Về việc các chi tiết có thể hay không thể được kiểm tra hay không phụ thuộc vào bạn là ai. Các chính phủ hùng mạnh thường xuyên kiểm toán những thứ này.
lá cờ br
Xin chào, đối với điều này "trong khi quá trình tạo khóa đang diễn ra, bạn nên (ít nhất là về mặt logic, tức là thông qua SW) ngắt kết nối đầu ra là hoàn toàn hợp lý" như thế nào? nếu một người dùng tạo khóa thì người dùng khác sẽ quản lý và kiểm soát. làm thế nào các thiết bị làm điều này?
Paul Uszak avatar
lá cờ cn
@Juliet DRF đúng ở chỗ nó không phải là nói dối. Nó đúng về mặt kỹ thuật, nhưng tôi chỉ phê bình ngôn ngữ kỹ thuật không cần thiết (do đó có liên kết tiếng Anh đơn giản).
lá cờ cn
Điều gì xảy ra với liên kết đó ở cuối câu trả lời của bạn?
lá cờ br
@Paul Uszak. Tôi chỉ trả lời như thế nào. và tôi đã không nói với DRF để có một bình luận không chính xác.
Điểm:0
lá cờ ng

Tôi đang đọc điều này là: Giao diện và cổng không được làm rò rỉ thông tin có thể liên quan đến các khóa được tạo, nhập thủ công hoặc bị xóa (xóa). Nói cách khác: giữ bí mật với những người quan sát đã nối các đường liên lạc này.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.