CPU-Eigenheiten erlauben Verschlüsselung

Hardware-basierte Zufallszahlengeneratoren sind für sichere Verschlüsselung weder nötig noch ideal. Diese Ansicht vertritt der philippinische Entwickler JV Roig, Leiter Consulting am Asia Pacific College. [...]

Ein innovativer Ansatz ist laut Forschern besser als Hardware-Zufallszahlengeneratoren. (c) pixabay
Es ist wichtig zu wissen, wer für die Sicherheit in einer Public Cloud verantwortlich ist. (c) pixabay

In einer aktuellen Arbeit beschreibt er mit „SideRand“ eine Methode, um mittels Seitenkanal-Messungen an jeder beliebigen CPU verschlüsselungstaugliche Zufallszahlen zu gewinnen. Das biete zudem den Vorteil, offen und überprüfbar zu sein.

Offenheit statt Black Box

Verschlüsselung erfordert Zufallszahlen. Doch Computer sind eigentlich deterministische Systeme, die nur Pseudo-Zufallszahlen liefern. Daher kommen bei Servern meist spezielle Hardware-basierte Zufallszahlengeneratoren zum Einsatz, die ausreichend zufällige Zahlen liefern. Falls solch ein Generator in Wirklichkeit vorhersehbare Zahlen liefern würde, wäre das ein Traum, beispielsweise für Hacker oder die NSA – und Behörden haben bisweilen Begehrlichkeiten geäußert, die Geräte entsprechend zu bauen. „Hardware-basierte Zufallszahlengeneratoren sind von Natur aus Black Boxes, unüberprüfbar und nicht vertrauenswürdig“, meint daher Roig gegenüber „The Register“.

Er schlägt als Alternative mit „SideRand“ eine Software-Lösung vor, die sich die Tatsache zunutze macht, dass keine zwei CPUs exakt gleich sind. Im Prinzip misst der Ansatz immer wieder die Ausführungszeiten einfacher Benchmarks. Mit genügend Messungen ergibt das laut Roig ausreichend zufällige Zahlen. In einem anlässlich der International Conference on Innovative Research vorgestellten Paper veröffentlicht er als Beispiel einfachen C-Code, der genau das macht. Ob der Code wirklich macht, was es soll, ist also einfach für andere überprüfbar.

Einfach imperfekte Chips

Roigs Ansatz funktioniert allerdings nur, da Mikrochips nicht perfekt sind. Denn sie enthalten Millionen oder Milliarden Transistoren, wobei es bei der Herstellung zu winzigen Abweichungen kommt. Daher haben selbst zwei CPUs aus der exakt gleichen Produktionscharge nicht die exakt gleichen Performance-Charakteristiken. Nur dadurch bleiben SideRand-Zufallszahlen unvorhersehbar. Wären Chips wirklich perfekt, müssten Roigs Seitenkanal-Messungen bei einer anderen CPU aus der gleichen Charge nämlich die gleichen Werte liefern – was die Zufälligkeit der Zahlen und damit deren Nutzen für die Verschlüsselung aushebeln würde.

Allerdings ist Roig zufolge derzeit nicht in Sicht, dass Mikrochips mit derartiger Konsistenz gefertigt werden. Einer Analyse des Lawrence Livermore National Laboratory aus 2017 zufolge haben die Performance-Abweichungen zwischen eigentlich baugleichen Chips im Laufe der Jahre sogar zugenommen. Der Ansatz könnte also auf absehbare Zeit sichere Verschlüsselung für alle Geräte von Server über Router bis hin zum Smartphone ermöglichen.


Mehr Artikel

News

Digitale Fähigkeiten der Österreicher:innen lassen zu wünschen übrig

39 Prozent der Beschäftigten in Österreich arbeiten nur selten mit digitalen Tools. Dabei ist klar: die Digitalisierung betrifft immer mehr Jobs. Vor diesem Hintergrund fühlt sich nur etwa jeder Achte hierzulande sehr gut auf die Herausforderungen der Arbeitswelt von morgen vorbereitet. Das sind die Ergebnisse der repräsentativen kununu Arbeitsmarktstudie, für die über 3.000 Beschäftigte in Österreich befragt wurden. […]

News

Mehrheit der Unternehmen könnte den Geschäftsbetrieb nach einer Cyberattacke nicht weiterführen

Den Backups gilt sowohl die Sorge der Securityverantworlichen als auch die Aufmerksamkeit der Hacker. So zeigt die global durchgeführte ESG-Commvault-Studie „Preparedness Gap: Why Cyber-Recovery Demands a Different Approach From Disaster Recovery“, dass nur jedes fünfte Unternehmen weltweit zuversichtlich ist, nach einer Cyberattacke seine Geschäftsprozesse weiterführen zu können. […]

News

KI und Cybersicherheit eröffnen dem Channel Wachstumschancen

Der Bericht „State of the Channel 2025“ zeigt, dass die Nachfrage nach künstlicher Intelligenz im gesamten Channel gestiegen ist, insbesondere bei umsatzgenerierenden Aktivitäten. 53 Prozent der in der DACH-Region befragten Unternehmen betrachten die komplexer werdende Technologie als wichtigsten Faktor für die Kundennachfrage nach Knowhow im Channel. […]

News

Check Point integriert CloudGuard in Nutanix Cloud Platform

Check Point will mit der Kollaboration den Herausforderungen begegnen, denen sich Unternehmen bei der Migration hin zu Cloud-Infrastrukturen gegenübersehen. Durch die Nutzung des Nutanix Service Insertion Frameworks und die Unterstützung des AHV-Hypervisors bietet CloudGuard eine konsistente Durchsetzung von Sicherheitsrichtlinien und Transparenz bezüglich Bedrohungen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*