Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
8 октября 2012, 10:15:11 AM   # 1
 
 
Сообщения: 440
Цитировать по имени
цитировать ответ
по умолчанию Re: встроенные устройства имеют достаточную энтропию?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Вдохновлен Тема: Физическое устройство для создания открытых / закрытых ключей пары а также Тема: Предложение: Оборудование бумажник.

Короче говоря, стартеры эти темы думают о том, как создать простой аппаратный бумажник, может быть, USB приводом, с помощью простого API, что (очевидно) не включает в себя ничего подобного exportprivatekey (), но включают в себя такие вещи, как signtransaction (), и аппаратная кнопка, чтобы одобрить сделку. Такая вещь может также работать над NearFieldComm, WiFi, Bluetooth и т.д., для использования изо дня в день, при покупке сигарет.

Ну, я должен думать о генераторах случайных чисел. не представляется возможным нападение быть бы перепроектировать одно из этих устройств, выяснить, как она генерирует случайные числа, и захватить его заводскую инициализируется состояние энтропии. Оттуда, вы могли бы попытаться выработать вероятные значения для случайных чисел последовательности может генерировать, и таким образом получить ряд вероятных закрытых ключей. Затем отсканируйте блок цепи и прибыль !!!

Единственный способ устранить эту угрозу будет включать реальный генератор случайных чисел на борту. например датчик, который измеряет тепловые флуктуации (или любой физической переменной) на высокой частоте с высокой точностью, но с низкой точностью. Или, еще лучше, датчик, который измеряет состояние поляризации одиночных фотонов. Да правила квантовой ГСЧ.


Редактирование: Хах! Это уже отмеченная проблема: Слабый RSA ключи Чум встраиваемых устройств, однако эксперты предостерегают против паники
fergalish сейчас офлайн Пожаловаться на fergalish   Ответить с цитированием Мультицитирование сообщения от fergalish Быстрый ответ на сообщение fergalish


Как заработать Биткоины?
Без вложений. Не майнинг.


8 октября 2012, 10:33:43 AM   # 2
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: встроенные устройства имеют достаточную энтропию?

Получил 1806 Биткоинов
Реальная история.





Одно довольно простое добавление будет иметь кнопку, которая удерживается пользователем (для, возможно, по крайней мере х миллисекунд), а затем использовать циклы процессора между пользователем нажав и отпустив кнопку, чтобы добавить энтропию (в отличие от устройств RSA новый адрес только необходим, когда пользователь "Запросы" Это).
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

8 октября 2012, 12:01:09 PM   # 3
 
 
Сообщения: 440
Цитировать по имени
цитировать ответ
по умолчанию Re: встроенные устройства имеют достаточную энтропию?

Одно довольно простое добавление будет иметь кнопку, которая удерживается пользователем (для, возможно, по крайней мере х миллисекунд), а затем использовать циклы процессора между пользователем нажав и отпустив кнопку, чтобы добавить энтропию (в отличие от устройств RSA новый адрес только необходимо, когда пользователь "Запросы" Это).
IANA криптография эксперт, но "нажатие кнопки включения и выключения в случайном порядке в течение нескольких секунд" не похоже, очень безопасный способ получения сильных ключей. Я имею в виду, если вы храните реальные богатства в вашем аппаратном бумажнике, вы должны убедиться, что никто не был видеосъемки вы нажатие кнопки: Чувак, он прижал ее к 463milliseconds - Ни в коем случае человека, который был по крайней мере 486ms. 🙂

Предположительно, только ключи, подверженный риску бы первые несколько ключей генерируются. После этого, да, вы могли бы использовать энтропию, такие, как вы предлагаете для последующих Keygen запросов. Проблема является известным производителем по энтропии установлена, когда вы берете устройство из упаковки.
fergalish сейчас офлайн Пожаловаться на fergalish   Ответить с цитированием Мультицитирование сообщения от fergalish Быстрый ответ на сообщение fergalish

8 октября 2012, 12:04:06 PM   # 4
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: встроенные устройства имеют достаточную энтропию?

Очевидно, вы не измерить в миллисекундах, но эффективно в тактах через счетчик (который должен быть наносекунд и удачи измерения, что с записью видео).

Это асинхронный характер, начиная и заканчивая событий, которые обеспечивают дополнительную энтропию (особенно, если устройство было всегда зацикливание счетчика).

Для повышения начальной энтропии можно просто потребовать кнопку нажать и отпустить несколько раз, прежде чем "включен",
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

8 октября 2012, 4:36:30 PM   # 5
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: встроенные устройства имеют достаточную энтропию?

Большинство микроконтроллеры я работал у АЦП, принимая LSBs от плавающего штифта обеспечит почти идеальную энтропию захваченный от электрических помех.
mb300sd сейчас офлайн Пожаловаться на mb300sd   Ответить с цитированием Мультицитирование сообщения от mb300sd Быстрый ответ на сообщение mb300sd

8 октября 2012, 4:45:30 PM   # 6
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: встроенные устройства имеют достаточную энтропию?

Между на борту термодатчики / АЦП / встроенный адрес серийный номер / MAC / идентификатор устройства там должно быть достаточно, чтобы попасть на. С этой партии шанс любых двух устройств хеширования одинаковое число практически равна нулю, а вероятность одного устройства генерации тот же номер дважды крошечные.
P_Shep сейчас офлайн Пожаловаться на P_Shep   Ответить с цитированием Мультицитирование сообщения от P_Shep Быстрый ответ на сообщение P_Shep

8 октября 2012, 4:59:10 PM   # 7
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: встроенные устройства имеют достаточную энтропию?

Между на борту термодатчики / АЦП / встроенный адрес серийный номер / MAC / идентификатор устройства там должно быть достаточно, чтобы попасть на. С этой партии шанс любых двух устройств хеширования одинаковое число практически равна нулю, а вероятность одного устройства генерации тот же номер дважды крошечные.

встроено серийный номер / MAC-адрес / идентификатор устройства известны и фиксированные числа и не энтропии источника
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW