Newton und das Problem der stillen Taktung
Ich habe eines Nachts einige technische Notizen gelesen und bin an dieser Idee hängen geblieben: Newton, der eine vom Geheimschlüssel abhängige Taktung reduziert. Klingt langweilig, bis man merkt, dass Timing-Angriffe real sind. Wenn eine Operation je nach privatem Schlüssel unterschiedlich lange dauert, kann ein Angreifer manchmal Bits dieses Geheimnisses ableiten, indem er Verzögerungen misst. Das ist schon in echten Systemen passiert – nicht nur in der Theorie.
Die naheliegende Lösung ist, dass alles immer gleich lange dauert, egal was. Klingt auf dem Papier sicher. In der Praxis ist es jedoch teuer und verlangsamt Operationen, die nie mit sensiblen Daten zu tun haben. Was mich aufgefallen hat: Newton scheint nur die Teile zu schützen, die tatsächlich von Geheimnissen abhängen, statt alles gleichmäßig zu belasten.
Ich mag diese Richtung, aber ich frage mich, wie sicher man sein kann, dass jeder sensible Pfad korrekt klassifiziert wird – insbesondere wenn sich der Code im Laufe der Zeit verändert. Vielleicht mache ich mir zu viele Gedanken. Wie auch immer: Das fühlt sich nach der Art von ruhiger Ingenieursarbeit an, die mehr zählt als die meisten Preisdiskussionen.
@NewtonProtocol #Newt $NEWT
Ich habe eines Nachts einige technische Notizen gelesen und bin an dieser Idee hängen geblieben: Newton, der eine vom Geheimschlüssel abhängige Taktung reduziert. Klingt langweilig, bis man merkt, dass Timing-Angriffe real sind. Wenn eine Operation je nach privatem Schlüssel unterschiedlich lange dauert, kann ein Angreifer manchmal Bits dieses Geheimnisses ableiten, indem er Verzögerungen misst. Das ist schon in echten Systemen passiert – nicht nur in der Theorie.
Die naheliegende Lösung ist, dass alles immer gleich lange dauert, egal was. Klingt auf dem Papier sicher. In der Praxis ist es jedoch teuer und verlangsamt Operationen, die nie mit sensiblen Daten zu tun haben. Was mich aufgefallen hat: Newton scheint nur die Teile zu schützen, die tatsächlich von Geheimnissen abhängen, statt alles gleichmäßig zu belasten.
Ich mag diese Richtung, aber ich frage mich, wie sicher man sein kann, dass jeder sensible Pfad korrekt klassifiziert wird – insbesondere wenn sich der Code im Laufe der Zeit verändert. Vielleicht mache ich mir zu viele Gedanken. Wie auch immer: Das fühlt sich nach der Art von ruhiger Ingenieursarbeit an, die mehr zählt als die meisten Preisdiskussionen.
@NewtonProtocol #Newt $NEWT