478 / 691H

Cryptographic Entropy

Entropi kriptografis

Ketakterdugaan masukan pembentukan kunci bergantung pada cara data diperoleh dan pengetahuan penyerang, bukan panjang atau tampilan rangkaian karakter.

Entropi kriptografis menyatakan ketidakpastian tentang nilai pembentuk kunci rahasia atau keadaan generator. Penilaian mencakup distribusi kemungkinan masukan dan informasi lawan. Keluaran panjang dapat berasal dari ruang kecil yang mudah diprediksi; keamanan meliputi sumber, pemrosesan dan perlindungan keadaan.

RFC 4086 membedakan kesulitan menebak dari ketidakteraturan statistik semata. Penyerang dapat mengetahui waktu mulai atau nomor seri, atau menelusuri rentang kecil. Pengodean panjang tidak menciptakan ruang rahasia sebesar itu. Satu kunci yang ditampilkan tidak mengungkap mutu pembuatannya. [RFC 4086 — Unpredictability and source limitations]

DRBG menghasilkan keluaran berikutnya secara algoritmis dari keadaan awal rahasia. Konstruksi kriptografis ini berguna, tetapi tambahan byte bukan otomatis entropi fisik baru. Keadaan lengkap dan masukan yang sama menghasilkan kelanjutan yang sama. Kekuatan juga bergantung pada inisialisasi dan penggunaan yang benar. [NIST SP 800-90A Rev. 1 — Deterministic generation and reseeding]

NIST SP 800-90B mewajibkan uraian sumber derau, ketergantungan dan uji kesehatannya. Uji memeriksa derau mentah saat mulai dan terus-menerus, sebelum pemrosesan lanjutan. Perubahan lingkungan atau sumber macet dapat membatalkan asumsi; kegagalan harus dilaporkan kepada aplikasi, bukan disajikan sebagai data baik. [NIST SP 800-90B — Entropy source design and health tests]

Pemrosesan bernama conditioning dapat mengurangi bias dan memusatkan ketidakpastian yang tersedia ke keluaran lebih pendek. Hash tidak mengubah masukan yang sepenuhnya diketahui menjadi rahasia. Estimasi sumber yang saling bergantung tidak bisa langsung dijumlahkan; pencampuran lebih rumit tidak membuktikan independensi atau mutu. [NIST SP 800-90B — Entropy source design and health tests] [RFC 4086 — Unpredictability and source limitations]

Orang yang memperoleh keadaan DRBG dapat, tergantung konstruksinya, memprediksi keluaran berikutnya. Memulihkan ketahanan terhadap prediksi itu memerlukan cukup entropi baru yang tidak diketahui penyerang. Hanya melanjutkan algoritma atau menambahkan waktu yang diketahui tidak menjaminnya. Pemulihan generator juga tidak membatalkan kunci yang sudah bocor. [NIST SP 800-90A Rev. 1 — Deterministic generation and reseeding]

BIP39 mengodekan 128 bit masukan dan 4 bit checksum menjadi 12 kata; untuk 256 bit masukan, ditambahkan 8 bit sehingga menjadi 24 kata. Checksum adalah hasil turunan dan tidak menambah entropi. Panjang tersebut tidak membuktikan mutu masukan; daftar lebih panjang tidak memperbaiki pembentukan yang dapat diprediksi. [BIP39 — Entropy, checksum and mnemonic encoding]

NIST SP 800-22 secara tegas membedakan kelulusan rangkaian uji statistik dari keamanan kriptografis. Uji dapat mendeteksi penyimpangan tertentu, tetapi tidak menggantikan analisis algoritma atau membuktikan lawan tidak mengetahui masukan. Menguji berkas jadi bukan sertifikasi keamanan dompet. [NIST SP 800-22 Rev. 1a — Limits of statistical testing]

NIST SP 800-90C menggabungkan sumber entropi dan mekanisme DRBG menjadi konstruksi generator. Nilai implementasi dompet yang konkret, perolehan dan estimasi entropi, penanganan galat serta perlindungan keadaan. Rujukan standar atau nama cip saja tidak membuktikan versi tertentu memenuhi persyaratan. [NIST SP 800-90B — Entropy source design and health tests] [NIST SP 800-90C — Complete random bit generator constructions]

Untuk gambaran yang lebih utuh, baca entri ini bersama Entropy Bit, CSPRNG, Dice Roll Entropy, Kunci Privat. Entri ini juga dirujuk dari Dice Roll Entropy, Entropy Bit, Brute Force Search Space, Random Number Generator.

DOC · 001NIST SP 800-90B — Entropy source design and health testsSpesifikasi ↗DOC · 002NIST SP 800-90A Rev. 1 — Deterministic generation and reseedingSpesifikasi ↗DOC · 003RFC 4086 — Unpredictability and source limitationsSpesifikasi ↗DOC · 004BIP39 — Entropy, checksum and mnemonic encodingSpesifikasi ↗DOC · 005NIST SP 800-22 Rev. 1a — Limits of statistical testingDokumentasi ↗DOC · 006NIST SP 800-90C — Complete random bit generator constructionsSpesifikasi ↗
Utamakan sumber · Bukan nasihat investasi