Gondoltál már arra, hogy az adataidat védő kódok mennyire függnek a számítógéped hangulatától? Amikor titkosítasz egy fájlt, a rendszer véletlenszámokat kér a kriptográfiai algoritmustól. Ha ezek a számok nem elég véletlenszerűek, a kód feltörhetővé válik, főleg a közelgő kvantum-számítógépes korszakban. Sokan nem is sejtik, de a Kvantum-rezisztens otthoni titkosítás: Így építs saját, hardveres véletlenszám-generátort (TRNG) régi USB-s perifériákból az elpusztíthatatlan adatokért projekt pont ezt a gyenge láncszemet iktatja ki. Ha van a fiókod mélyén egy régi, gyanúsan olcsó USB egér vagy egy billentyűzet, akkor már majdnem kész is vagy a saját, atomfizikai alapokon nyugvó biztonsági rendszereddel.
A hagyományos operációs rendszerek pszeudo-véletlenszám-generátorokat használnak. Ezek matematikailag ügyes algoritmusok, de mivel logikus szabályokat követnek, elvileg visszafejthetők. Ha egy kvantumszámítógép rááll egy ilyen kódra, pillanatok alatt megtalálja a mintázatot a káoszban. A megoldás a fizikai valóságban rejlik, ahol a részecskék kiszámíthatatlan tánca adja az igazi entropiát.
A hardveres véletlenszám-generátorok, vagyis a TRNG-k lényege, hogy a fizikai világ zajából nyernek adatot. Ilyen zaj például a termikus vibráció vagy a félvezetőkben zajló elektron-vándorlás. Mivel ez a zaj nem modellezhető matematikai képlettel, az ebből generált titkosítási kulcsot senki nem tudja kitalálni, még egy szuperszámítógép sem.
Nem kell drága laboratóriumi berendezésekre költened. A legtöbb régi USB-s eszközben található egy kis vezérlőchip, ami folyamatosan érzékeli a környezeti zavarokat, hogy kiszűrje a hibákat. Mi épp ezt a zajt akarjuk elkapni.
Egy régi optikai egér például tökéletes alapanyag. A benne lévő szenzor apró fényváltozásokat észlel a felületen. Ha ezt a jelet "túlhajtjuk" vagy csak simán lecsapoljuk a szenzor zajos kimenetét, egy olyan entropiaforráshoz jutunk, ami minden egyes pillanatban más és más.
A folyamat során ezekre lesz szükséged:
Miután szétszedted az egeret, a szenzor kimeneti lábait kell megkeresned. A cél az, hogy a jel ne az egér mozgását közvetítse, hanem a benne keletkező elektromos zajt. Ezt a jelet egy analóg-digitális átalakítóval küldöd be a mikrokontrollerbe, ami aztán karakterfolyammá alakítja az adatot.
Az eszközödnek a beérkező zajt egy folyamatosan frissülő fájlba kell írnia. Ez a fájl lesz a kriptográfiai "mag", amit a számítógéped a titkosításkor használ. Amikor az operációs rendszer kulcsot kér, nem a saját, kiszámítható függvényéhez nyúl, hanem ehhez a fájlhoz.
A rendszer összeállításánál ezekre figyelj:
Ez a módszer azért rendkívül stabil, mert a környezeted fizikai állapota – a hőmérséklet, a közeli elektromos eszközök zaja, sőt, még a páratartalom is – mind hatással van az egér szenzorának jelére. Ez az igazi, egyedi és megismételhetetlen véletlen.
A legtöbb ember számára a standard titkosítás elég. De ha olyan adatokat tárolsz, amiknek tíz vagy húsz év múlva is biztonságban kell maradniuk, akkor a kvantum-rezisztencia már most aktuális. A kvantumszámítógépek fejlődése elkerülhetetlen, és a ma titkosított fájljaidat a támadók akár most is lementhetik, hogy később, a technológia elterjedésekor törjék fel őket. Ezt nevezik "raktározd el most, fejtsd meg később" támadásnak.
Az otthoni TRNG építése nemcsak a biztonságodat növeli, hanem segít megérteni, hogyan működik a digitális világunk legmélyebb rétege. Amikor látod, ahogy az egered fényérzékelőjéből érkező zaj egy biztonságos kulcsot generál, teljesen más szemmel nézel majd a képernyőn megjelenő kódokra.
Nem kell profi mérnöknek lenned az induláshoz. Az internet tele van nyílt forráskódú projektekkel, ahol hasonló hardveres megoldásokat mutatnak be. A lényeg, hogy ne elégedj meg a gyári beállításokkal, ha az adataid védelméről van szó. A saját, kézzel épített véletlenszám-generátorod az egyik legjobb befektetés, amit a személyes szuverenitásod érdekében tehetsz. Az igazi biztonság ott kezdődik, ahol a kontrollt a saját kezedbe veszed, még ha ehhez szét kell is kapnod egy régi, poros egeret.