Premium

Získejte všechny články
jen za 89 Kč/měsíc

Továrna na náhodu: romantická stěna na recepci jistí 10 % internetu

  10:00
Společnost Cloudflare je zodpovědná za šifrování až desetiny celosvětového internetového provozu. Možná nejzajímavějším prvkem jejich systému je přitom něco opravdu neobvyklého. Na stěně mají více než stovku lávových lamp, které pomáhají chránit možná i vaši internetovou komunikaci.

Lávové lampy jako zdroj náhodných čísel | foto: montáž: Pavel Kasík, Technet.czProfimedia.cz

To, co právě teď děláte, se podobá činnosti tajného agenta. Přestože na první pohled jde o relativně běžnou věc, čtete si článek na zpravodajském webu, vaše komunikace s naším webovým serverem je šifrovaná tak, aby nikdo, kdo komunikaci zachytí, nemohl zjistit její obsah. Podobným způsobem - přes protokol HTTPS a šifrování TLS - je zabezpečena velká část internetové komunikace.

Je řada způsobů, jak šifrovat. Obě strany, které spolu komunikují, mohou mít k dispozici stejnou jednorázovou tabulku náhodných čísel a podle ní zprávu kódují. Toto je jediná známá v principu neprolomitelná šifra (tzv. Vernamova šifra, patentovaná v roce 1918). Komunikace se někomu, kdo ji sleduje bez dekódovací knihy, jeví jako řada náhodných znaků bez jakékoli pravidelnosti.

Šifrovací stroj Enigma

Šifrovací stroj Enigma.

Německá armáda za druhé války používala ke kódování a dekódování šifrovací stroj Enigma

V šifrování je náhoda extrémně důležitá. Pokud by tabulka, podle které odesílatel komunikaci šifruje, nebyla náhodná, bylo by možné tuto pravidelnost najít a zašifrovanou zprávu tak případně prolomit. To se třeba podařilo při prolamování nacistického kódu Enigma. Kryptografové si všimli pravidelností v jinak náhodných datech, protože operátoři byli líní a zapomínali (zjednodušeně řečeno) vnést do systému náhodu.

Kvalitní náhoda není jen tak

Mohlo by se zdát, že náhody je všude kolem nás habaděj. Stačí hodit kostkou, mincí nebo otevřít knihu na náhodné stránce. Jenže si představte, že byste měli vypotit ne deset nebo sto náhodných čísel, ale třeba miliardu náhodných čísel za minutu. Házení kostkou najednou nepřipadá v úvahu. A pokud začnete generovat náhodná čísla na počítači, narazíte na další - trochu fyzikální, trochu filozofický - problém. Počítač neumí dělat skutečně náhodná rozhodnutí.

Počítače mají s náhodou problém. Rozhodují se totiž zcela předvídatelně.

Je překvapivě náročné donutit počítač k tomu, aby generoval nepředvídatelná náhodná čísla. Počítače jsou totiž ze své podstaty předvídatelné: správně fungující počítačový kód vytvoří z určitého vstupu vždy stejný výstup. Z toho důvodu se u počítačů mluví o pseudonáhodných generátorech čísel.

Jde o algoritmy, které z prvotní vstupní informace (tzv. „seed“, tedy semínko) vytvoří sekvenci čísel, které působí jako náhodné – ale tak úplně nejsou. Například pokud spočítáte kontrolní součet SHA-256 se vstupem „technet“, vyjde vám na první pohled náhodná změť znaků: „d071d0f581c060b70e196eec6837af1912f304ae85b0faaa2987c7ac3efc1001". Pokud by ale někdo věděl, že jsme ke generování použili něco, co je nám blízké, mohl by uhodnout vstupní informaci a tím odhalit i systém v naší pseudonáhodné sekvenci. 

Řada podobných algoritmů je předvídatelná nebo se dají zpětně zrekonstruovat. Pokud by měl někdo dostatečné prostředky a motivaci (což lze u hackerů předpokládat), může teoreticky zjistit, jaká je v náhodných číslech pravidelnost - a v tu chvíli se mu otevírá možnost šifru prolomit.

Dobrá náhoda něco stojí

Jsou ale i lepší, kryptograficky bezpečné hardwarové generátory, které se předvídat prakticky nedají. I u nich je však důležitý problém: stále vyžadují vstupní „seed“: sekvenci čísel, ze které začnou počítat nepředvídatelná, (pseudo)náhodná čísla. Aby byl výstup skutečně náhodný, je potřeba, aby byl náhodný tento vstup: a počítače si skutečně náhodná čísla nevytvoří.

Sun Microsystems Crypto Accelerator 1000 PCI obsahuje hardwarový generátor pseudo náhodných čísel

Reálný svět však často nepředvídatelný je, a právě to může pomoci. Vstupní data mohou poskytnout informace z hardwaru: existuje i specializovaný hardware pro kryptografii, který mimo jiné obsahuje generátor náhodných čísel na základě nepředvídatelných fyzikálních jevů.

Pro běžné aplikace se používají různé informace, které může počítač získat ze svého okolí. Často se používá prodleva mezi stisknutím kláves, pohyby myší, přesné měření teploty procesoru, u mobilu data z akcelerometru. Takové údaje jsou zpravidla nepředvídatelné a dostatečně náhodné, poskytují tak systému přijatelnou entropii.

Ovšem v případě, kdy chcete jít ještě dále - nebo pokud na sebe chcete jako firma trochu upozornit - je dobré mít něco navíc. Tím něčím je u Cloudflare právě ona romantická stěna s lávovými lampami.

Romantický základ náhodného šumu

Firma Cloudflare na svém blogu popisuje důvody: „V minulosti jsme používali výchozí mechanismy na generování náhodných čísel v operačním systému Linux,“ píše Josua Liebow-Feeser z Cloudflare. „Ale protože jsme dobří kryptografové, nechceme záviset jen na jednom zdroji náhody. Chceme se pojistit pro případ, že by se v tomto linuxovém mechanismu našla chyba.“ A tak se zrodil systém přezdívaný jako LavaRand.

Více než stovka lávových lamp v sanfranciské centrále Cloudflare slouží jako továrna pro náhodu.

„LavaRand je systém, který používá lávové lampy jako sekundární zdroj náhodnosti pro naše produkční servery. Stěna nabízí zdroj nepředvídatelných obrazových dat,“ vysvětluje Liebow-Feeser. Video z naší kamery proženou pseudonáhodným generátorem (CSPRNG) a z toho potom padá proud náhodných čísel. Ta je pak možné použít jako přídavný zdroj náhodných čísel pro servery Cloudflare.

Může se to zdát trochu absurdní, ale je tomu opravdu tak: jedním ze článků tak důležitého bezpečnostního systému je stěna v sanfranciské centrále. Tato stěna se přitom nachází přímo v hale, skrze kterou normálně chodí zaměstnanci i návštěvníci, není nijak utajovaná. To ani není potřeba. Pohyb vosku v lávových lampách je totiž nesmírně chaotický a nelze přesně simulovat: lampy tak slouží jako skvělé zdroje entropie. V průběhu dne se navíc mění osvětlení, před lampami procházejí lidé a tak podobně, což jen dále zvyšuje entropii. A aby toho nebylo málo, před kamerou může být umístěn například rotující krystal, který vnáší další nepředvídatelné optické zkreslení.

„Doufáme, že tuto stěnu nebudeme nikdy potřebovat,“ říká Liebow-Feeser. Zatím není důvod se domnívat, že běžně používané pokročilé generátory náhody nejsou spolehlivé. „Ale kdyby se ukázalo, že tam je chyba, máme naši lávovou stěnu jako zálohu. Je to takové naše pojištění.“

  • Nejčtenější

Ilustrátora Wintera věznili nacisté. Kreslil erotické i historické vtipy

Malíř, karikaturista, ilustrátor a humorista Jiří Winter-Neprakta, který se narodil před 100 lety, byl rekordmanem v počtu kreslených vtipů, zajímal se však například i o antropologii a tajemno všeho...

14. července 2024

Evropa se vrátila do vesmíru. Nová raketa Ariane 6 úspěšně dokončila první let

Z kosmodromu Korou ve Francouzské Guyaně odstartovala nová evropská raketa Ariane 6. Loni se do vesmíru vydala na svou poslední cestu raketa Ariane 5. A protože je druhá a menší evropská raketa...

9. července 2024,  aktualizováno  10.7 6:25

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Důmyslné zbraně příkazového řádku Windows

Někomu tento způsob ovládání může přijít archaický, jiný na něj nedá dopustit. Řeč je o ovládání Windows prostřednictvím příkazů. Příkazový řádek je nedílnou součástí tohoto operačního systému od...

12. července 2024

Dynamitové beranidlo nahánělo strach – hlavně posádce. Zrod prasečích člunů

Třebaže se počátky ponorkové zbraně datují do raného novověku, teprve průmyslová revoluce z přelomu 19. a 20. století dodala lidstvu technologie, díky nimž se ponorné čluny staly opravdovými...

7. července 2024

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Před 100 lety vybojovalo Československo první zlatou olympijskou medaili

V pořadí VIII. olympijské hry se konaly od 5. do 27. července 1924 ve francouzské metropoli, nicméně již 4. května 1924 začaly některé soutěže na hrách. Zúčastnilo se jich 3089 sportovců (z toho 135...

13. července 2024

Ilustrátora Wintera věznili nacisté. Kreslil erotické i historické vtipy

Malíř, karikaturista, ilustrátor a humorista Jiří Winter-Neprakta, který se narodil před 100 lety, byl rekordmanem v počtu kreslených vtipů, zajímal se však například i o antropologii a tajemno všeho...

14. července 2024

Prasečí čluny provázely podivuhodné havárie. Zabíjel benzin, vodík i chlor

V předchozích dílech seriálu jsme se seznámili s ranými americkými ponornými čluny – tzv. pigboaty. Tentokrát se podíváme na jejich službu, kterou lemovalo množství nehod, havárií a raritních...

14. července 2024

SpaceX dostala dočasnou stopku, raketa Falcon 9 špatně vynesla satelity

Americký Federální úřad pro letectví (FAA) pozastavil starty raket Falcon 9 od soukromé společnosti SpaceX. Stalo se to poté, co jedna z těchto raket neúspěšně umístila satelity na oběžnou dráhu....

13. července 2024  11:38

Před 100 lety vybojovalo Československo první zlatou olympijskou medaili

V pořadí VIII. olympijské hry se konaly od 5. do 27. července 1924 ve francouzské metropoli, nicméně již 4. května 1924 začaly některé soutěže na hrách. Zúčastnilo se jich 3089 sportovců (z toho 135...

13. července 2024

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Lela Vémola je na starých fotkách k nepoznání. Takto vypadala před plastikami

Kamarádka Lely Ceterové, Petra Batthyányová sdílela na sociálních sítích osmnáct let starou fotografii, na které je se...

Třískovi jsem šest let platil letenky a hotel, vzpomíná Jan Hrušínský

Premium Táta Rudolf ho uměl pochválit, ale také pokárat. Jednou v šatně mu například vmetl, že mu celé představení zkazil svojí...

Jeden z nejhorších filmů vůbec slušně vydělává i po 30 letech od natočení

První filmová adaptace kultovní bojovky Street Fighter z roku 1994 se umísťuje v žebříčcích nejhorších snímků všech...

Zemřel dětský kamarád mimozemšťana Alfa. Herec usnul v rozpáleném autě

Zemřel herec Benji Gregory. Televizním divákům je známý jako Brian z populárního sitcomu 90. let Alf. Gregorymu bylo 46...

Oběti žrali vepři. Hororové zlo páchal sériový vrah ve svém Prasečím paláci

Injekce, motorové pily, sexuální orgie, motorkáři. A hladoví vepři. Scény, při nichž vyhasínaly životy vancouverských...