Cloudflare Research
publicación
2020

RFC 8937: Mejoras de aleatoriedad para protocolos de seguridad

Contribuciones

Cas Cremers, Luke Garratt, Stanislav Smyshlyaev, Nick Sullivan, Christopher Wood

Detalles

Internet Research Task Force (IRTF). 2020.

Resumen

La aleatoriedad es un ingrediente crucial para la seguridad de la capa de transporte (TLS) y los protocolos de seguridad relacionados. Los generadores de números pseudorandomos "seguros desde el punto de vista criptográfico" (CSPRNGs) débiles o predecibles pueden ser objeto de abuso o explotación para fines maliciosos. Una fuente de entropía inicial que alimenta a un CSPRNG podría ser débil o estar rota, lo que también puede llevar a problemas de seguridad críticos y sistémicos. Este documento describe una forma en que las implementaciones de protocolos de seguridad pueden mejorar sus CSPRNGs utilizando claves privadas a largo plazo. Esto mejora la aleatoriedad de los CSPRNGs rotos o subvertidos de otra manera.