janvāris 2010
P O T C P S Sv
« Dec   Feb »
 123
45678910
11121314151617
18192021222324
25262728293031

Atšifrētāju panākumi

Nesenie ziņojumi par GSM šifrēšanas atlaušanu nav vienīgie pēdējā laikā. Grupa speciālistu no Japānas, Šveices, Nīderlandes un ASV ir pamatīgi pastrādājusi un spējusi atšifrēt datus, kas aizšifrēti ar RSA metodi un atslēgu 768 bitu garumā. Pēc pētnieku vārdiem, pēc viņu darba par drošu šifrēšanu ar RSA var runāt tikai pie atslēgu garuma 1024 biti vai vairāk. Visu, kas aizšifrēts ar atslēgas garumu 768 biti vai mazāk, šodien var jau atlauzt, kaut arī tam jāveltī nopietni pūliņi.

Pētnieki šifru uzlauza decembra sākumā, bet zinātniskais ziņojums par to ir publicēts tikai tagad. Paši autori saka, ka viņu darbs dažās valstīs var tikt uzskatīts par pretlikumīgu, jo RSA algoritms daudz kur tiek izmantots valsts un militārās iestādēs, bet viņu pētījums esot tīri akadēmisks un nevienu reālu, citur izmantotu atslēgu viņi neesot lauzuši. Kaut arī būtu varējuši ;-)

Kā izriet no publikācijas, atslēgas vērtību izskaitļošanai ir lietota moduļu skaitļu faktorizācijas metode, kas man, nespeciālistam kriptoanalīzē un smalkās matemātikās, neko daudz neizsaka. Pirmais solis laušanā tur ir vienkāršu reizinātāju atrašana. Ja šo procesu darītu ar parastu AMD Opteron 2.2GHz, tas prasītu apmēram 1500 gadus un radītu ap 5 terabaitiem datu (salīdzinām ar apmēram 2 terabaitiem GSM gadījumā – arī milzīgs apjoms). Lai šo procesu paātrinātu, pētnieki izveidoja vairākdimensiju matemātiskās matricas, un tālāk jau tika izmantoti daudzkodolu procesori un šis pats skaitļošanas apjoms uz apmēram 80 procesoriem tika pieveikts pusgada laikā un iegūtas reizinātāju matricas.

Paši pētnieki uzskata, ka ar viņu metodi RSA-512 atslēgas būtu varēts atlauzt jau pirms 5 vai pat 10 gadiem. Izskaitļot RSA-768 esot vairākus tūkstošus reižu grūtāk nekā RSA-512, bet izskaitļot RSA-1024 būšot vēl 1000 reizes grūtāk nekā RSA-768.

Bet no brīža, kad kādi pētnieki pirmo reizi kaut ko eksperimentāli uzlauž līdz brīdim, kad šifrs ir jau pārāk vājš lai to lietotu, ir vēl diezgan ilgs laiks.

Ja kāds grib redzēt, kāds izskatās zinātniskā pētījuma ziņojums, tad to var atrast šeit: Factorization of a 768-bit RSA modulus.

Leave a Reply

 

 

 

You can use these HTML tags

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>