Симметриялық шифрлеуде кілт өлшемінің 40 биттік деңгейі
40-bit encryption
40-биттік шифрлау: қауіпсіздік деңгейі төмен, brute force шабуылына осал. Көрсетілген кілт ұзындығының бұзылу себептері мен қазіргі заманғы компьютерлердің жылдамдығы.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Симметриялық шифрлау үшін кілт мөлшері
Key size for symmetric encryption
40 биттік шифрлау – симметриялық шифрлауда қолданылатын қырық биттік (қазір бұзылған) кілт өлшемі, яғни бес байтты білдіреді; бұл қауіпсіздіктің салыстырмалы түрде төмен деңгейі болып табылады. Қырық биттік ұзындық 2<sup>40</sup> мүмкін кілтті қамтиды. Адамдар үшін бұл сан өте үлкен болғанымен (шамамен триллион), қарапайым есептеу қуатын қолданып, күш қолдану арқылы (барлық мүмкін кілттерді бірінен кейін бірі тексеру арқылы) осы деңгейдегі шифрлауды бұзуға болады.
40 bit encryption refers to a (now broken) key size of forty bits, or five bytes, for symmetric encryption; this represents a relatively low level of security. A forty bit length corresponds to a total of 240 possible keys. Although this is a large number in human terms (about a trillion), it is possible to break this degree of encryption using a moderate amount of computing power in a brute force attack, i. e., trying out each possible key in turn.
Сипаттама
2004 жылы үй компьютері 40 биттік кілтті екі аптадан кем уақытта, секундына миллион кілтті тексеріп бұзуға мүмкін еді; қазіргі компьютерлер мұны әлдеқайда жылдам істей алады. Ірі корпоративтік желіде немесе бот-желіде бос уақытты пайдалану қолданыстағы компьютерлер санына пропорционалды түрде уақытты қысқартады. Арнайы аппараттық құралдармен 40 биттік кілтті секундтар ішінде бұзуға болады. 1998 жылы 250 000 АҚШ долларына жасалған, Electronic Frontier Foundation ұйымының Deep Crack құралы, бірнеше күн ішінде 56 биттік Data Encryption Standard (DES) кілтін бұза алды, ал 40 биттік DES шифрлауын шамамен екі секундта бұзуға қабілетті еді. 40 биттік шифрлау 1999 жылға дейін шығарылған бағдарламалық жасақтамаларда кеңінен қолданылды, әсіресе RC2 және RC4 алгоритмдеріне негізделгендерде, оларға арнайы "7 күндік" экспорттық тексеру саясаты қолданылды. Ал кілт ұзындығы үлкен алгоритмдер АҚШ-тан жеке лицензиясыз заңды түрде экспорттала алмады. "1990 жылдардың басында Мемлекеттік департамент 40 биттік кілттері бар коммерциялық шифрлауды экспорттауға рұқсат берді, бірақ DES алгоритмін қолданатын кейбір бағдарламалық жасақтама АҚШ бақылауындағы еншілес компаниялар мен қаржы институттарына экспортталуы мүмкін еді". Осының салдарынан, веб-браузерлердің "халықаралық" нұсқалары электрондық коммерцияны қорғау үшін Secure Sockets Layer қолданғанда 40 биттік тиімді кілт көлеміне ие болды. Осыған ұқсас шектеулер басқа бағдарламалық пакеттерге де, соның ішінде Wired Equivalent Privacy бағдарламасының алғашқы нұсқаларына да қатысты. 1992 жылы IBM экспортталатын DES жүзеге асыруларын жасау үшін 56 биттік DES-тің күшін 40 битке дейін азайту мақсатында CDMF алгоритмін жасады.
A typical home computer in 2004 could brute force a 40 bit key in a little under two weeks, testing a million keys per second; modern computers are able to achieve this much faster. Using free time on a large corporate network or a botnet would reduce the time in proportion to the number of computers available. With dedicated hardware, a 40 bit key can be broken in seconds. The Electronic Frontier Foundation's Deep Crack, built by a group of enthusiasts for US$250,000 in 1998, could break a 56 bit Data Encryption Standard (DES) key in days, and would be able to break 40 bit DES encryption in about two seconds. 40 bit encryption was common in software released before 1999, especially those based on the RC2 and RC4 algorithms which had special "7 day" export review policies, when algorithms with larger key lengths could not legally be exported from the United States without a case by case license. "In the early 1990s As a general policy, the State Department allowed exports of commercial encryption with 40 bit keys, although some software with DES could be exported to U. S. controlled subsidiaries and financial institutions." As a result, the "international" versions of web browsers were designed to have an effective key size of 40 bits when using Secure Sockets Layer to protect e commerce. Similar limitations were imposed on other software packages, including early versions of Wired Equivalent Privacy. In 1992, IBM designed the CDMF algorithm to reduce the strength of 56 bit DES against brute force attack to 40 bits, in order to create exportable DES implementations.
Ескіру
Барлық 40 биттік және 56 биттік шифрлау алгоритмдері ескірген, себебі олар күш қолдану шабуылдарына (brute force attacks) осал, сондықтан оларды қауіпсіз деп санауға болмайды. Осының салдарынан, дерлік барлық веб-браузерлер қазір 128 биттік кілттерді қолданады, олар берік деп есептеледі. Көптеген веб-серверлер клиентпен 128 биттік шифрлау мүмкіндігі орнатылмаған жағдайда байланыс жасамайды. Асимметриялық шифрлауда (ашық кілт криптографиясында) қолданылатын, ең болмағанда, жай сандарға (prime factorization) негізделген кілт жұптары, қауіпсіз болу үшін әлдеқайда ұзын болуы керек; толық ақпарат алу үшін кілт өлшеміне қараңыз. Жалпы алғанда, AES сияқты қазіргі заманғы симметриялық шифрлау алгоритмдері 128, 192 және 256 биттік кілт ұзындығын пайдаланады.
All 40 bit and 56 bit encryption algorithms are obsolete, because they are vulnerable to brute force attacks, and therefore cannot be regarded as secure. As a result, virtually all Web browsers now use 128 bit keys, which are considered strong. Most Web servers will not communicate with a client unless it has 128 bit encryption capability installed on it. Public/private key pairs used in asymmetric encryption (public key cryptography), at least those based on prime factorization, must be much longer in order to be secure; see key size for more details. As a general rule, modern symmetric encryption algorithms such as AES use key lengths of 128, 192 and 256 bits.