Кіріспе

Симметриялық шифрлау үшін кілт мөлшері

40 биттік шифрлау – симметриялық шифрлауда қолданылатын қырық биттік (қазір бұзылған) кілт өлшемі, яғни бес байтты білдіреді; бұл қауіпсіздіктің салыстырмалы түрде төмен деңгейі болып табылады. Қырық биттік ұзындық 2<sup>40</sup> мүмкін кілтті қамтиды. Адамдар үшін бұл сан өте үлкен болғанымен (шамамен триллион), қарапайым есептеу қуатын қолданып, күш қолдану арқылы (барлық мүмкін кілттерді бірінен кейін бірі тексеру арқылы) осы деңгейдегі шифрлауды бұзуға болады.

Сипаттама

2004 жылы үй компьютері 40 биттік кілтті екі аптадан кем уақытта, секундына миллион кілтті тексеріп бұзуға мүмкін еді; қазіргі компьютерлер мұны әлдеқайда жылдам істей алады. Ірі корпоративтік желіде немесе бот-желіде бос уақытты пайдалану қолданыстағы компьютерлер санына пропорционалды түрде уақытты қысқартады. Арнайы аппараттық құралдармен 40 биттік кілтті секундтар ішінде бұзуға болады. 1998 жылы 250 000 АҚШ долларына жасалған, Electronic Frontier Foundation ұйымының Deep Crack құралы, бірнеше күн ішінде 56 биттік Data Encryption Standard (DES) кілтін бұза алды, ал 40 биттік DES шифрлауын шамамен екі секундта бұзуға қабілетті еді. 40 биттік шифрлау 1999 жылға дейін шығарылған бағдарламалық жасақтамаларда кеңінен қолданылды, әсіресе RC2 және RC4 алгоритмдеріне негізделгендерде, оларға арнайы "7 күндік" экспорттық тексеру саясаты қолданылды. Ал кілт ұзындығы үлкен алгоритмдер АҚШ-тан жеке лицензиясыз заңды түрде экспорттала алмады. "1990 жылдардың басында Мемлекеттік департамент 40 биттік кілттері бар коммерциялық шифрлауды экспорттауға рұқсат берді, бірақ DES алгоритмін қолданатын кейбір бағдарламалық жасақтама АҚШ бақылауындағы еншілес компаниялар мен қаржы институттарына экспортталуы мүмкін еді". Осының салдарынан, веб-браузерлердің "халықаралық" нұсқалары электрондық коммерцияны қорғау үшін Secure Sockets Layer қолданғанда 40 биттік тиімді кілт көлеміне ие болды. Осыған ұқсас шектеулер басқа бағдарламалық пакеттерге де, соның ішінде Wired Equivalent Privacy бағдарламасының алғашқы нұсқаларына да қатысты. 1992 жылы IBM экспортталатын DES жүзеге асыруларын жасау үшін 56 биттік DES-тің күшін 40 битке дейін азайту мақсатында CDMF алгоритмін жасады.

Ескіру

Барлық 40 биттік және 56 биттік шифрлау алгоритмдері ескірген, себебі олар күш қолдану шабуылдарына (brute force attacks) осал, сондықтан оларды қауіпсіз деп санауға болмайды. Осының салдарынан, дерлік барлық веб-браузерлер қазір 128 биттік кілттерді қолданады, олар берік деп есептеледі. Көптеген веб-серверлер клиентпен 128 биттік шифрлау мүмкіндігі орнатылмаған жағдайда байланыс жасамайды. Асимметриялық шифрлауда (ашық кілт криптографиясында) қолданылатын, ең болмағанда, жай сандарға (prime factorization) негізделген кілт жұптары, қауіпсіз болу үшін әлдеқайда ұзын болуы керек; толық ақпарат алу үшін кілт өлшеміне қараңыз. Жалпы алғанда, AES сияқты қазіргі заманғы симметриялық шифрлау алгоритмдері 128, 192 және 256 биттік кілт ұзындығын пайдаланады.