Криптографиялық аппараттық құралдар мен DES шифрын бұзу машинасы
EFF DES cracker
EFF DES крекері: DES шифрын бұзуға арналған аппарат. Кілт көлемінің қауіпсіздігін сынап, құпиялылықты бұзу мақсатымен жасалған. Ашық кодты жүктеу мүмкіндігі бар.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Криптографиялық аппараттық құралдар
Cryptographic hardware
Криптографияда EFF DES крекері ("Deep Crack" деп аталған) – Electronic Frontier Foundation (EFF) ұйымының 1998 жылы құрастырған, Data Encryption Standard (DES) шифрының кілт кеңістігін күшпен іздеуге арналған машина, яғни шифрланған хабарламаны барлық мүмкін кілттерді сынап ашуға. Мұның мақсаты DES кілтінің ұзындығы қауіпсіздік үшін жеткіліксіз екенін көрсету болды. Бұл машинаның толық техникалық мәліметтері, блок-схемалар, схемалық кескіндер, арнайы чиптердің VHDL бастапқы коды және оның эмуляторы "Cracking DES" кітабында жарияланған. Оның ашық лицензиясы кез келген адамға оның дизайнын көшіруге, пайдалануға немесе өзгертуге рұқсат береді. АҚШ үкіметінің криптографияға қатысты экспорт ережелерінен қашу үшін бастапқы код электрондық форматта емес, қағаз түрінде таратылды, оның ашық жариялануы Бірінші поправкамен қорғалады. Оқырмандар кодты OCR арқылы компьютерге көшіруді жеңілдету үшін машинамен оқылатын метадеректер ұсынылған.
In cryptography, the EFF DES cracker (nicknamed "Deep Crack") is a machine built by the Electronic Frontier Foundation (EFF) in 1998, to perform a brute force search of the Data Encryption Standard (DES) cipher's key space – that is, to decrypt an encrypted message by trying every possible key. The aim in doing this was to prove that the key size of DES was not sufficient to be secure. Detailed technical data of this machine, including block diagrams, circuit schematics, VHDL source code of the custom chips and its emulator, have all been published in the book Cracking DES. Its public domain license allows everyone to freely copy, use, or modify its design. To avoid the export regulation on cryptography by the US Government, the source code was distributed not in electronic form but as a hardcopy book, of which the open publication is protected by the First Amendment. Machine readable metadata is provided to facilitate the transcription of the code into a computer via OCR by readers.
Өмірбаян
DES 56 биттік кілтті пайдаланады, яғни хабарламаны шифрлеуге болатын 2<sup>56</sup> мүмкін кілт бар. Бұл дәл 72,057,594,037,927,936, немесе шамамен 72 квадриллион мүмкін кілт. 1975 жылы DES ұсынылған кездегі басты сын-пікірлердің бірі кілттің ұзындығы тым қысқа болды. Стэнфорд университетінің Мартин Хеллман мен Уитфилд Диффи есептеуынша, бір күнде осыншама кілтті тексеруге жететін машина 1976 жылы шамамен 20 миллион доллар тұрар еді, бұл АҚШ Ұлттық қауіпсіздік агенттігі сияқты ұлттық барлау органдарына шамасы жететін сома. Чиптердің бағасы мен өнімділігінің үнемі артуы осы құнды 20 жыл ішінде одан да төмендетіп, тіпті EFF сияқты кішігірім коммерциялық емес ұйымға да нақты шабуыл жасауға мүмкіндік берді.
DES uses a 56 bit key, meaning that there are 256 possible keys under which a message can be encrypted. This is exactly 72,057,594,037,927,936, or approximately 72 quadrillion possible keys. One of the major criticisms of DES, when proposed in 1975, was that the key size was too short. Martin Hellman and Whitfield Diffie of Stanford University estimated that a machine fast enough to test that many keys in a day would have cost about $20 million in 1976, an affordable sum to national intelligence agencies such as the US National Security Agency. Subsequent advances in the price/performance of chips kept reducing that cost until, twenty years later, it became affordable for even a small nonprofit organization such as the EFF to mount a realistic attack.
DES-тің қиындықтары
DES – федералды стандарт болды және АҚШ үкіметі барлық құпия емес деректер үшін DES-ті қолдануға ұсыныс жасады. RSA Security DES кілтінің ұзындығы қауіпсіздікті қамтамасыз ету үшін жеткіліксіз екенін көрсеткісі келді, сондықтан 1997 жылы DES Challenge-ті ұйымдастырды, онда ақшалай жүлде ұсынылды. DES Challenge-тің бірінші кезеңі Рок Версер басшылығымен Колорадо штатының Лавленд қаласындағы DESCHALL жобасы арқылы 96 күн ішінде шешілді. RSA Security DES Challenge II 1-ді ұйымдастырды, ол 1998 жылдың қаңтар және ақпан айларында 39 күн ішінде distributed.net арқылы шешілді. 1998 жылы EFF IBM Deep Blue шахмат компьютерінің құрметіне Deep Crack құрылысын 250 000 доллардан кем шығынмен жасады. DES Challenge II 2-ге жауап ретінде 1998 жылдың 15 шілдесінде Deep Crack 56 сағат жұмыс істегеннен кейін DES шифрланған хабарламаны бұзып, 10 000 доллар жеңіп алды. Брутфорс шабуылы DES-ті бұзудың өте практикалық екенін көрсетті. Көптеген үкіметтер мен ірі корпорациялар Deep Crack сияқты машинаны құруға қабілетті. Алты айдан кейін, RSA Security-дің DES Challenge III-ге жауап ретінде және distributed.net-пен бірлесіп, EFF Deep Crack-ті тағы бір DES шифрланған хабарламаны бұзу үшін пайдаланды, соның арқасында тағы 10 000 доллар жеңіп алды. Бұл операция бір тәуліктен кем уақыт алды – 22 сағат 15 минут. Шифрлау 1999 жылдың 19 қаңтарында аяқталды. Сол жылдың қазан айында DES федералды стандарт ретінде қайта бекітілді, бірақ бұл жолы стандарт үш еселенген DES-ті ұсынды. DES-тің кішкентай кілт кеңістігі және Triple DES-тің салыстырмалы түрде жоғары есептеу шығындары 2002 жылдың 26 мамырынан бастап AES-тің федералды стандарт ретінде алмастырылуына әкелді.
DES was a federal standard, and the US government encouraged the use of DES for all non classified data. RSA Security wished to demonstrate that DES's key length was not enough to ensure security, so they set up the DES Challenges in 1997, offering a monetary prize. The first DES Challenge was solved in 96 days by the DESCHALL Project led by Rocke Verser in Loveland, Colorado. RSA Security set up DES Challenge II 1, which was solved by distributed. net in 39 days in January and February 1998. In 1998, the EFF built Deep Crack (named in reference to IBM's Deep Blue chess computer) for less than $250,000. In response to DES Challenge II 2, on July 15, 1998, Deep Crack decrypted a DES encrypted message after only 56 hours of work, winning $10,000. The brute force attack showed that cracking DES was actually a very practical proposition. Most governments and large corporations could reasonably build a machine like Deep Crack. Six months later, in response to RSA Security's DES Challenge III, and in collaboration with distributed. net, the EFF used Deep Crack to decrypt another DES encrypted message, winning another $10,000. This time, the operation took less than a day – 22 hours and 15 minutes. The decryption was completed on January 19, 1999. In October of that year, DES was reaffirmed as a federal standard, but this time the standard recommended Triple DES. The small key space of DES and relatively high computational costs of Triple DES resulted in its replacement by AES as a Federal standard, effective May 26, 2002.
Технология
Deep Crack компаниясы Cryptography Research, Inc., Advanced Wireless Technologies және EFF ұйымдарымен әзірленген. Оның бас дизайнері – Cryptography Research президенті Пол Кохер. Advanced Wireless Technologies компаниясы 1856 арнайы ASIC DES чипін (Deep Crack немесе AWT 4500 деп аталады) жасады, олар әрқайсысы 64 чиптен тұратын 29 схемалық тақтаға орналастырылды. Тақталар кейін алты шкафқа жиналып, Sun 4/470 шассиіне орнатылды. Іздестіруді бір компьютер үйлестірді, ол чиптерге кілттердің диапазондарын бөліп берді. Тұтас машина секундына 90 миллиардтан астам кілтті тексеруге қабілетті болды. Осы жылдамдықпен барлық мүмкін кілттерді тексеруге шамамен 9 күн кеткен болар еді. Орташа есеппен, дұрыс кілт осы уақыттың жартысында табылған. 2006 жылы FPGA негізінде тағы бір арнайы аппараттық шабуыл машинасы жасалды. COPACOBANA (Cost optimized PArallel COdeBreaker) DES-ті айтарлықтай төмен құнмен бұзуға қабілетті. Бұл артықшылықтың басты себебі – интегралды схемалар технологиясының дамуы. 2012 жылдың шілдесінде қауіпсіздік зерттеушілері Дэвид Хултон және Мокси Марлинспайк MS CHAPv2 протоколын бұзу және оның DES шифрлау кілттерін күшпен қалпына келтіру үшін бұлтты есептеу құралын ұсынды. Бұл құрал жалпы қоғамға белгілі бір ашық мәтін-шифрлы мәтін жұбынан DES кілтін шамамен 24 сағат ішінде қалпына келтіруге мүмкіндік береді.
Deep Crack was designed by Cryptography Research, Inc., Advanced Wireless Technologies, and the EFF. The principal designer was Paul Kocher, president of Cryptography Research. Advanced Wireless Technologies built 1,856 custom ASIC DES chips (called Deep Crack or AWT 4500), housed on 29 circuit boards of 64 chips each. The boards were then fitted in six cabinets and mounted in a Sun 4/470 chassis. The search was coordinated by a single PC which assigned ranges of keys to the chips. The entire machine was capable of testing over 90 billion keys per second. It would take about 9 days to test every possible key at that rate. On average, the correct key would be found in half that time. In 2006, another custom hardware attack machine was designed based on FPGAs. COPACOBANA (COst optimized PArallel COdeBreaker) is able to crack DES at considerably lower cost. This advantage is mainly due to progress in integrated circuit technology. In July 2012, security researchers David Hulton and Moxie Marlinspike unveiled a cloud computing tool for breaking the MS CHAPv2 protocol by recovering the protocol's DES encryption keys by brute force. This tool effectively allows members of the general public to recover a DES key from a known plaintext–ciphertext pair in about 24 hours.