Кіріспе

Криптографиялық аппараттық құралдар

Криптографияда EFF DES крекері ("Deep Crack" деп аталған) – Electronic Frontier Foundation (EFF) ұйымының 1998 жылы құрастырған, Data Encryption Standard (DES) шифрының кілт кеңістігін күшпен іздеуге арналған машина, яғни шифрланған хабарламаны барлық мүмкін кілттерді сынап ашуға. Мұның мақсаты DES кілтінің ұзындығы қауіпсіздік үшін жеткіліксіз екенін көрсету болды. Бұл машинаның толық техникалық мәліметтері, блок-схемалар, схемалық кескіндер, арнайы чиптердің VHDL бастапқы коды және оның эмуляторы "Cracking DES" кітабында жарияланған. Оның ашық лицензиясы кез келген адамға оның дизайнын көшіруге, пайдалануға немесе өзгертуге рұқсат береді. АҚШ үкіметінің криптографияға қатысты экспорт ережелерінен қашу үшін бастапқы код электрондық форматта емес, қағаз түрінде таратылды, оның ашық жариялануы Бірінші поправкамен қорғалады. Оқырмандар кодты OCR арқылы компьютерге көшіруді жеңілдету үшін машинамен оқылатын метадеректер ұсынылған.

Өмірбаян

DES 56 биттік кілтті пайдаланады, яғни хабарламаны шифрлеуге болатын 2<sup>56</sup> мүмкін кілт бар. Бұл дәл 72,057,594,037,927,936, немесе шамамен 72 квадриллион мүмкін кілт. 1975 жылы DES ұсынылған кездегі басты сын-пікірлердің бірі кілттің ұзындығы тым қысқа болды. Стэнфорд университетінің Мартин Хеллман мен Уитфилд Диффи есептеуынша, бір күнде осыншама кілтті тексеруге жететін машина 1976 жылы шамамен 20 миллион доллар тұрар еді, бұл АҚШ Ұлттық қауіпсіздік агенттігі сияқты ұлттық барлау органдарына шамасы жететін сома. Чиптердің бағасы мен өнімділігінің үнемі артуы осы құнды 20 жыл ішінде одан да төмендетіп, тіпті EFF сияқты кішігірім коммерциялық емес ұйымға да нақты шабуыл жасауға мүмкіндік берді.

DES-тің қиындықтары

DES – федералды стандарт болды және АҚШ үкіметі барлық құпия емес деректер үшін DES-ті қолдануға ұсыныс жасады. RSA Security DES кілтінің ұзындығы қауіпсіздікті қамтамасыз ету үшін жеткіліксіз екенін көрсеткісі келді, сондықтан 1997 жылы DES Challenge-ті ұйымдастырды, онда ақшалай жүлде ұсынылды. DES Challenge-тің бірінші кезеңі Рок Версер басшылығымен Колорадо штатының Лавленд қаласындағы DESCHALL жобасы арқылы 96 күн ішінде шешілді. RSA Security DES Challenge II 1-ді ұйымдастырды, ол 1998 жылдың қаңтар және ақпан айларында 39 күн ішінде distributed.net арқылы шешілді. 1998 жылы EFF IBM Deep Blue шахмат компьютерінің құрметіне Deep Crack құрылысын 250 000 доллардан кем шығынмен жасады. DES Challenge II 2-ге жауап ретінде 1998 жылдың 15 шілдесінде Deep Crack 56 сағат жұмыс істегеннен кейін DES шифрланған хабарламаны бұзып, 10 000 доллар жеңіп алды. Брутфорс шабуылы DES-ті бұзудың өте практикалық екенін көрсетті. Көптеген үкіметтер мен ірі корпорациялар Deep Crack сияқты машинаны құруға қабілетті. Алты айдан кейін, RSA Security-дің DES Challenge III-ге жауап ретінде және distributed.net-пен бірлесіп, EFF Deep Crack-ті тағы бір DES шифрланған хабарламаны бұзу үшін пайдаланды, соның арқасында тағы 10 000 доллар жеңіп алды. Бұл операция бір тәуліктен кем уақыт алды – 22 сағат 15 минут. Шифрлау 1999 жылдың 19 қаңтарында аяқталды. Сол жылдың қазан айында DES федералды стандарт ретінде қайта бекітілді, бірақ бұл жолы стандарт үш еселенген DES-ті ұсынды. DES-тің кішкентай кілт кеңістігі және Triple DES-тің салыстырмалы түрде жоғары есептеу шығындары 2002 жылдың 26 мамырынан бастап AES-тің федералды стандарт ретінде алмастырылуына әкелді.

Технология

Deep Crack компаниясы Cryptography Research, Inc., Advanced Wireless Technologies және EFF ұйымдарымен әзірленген. Оның бас дизайнері – Cryptography Research президенті Пол Кохер. Advanced Wireless Technologies компаниясы 1856 арнайы ASIC DES чипін (Deep Crack немесе AWT 4500 деп аталады) жасады, олар әрқайсысы 64 чиптен тұратын 29 схемалық тақтаға орналастырылды. Тақталар кейін алты шкафқа жиналып, Sun 4/470 шассиіне орнатылды. Іздестіруді бір компьютер үйлестірді, ол чиптерге кілттердің диапазондарын бөліп берді. Тұтас машина секундына 90 миллиардтан астам кілтті тексеруге қабілетті болды. Осы жылдамдықпен барлық мүмкін кілттерді тексеруге шамамен 9 күн кеткен болар еді. Орташа есеппен, дұрыс кілт осы уақыттың жартысында табылған. 2006 жылы FPGA негізінде тағы бір арнайы аппараттық шабуыл машинасы жасалды. COPACOBANA (Cost optimized PArallel COdeBreaker) DES-ті айтарлықтай төмен құнмен бұзуға қабілетті. Бұл артықшылықтың басты себебі – интегралды схемалар технологиясының дамуы. 2012 жылдың шілдесінде қауіпсіздік зерттеушілері Дэвид Хултон және Мокси Марлинспайк MS CHAPv2 протоколын бұзу және оның DES шифрлау кілттерін күшпен қалпына келтіру үшін бұлтты есептеу құралын ұсынды. Бұл құрал жалпы қоғамға белгілі бір ашық мәтін-шифрлы мәтін жұбынан DES кілтін шамамен 24 сағат ішінде қалпына келтіруге мүмкіндік береді.