Введение

Размер ключа для симметричного шифрования

40-битное шифрование относится к (в настоящее время устаревшему) размеру ключа в сорок бит, или пять байт, для симметричного шифрования; это обеспечивает относительно низкий уровень безопасности. Длина ключа в сорок бит соответствует общему количеству в 2^40 возможных ключей. Хотя это большое число с точки зрения человеческого восприятия (около триллиона), данное шифрование можно взломать, используя умеренную вычислительную мощность при помощи перебора, то есть последовательной проверки каждого возможного ключа.

Описание

Типичный домашний компьютер в 2004 году мог подобрать 40-битный ключ методом перебора менее чем за две недели, проверяя миллион ключей в секунду; современные компьютеры способны сделать это гораздо быстрее. Использование свободных ресурсов крупной корпоративной сети или ботнета сократит время пропорционально количеству доступных компьютеров. С использованием специализированного оборудования 40-битный ключ можно взломать за секунды. Deep Crack, разработанный Electronic Frontier Foundation группой энтузиастов за 250 000 долларов США в 1998 году, мог взламывать 56-битный ключ стандарта шифрования данных (DES) за несколько дней и смог бы взломать 40-битное шифрование DES примерно за две секунды. 40-битное шифрование было распространено в программном обеспечении, выпущенном до 1999 года, особенно в программах, основанных на алгоритмах RC2 и RC4, для которых действовали специальные правила экспортного контроля сроком "7 дней", в то время как алгоритмы с большей длиной ключа не могли быть легально экспортированы из Соединенных Штатов без получения лицензии в каждом конкретном случае. "В начале 1990-х годов, в качестве общей политики, Государственный департамент разрешал экспорт коммерческого шифрования с 40-битными ключами, хотя некоторые программы с DES могли экспортироваться в дочерние компании и финансовые учреждения, контролируемые США". В результате, "международные" версии веб-браузеров были разработаны с эффективным размером ключа 40 бит при использовании протокола Secure Sockets Layer для защиты электронной коммерции. Аналогичные ограничения были наложены и на другие программные пакеты, включая ранние версии Wired Equivalent Privacy. В 1992 году IBM разработала алгоритм CDMF для снижения стойкости 56-битной DES к атакам методом перебора до 40 бит, чтобы создать экспортируемые реализации DES.

Устаревание

Все 40- и 56-битные алгоритмы шифрования устарели, поскольку они уязвимы к атакам полным перебором и, следовательно, не могут считаться безопасными. В результате, практически все веб-браузеры теперь используют 128-битные ключи, которые считаются стойкими. Большинство веб-серверов не будут взаимодействовать с клиентом, если у него не установлена поддержка 128-битного шифрования. Пары открытого и закрытого ключей, используемые в асимметричном шифровании (криптографии с открытым ключом), особенно основанные на факторизации простых чисел, должны быть значительно больше для обеспечения безопасности; подробности см. в разделе "размер ключа". Как правило, современные алгоритмы симметричного шифрования, такие как AES, используют ключи длиной 128, 192 и 256 бит.