Введение
ECRYPT (Европейская сеть передового опыта в криптологии) была четырехлетней европейской исследовательской инициативой, запущенной 1 февраля 2004 года с целью продвижения сотрудничества европейских исследователей в области информационной безопасности, особенно в криптологии и цифровой водяной маркировке. ECRYPT определила пять основных направлений исследований, названных "виртуальными лабораториями": алгоритмы симметричного шифрования (STVL), алгоритмы с открытым ключом (AZTEC), разработка протоколов (PROVILAB), безопасные и эффективные реализации (VAMPIRE) и цифровая водяная маркировка (WAVILA). В августе 2008 года сеть перешла к новому четырехлетнему этапу под названием ECRYPT II.
Годовой отчет об алгоритмах и длинах ключей
В течение проекта алгоритмы и длины ключей оценивались ежегодно. Самый свежий из этих документов датирован 30 сентября 2012 года.
Размеры ключей
Учитывая, что бюджет крупного разведывательного агентства составляет около 300 миллионов долларов США на один ASIC, рекомендуемый минимальный размер ключа – 84 бита, что обеспечит защиту на несколько месяцев. На практике, большинство часто используемых алгоритмов имеют размер ключа 128 бит и более, обеспечивая достаточную безопасность, даже если выбранный алгоритм незначительно ослаблен криптоанализом. В документе сравниваются различные типы ключей (например, ключи RSA и ключи EC). Эта "таблица соответствия" может быть использована для приблизительного сопоставления ключей других типов алгоритмов с алгоритмами симметричного шифрования. Вкратце, 128-битные симметричные ключи эквивалентны 3248-битным ключам RSA или 256-битным ключам EC. Симметричные ключи 256 бит примерно эквивалентны 15424-битным ключам RSA или 512-битным ключам EC. Наконец, 2048-битные ключи RSA эквивалентны 103-битным симметричным ключам. Определено 8 уровней безопасности, основанных на размере ключа, от самого низкого – "Атаки возможны в реальном времени отдельными лицами" (уровень 1, 32 бита) до "Надежны в обозримом будущем, в том числе против квантовых компьютеров, за исключением случаев применения алгоритма Шора" (уровень 8, 256 битов). Для обеспечения общей долгосрочной защиты (30 лет) рекомендуется использовать 128-битные ключи (уровень 7).
Основные вычислительные допущения в криптографии
Этот документ, датированный 11 января 2013 года, содержит "исчерпывающий обзор всех вычислительных предположений, использованных в криптографии с открытым ключом".
Доклад о физических нападениях и контрмер
В течение четырех лет работы проекта "Лаборатория вампиров" было опубликовано более 80 рецензируемых статей, написанных в соавторстве. В этом итоговом документе представлен обзор полученных результатов и обсуждаются новые перспективные направления исследований. Целями проекта были: совершенствование методов атак и разработка средств противодействия им; налаживание взаимодействия между разработчиками криптографических протоколов и специалистами по реализации смарт-карт; а также исследование контрмер против атак по сторонним каналам, основанных на анализе потребляемой мощности (контактных и бесконтактных карт).