Взломайте DES! Узнайте о криптографических челленджах RSA Security, атаках на шифр DES и рекордах по взлому (39-96 дней). Секретное сообщение раскрыто!
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Конкурс по криптографии
Cryptography contest
DES Challenges — это серия соревнований по взлому методом перебора, организованных RSA Security для демонстрации недостаточной безопасности стандарта шифрования данных.
The DES Challenges were a series of brute force attack contests created by RSA Security to highlight the lack of security provided by the Data Encryption Standard.
Соревнования
Первая задача началась в 1997 году и была решена за 96 дней проектом DESCHALL. DES Challenge II 1 была решена distributed.net за 39 дней в начале 1998 года. Сообщение, которое нужно было расшифровать, было: "Тайное сообщение: многие руки делают легкую работу". DES Challenge II 2 была решена всего за 56 часов в июле 1998 года Electronic Frontier Foundation (EFF) с помощью их специально разработанной машины Deep Crack. EFF выиграла 10 000 долларов за свой успех, хотя создание их машины стоило 250 000 долларов. Конкурс продемонстрировал, насколько быстро богатая корпорация или правительственное агентство, построив аналогичную машину, может расшифровать зашифрованный текст, зашифрованный с помощью DES. Расшифрованный текст оказался следующим: "Тайное сообщение: пришло время для 128-, 192- и 256-битных ключей". DES Challenge III была совместной работой distributed.net и Deep Crack. Ключ был найден всего за 22 часа 15 минут в январе 1999 года, а сообщение гласило: "Увидимся в Риме (вторая конференция AES, 22-23 марта 1999 года)".
The first challenge began in 1997 and was solved in 96 days by the DESCHALL Project. DES Challenge II 1 was solved by distributed. net in 39 days in early 1998. The plaintext message being solved for was "The secret message is: Many hands make light work." DES Challenge II 2 was solved in just 56 hours in July 1998, by the Electronic Frontier Foundation (EFF), with their purpose built Deep Crack machine. EFF won $10,000 for their success, although their machine cost $250,000 to build. The contest demonstrated how quickly a rich corporation or government agency, having built a similar machine, could decrypt ciphertext encrypted with DES. The text was revealed to be "The secret message is: It's time for those 128 , 192 , and 256 bit keys." DES Challenge III was a joint effort between distributed. net and Deep Crack. The key was found in just 22 hours 15 minutes in January 1999, and the plaintext was "See you in Rome (second AES Conference, March 22 23, 1999)".
Реакция
После того, как было показано, что DES может быть взломан, директор ФБР Луи Фри заявил Конгрессу: "Это не повлияет на расследование дела о похищении. Это не повлияет на дело, связанное с национальной безопасностью. У нас нет технологий и достаточной вычислительной мощности, чтобы получить доступ к этой информации". Только после того, как специализированное оборудование сократило время взлома менее чем до 24 часов, промышленность и федеральные власти признали, что DES больше не является надежным. Хотя Национальный институт стандартов и технологий начал разработку того, что впоследствии стало Стандартом расширенного шифрования в 1997 году, они продолжали рекомендовать DES вплоть до октября 1999 года, согласно FIPS 46-3. Однако, предпочтение отдавалось Triple DES.
After the DES had been shown to be breakable, FBI director Louis Freeh told Congress, "That is not going to make a difference in a kidnapping case. It is not going to make a difference in a national security case. We don't have the technology or the brute force capability to get to this information." It was not until special purpose hardware brought the time down below 24 hours that both industry and federal authorities had to admit that the DES was no longer viable. Although the National Institute of Standards and Technology started work on what became the Advanced Encryption Standard in 1997, they continued to endorse the DES as late as October 1999, with FIPS 46 3. However, Triple DES was preferred.