Powered by: Supermicro.com

Nieuwsartikel

1024-bits RSA-sleutel erg snel gekraakt

Gepubliceerd door Kenneth Timan op dinsdag 9 maart 2010 15:30
Bron: Automatiseringsgids, Views 1447

De 1024-bits RSA-sleutel is door de Universiteit van Michigan gekraakt. Deze sleutel is erg belangrijk in de beveiliging van vertrouwelijke communicatie en financiële transacties.

De 1024-bitssleutel is verrassend snel gekraakt. De 768-bitssleutel is door onderzoekers van onder andere het Centrum Wiskunde en Informatie in Amsterdam gekraakt in januari. Dit op zich was al een bijzondere prestatie. Na verwachting zou de volgende sleutel, de 1024-bitssleutel, gekraakt zijn in een periode van 5 tot 10 jaar. Dus dat ook deze sleutel nu al gekraakt is, is uitzonderlijk.

De verwachtte periode zou genoeg tijd zijn om te zorgen dat er al een betere encryptie zou zijn. In januari werd gesteld dat alle nieuwe diensten al een 2048-bitssleutel zouden gebruiken, maar dat de oudere sleutels voor oudere producten nog wel jaren gebruikt konden worden. Bijvoorbeeld in apparaten waar de sleutel niet vervangen kan worden.

Er is gebruikgemaakt van kwetsbaarheden in de hardware waarop het encryptie-algoritme draait om de private 1024-bitssleutel te extraheren in ongeveer 100 uur aan rekentijd. In vergelijking, de 768-bitssleutel had 1700 2,2 GHz-processoren nodig die een jaar lang continu rekende om gekraakt te worden. De Amerikaanse wetenschappers hebben kleine stroomstoringen aangebracht op het systeem waar het algoritme op draait. Dit zorgt voor foute digitale handtekeningen, na een aantal van die fouten verzamelend te hebben lieten wetenschappers er een algoritme op los en zo hebben ze de sleutel bemachtigd.

Op 10 maart tijdens de 'Design, Automation and Test in Europe' (DATE) in Grenoble, geven de drie wetenschappers toelichting op hun aanpak. Het werk is al uitgebracht in een paper.

Reacties (6)

QUOTErateImage
offlineMizgala28, ICT-liefhebber, 9 Mrt 2010, 15:38

Quote:

de 768-bitssleutel had 1700 2,2 GHz-processoren nodig die een jaar lang continu rekende om gekraakt te worden.


En hoeveel 2.2Ghz processoren hebben ze nodig om 2048 bit te kraken?? :D

De 2048 bit zal straks ook zeker gekraakt worden....

Wat gaat dat snel tegenwoordig, kraken... vraag me af wie dit allemaal kraakt.
Mizgala28 heeft dit bericht gewijzigd op 09-03-2010 om 15:39.
QUOTErateImage
offlineGood Fella, ICT-professional, 9 Mrt 2010, 15:43

Quote:

Op 09-3-2010 15:38 schreef Mizgala28:
[...]

En hoeveel 2.2Ghz processoren hebben ze nodig om 2048 bit te kraken?? :D

De 2048 bit zal straks ook zeker gekraakt worden....

Wat gaat dat snel tegenwoordig, kraken... vraag me af wie dit allemaal kraakt.
Lees de eerste zin van het artikel eens.
QUOTErateImage
offlineMizgala28, ICT-liefhebber, 9 Mrt 2010, 15:50
De 768-bitssleutel is door onderzoekers van onder andere het Centrum Wiskunde en Informatie in Amsterdam gekraakt in januari

Dit weet ik wel, never mind ik heb de hele artikel op andere site gelezen, daar staat het helemaal uitgelegd hoe en wat.
QUOTE
gastrayquaza2500 (gast), 9 Mrt 2010, 15:53
Wat is 1024 bit's sleutel, is het hetzelfde als ssl??
QUOTE
gastPKI Kennis (gast), 9 Mrt 2010, 23:45
Wat een volkomen verkeerde voorstelling van zaken zeg.

De 1024 is helemaal niet gekraakt maar afgeluisterd. De hardware vertoond zwakte, niet de 1024 bits sleutel. Een sleutel kraken houdt in dit geval in private sleutel berekenen op basis van bijvoorbeeld publieke sleutel. Weet niet wie de titel bedacht/vertaald heeft, in ieder geval geen cryptoloog.
Als de hardware de private sleutel niet beschermt (wat wel het geval zou moeten zijn) is hardware zwak, en kan iedere sleutel, 512,1024,4048 wel achterhaald worden.

In extreme doorgetrokken; iemand beweert dat de een 1024 RSA sleutel "gekraakt is", omdat deze op een gewone USB-stick stond en achterhaald/gekopieerd kon worden.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechte reacties hebben invloed op je hoeveelheid punten. Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties. Eventuele fouten in dit artikel kunnen via de article report gemeld worden.

Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup split anchor
captcha
Verzenden:
TwitterLinkedInRSS

Peiling

De eeuwige strijd: ATI of Nvidia

ATI blijkt met de HD5000-serie enorm succesvol te zijn, Nvidia komt nu met de Fermi. Wat heb jij het liefste voor grafischekaart?

(46%) Ik koop op prijs/prestatieverhouding
pollpollpoll
(29%) ATI
pollpollpoll
(24%) Nvidia
pollpollpoll
(1%) Intel
pollpollpoll

250 stemmen - 22 reacties