DES-kryptering ikke længere sikker

Specialbygget computer knækkede verdens mest benyttede krypteringsteknikker på 56 timer

Indhold

Af Lars Michael Sørensen

20. juli 1998: Den amerikanske organisation Electronic Frontier Foundation, EFF, brugte 2 dage, 8 timer og cirka 250.000 dollars på at knække en af de mest benyttede krypteringsteknikker i verdenen, 56-bit Digital Encryption Standard, DES.

EFF benyttede en computer med 1500 specialbyggede processorer, kraftig nok til at gennemsøge samtlige muligheder i DES indenfor 9 dage.

DES blev udviklet af IBM i 1977. På trods af advarsler fra eksperter, er DES blevet det foretrukne krypteringsværktøj blandt mange landes regeringer og statsadministrationer, og regnes idag for en af de mest benyttede krypteringsteknikker, men ofte i en tre-dobbelt kombination, hvor informationen krypteres tre gange med hver sin nøgle for at øge sikkereheden.

For at modbevise især den amerikanske regerings påstand om sikkerheden i DES, udskrev krypteringseksperterne http://www.rsa.com/rsalabs/" TARGET=_blank>RSA Laboratories i januar sidste år en konkurrence, der udlovede 10.000 dollars til den, som først dekodede en DES krypteringsnøgle. Det skete knap et halvt år senere, da 14.000 PC'er koblet sammen i et gigantisk netværk brugte fire måneder i døgndrift på at løse opgaven.

Konkurrencen satte Electronic Frontier Foundation igang med en omfattende research, og da anden del af RSA's konkurrence blev udskrevet, slog EFF og sin nybyggede maskine, EFF DES Cracker, til med fuld styrke.

Computeren er bygget op over 1500 specialdesignede processorer, der giver DES Cracker styrke til at afprøve 90 milliarder kombinationer i sekundet.

EFF siger, at der sandsynligvis allerede eksisterer lignende typer computere i såvel den amerikanske som udenlandske efterretningstjenester. Og hvad mere er, så siger Advanced Wireless Technology, som står bag hovedparten af hardwaren i DES Cracker, at computeren er til salg, hvis nogen er interesseret. En lidt billigere løsning er at købe bogen: "Cracking DES" fra O'Reilly & Associates, som detaljeret fortæller, hvordan man bygger sin egen DES Cracker.

- Det er ironisk, at vi er nødt til at ty til papir, sagde udgiveren Tim O'Reilly forleden til Reuters. Han sagde, at normalt ville Internet være et oplagt medium at offentliggøre den type information på, men på grund af den amerikanske lovgivning om eksport af kryptografi, er det umuligt at gøre uden at få en retssag på halsen. Bogen kan til gengæld godt bestilles online.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere