Dansk krypteringsekspert knækker amerikansk kode

En dansk ekspert i kryptering har knækket en ny amerikansk sikkerhedsstandard på to dage.

Professor Lars Ramkilde Knudsen fra Matematisk Institut på DTU har kigget nærmere på det færdige udkast til en ny MAC-standard, som National Institute of Standards and Technology (NIST) i USA forleden sendte på gaden - og den danske krypteringsekspert er ikke imponeret.

Faktisk kunne han knække koden på to dage - og han betegner direkte den nye MAC-standard som sjusk.

»Det undrer mig, at de ikke er i stand til at udvikle en bedre standard, og at de ikke gennemprøver det, de sender ud til test noget bedre. De har tydeligvis ikke allieret sig med nogle krypteringseksperter, hvilket er mærkeligt, når man tænker på, hvor højt sikkerhed i øjeblikket står på amerikanernes dagsorden«, siger Lars Ramkilde Knudsen.

NIST udvikler sikkerhedsstandarder til den amerikanske regering og forbundspolitiet FBI. Den nye MAC-standard, som NIST har sendt ud til afprøvning, er baseret på krypteringsstandarden AES. MAC står for Message Authentication Code og bruges til at sikre, at data ikke bliver ændret under transmissionen.

Lars Ramkilde Knudsen mener at problemet med den nye MAC-standard, som er alt for let at knække, kan hænge sammen med manglende ressourcer hos NIST.

»Deres budget er måske ikke stort nok. Selvom standarden skal bruges til at beskytte data fra regeringskontorerne og muligvis også den amerikanske efterretningstjeneste, så er området tilsyneladende ikke prioriteret så højt, at NIST kan udarbejde en vandtæt standard«, siger den danske professor.

NIST har sendt ham et forslag til, hvordan sikkerhedsstandarden kan gøres bedre - men det regner Lars Ramkilde Knudsen ikke med at bruge tid på.

»Jeg får noget ud af at knække den standard, de sender ud, men jeg får ikke noget ud af at hjælpe dem med udviklingen af en holdbar løsning. Det er en mærkelig verden,« siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere