Af Kim Elmose, IDG Online og IDG News Service
Siden 1977 har de amerikanske myndigheder brugt krypterings-standarden DES (Data Encryption Standard) til beskyttelse af følsomme data, som er blevet sendt mellem de forskellige kontorer og afdelinger. Dermed har DES også de facto fungeret som international standard.
Men dens tid er omme. Nu har det amerikanske handelsministerium, US Department of Commerce, valgt den algoritme, som skal danne grundlag for afløseren, AES (Advanced Encryption Standard), der er sværere at bryde.
Det er en belgisk udviklet algoritme, kaldet Rijndael-algoritmen, som nu skal udgøre rygraden i den fremtidige internationale standard. Den er udviklet af to kryptografer, Joan Daemen fra Proton World International og Vincent Rijmen of Katholieke Universiteit Leuven.
Tre års konkurrence slut
Dermed er tre års international konkurrence blevet afgjort. Krypteringseksperter fra 12 lande har deltaget i kapløbet om at levere algoritmen til AES.
Rijndael-algoritmen blev udvalgt af det amerikanske handelsministerium, fordi den kørte "fantastisk godt på de fleste platforme og desuden kun kræver lidt hukommelse", som Raymond G. Kammer, direktør for den tekniske afdeling under ministeriet, som stod for udvælgelsen, udtrykker det.
Flere amerikanske myndigheder har vedtaget at bruge AES, når den er færdigudviklet - herunder det nationale sikkerhedshedsråd National Security Agency samt det amerikanske skatteministerium, Treasury Department.
DES er løbende blevet udviklet siden 1977, så der eksempelvis findes en variant, Triple DES, som fortrinsvis bruges i den private sektor. Men krypteringssystemet er kommet til vejs ende, fordi det bruger 56 bit-nøgler, som nu er nemme at knække. Kravet til de deltagende algoritmer var, at de understøttede nøglestørrelserne 128, 192 og 256 bits.