Det var sommeren 2001?s solstrålehistorie. To studerende på 25 år, Mette Vesterager og Martin Boesgaard, fik en finansiel indsprøjtning på fire millioner kroner fra 2M Invest til udvikling af deres revolutionerende krypteringsteknik.
Som det første i verden benytter værktøjet sig af kaos-matematik til at skabe en algoritme og dermed en krypteringsnøgle, der er så tæt på betegnelsen ?umulig at knække?, som det kan lade sig gøre.
Krypteringsteknikken kan kode og beskytte bredbåndsoverførelser af enorme mængder af data ? såsom film- og musikfiler samt telefoni. Det gør den interessant for alle medieselskaber samt hardware- og softwarefirmaer, der vil sikre sig mod brud på sikkerhed og copyright.
Metoden blev anbefalet af de fineste eksperter og virksomheder inden for området i Danmark og internationalt ? blandt andet sikkerhedsfirmaerne Vigilante og Cryptomathic samt professor i fysik med speciale i kaosmatematik ved DTU, Tomas Bohr.
Med pengene skulle der videreudvikles på produktet, kaldet Crypticore, frem til foråret 2002 ? og nu er selskabet nået i mål.
Betaversionen af Crypticore er klar til at blive testet af virksomheder og organisationer, så de to opfinderes selskab Cryptico kan starte salget af en endelig første version i løbet af efteråret, oplyser Mette Vesterager.
- Crypticore er allerede ved at blive testet ude hos nogle selskaber, men flere software- og hardwarevirksomheder kan rekvirere produktet til test, såfremt de underskriver hemmeligholdelses-erklæringer. Vi er nødt til at være skrappe her for at beskytte vores patenter, siger hun.
Siden hun og hendes forretningspartner fik idéen til Crypticore til en kollegiefest i 2000, har de patenteret produktet et par gange i takt med udviklingen. Det handler om at lukke alle patent-åbninger over for mulige konkurrenter, der ellers kunne skaffe sig hurtig adgang til et lukrativt marked.
To topeksperter ombord
Siden Mette Vesterager og Martin Boesgaard fik penge fra 2M Invest for ét år siden, har de testet Crypticore utallige gange og forbedret funktionaliteten i værktøjet.
- Vi viste 2M Invest en prototype og har så brugt det forløbne år til at udvikle et egentligt produkt. I den fase har vi arbejdet tæt sammen med de absolut bedste forskere inden for både kryptering og kaosmatematikken. To af dem er så heldigvis blevet så interesserede, at de er trådt ind i vores advisory board, fortæller Mette Vesterager.
Dermed sigter hun til Ivan Damgaard, forsker og krypteringsekspert ved Århus Universitet og medstifter af sikkerhedsfirmaet Cryptomathic, og Tomas Bohr, der er internationalt anerkendt for sit arbejde med matematik baseret på kaosteorien.
Uforudsigeligheden er styrken
Netop de to iværksætteres brug af kaosmatematikken er det unikke ved Crypticore. Det er hidtil ikke lykkedes at bruge kaosmatematikken i algoritmerne, selv om eksperter længe har talt om, at det ville forbedre teknologien væsentligt.
Uforudsigelighed og ustabilitet i talværdierne - dannet af Crypticore?s algoritme - gør det i praksis umuligt for uvedkommende at knække koderne, da der umiddelbart ikke er nogen logisk struktur i dannelsen af krypteringsnøglerne. Nøglelængden er på 128 ? 256 bit, så der er 3,4 gange 10 i 38. muligheder for en 128-bit algoritme.
Dertil kommer så hastigheden. Crypticore har her nået en krypteringshastighed på 1 gigabit per sekund på en 400 MHz Pentium III processor. Dermed er det danske krypteringsværktøj op mod seks gange hurtigere end den standard, Advanced Encryption Standard (AES), som de amerikanske myndigheder bruger til følsomme data.
- Vores test viser også, at hvor kryptering ud fra AES bliver langsommere, når man går op i nøgleværdi til ex. 256 ? så sker det ikke for Crypticore, siger hun.
Det gør værktøjet brugbart til kryptering af enorme mængder af data. Og det betyder, at bredbåndstjenester med film, musik, internet-telefoni og videokonferencer kan benytte Crypticore. Dermed hedder potentielle kunder pludselig AOL Time Warner og Microsoft.
Dertil kommer udbydere af mobile tjenester. Her er hastigheden på krypteringen endnu bedre. Ifølge Mette Vesterager er Crypticore her ni gange hurtigere end andre teknologier.
30 - 60 liniers kode
Egentlig lyder det ikke af så meget, når Mette Vesterager forklarer om Crypticore, at algoritmen blot fylder mellem 30 og 60 kodelinier afhængig af den platform - pc eller mobil computer - som den skal bruges på.
Det er imidlertid otte til ti gange mindre kode end i de nuværende kendte krypteringsteknologier. Det har blandt andet påkaldt sig interesse fra producenter af plastickort med indbyggede mikroprocessorer ? kaldet smartcards.
- De har ikke meget plads at gøre godt med, så derfor er de interesserede i vores algoritme, forklarer hun.
SIM-kort til mobiltelefoner og dekoderkort til tv er de mest udbredte smartcards, men også kort som elektroniske punge, bærere af digitale signaturer og sikkerhedsnøgler er smartcards, der er ved at blive udbredte. Herhjemme forventer banksektoren at bytte kreditkort med magnetstriber ud med smartcards. Markedet er dermed stort for Cryptico også på dette felt.
Men først skal betaversionen af Crypticore ud og testes af virksomheder og organisationer, så tilbagemeldingerne kan bruges af firmaet, inden den endelige version bliver frigivet til efteråret.
Mette Vesterager og Martin Boesgaard vil sælge licenser på brugen af den 30 til 60 linier lange algoritme til virksomhedskunderne ? og ikke stå for installation og konsulentarbejde i større sikkerhedsløsninger. Det er ifølge hende heller ikke nødvendigt, da algoritmen er relativt nem at installere. Slutbrugere vil Cryptico ikke sælge til.
I øjeblikket har selskabet seks ansatte, men er ved at ansætte sælgere. Desuden er de to iværksættere i færd med at hente yderligere kapital ind. Endelig balance mellem udgifter og indtægter regner selskabet med at nå i tredje kvartal af 2003.
På det tidspunkt skal Crypticore - ifølge stifternes vision - gerne være i gang med at beskytte uendelige milliarder af bytes af information mod uvedkommende blikke.
Relevant link:
Crypticos webside