Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Представлен первый рабочий метод снижения криптостойкости алгоритма AES

Bookmark and Share

Озвученные на конференции CRYPTO 2011 результаты дополнительного криптоанализа алгоритма блочного шифрования AES (Advanced Encryption Standard) указывают на новый способ атаки, позволяющий в четыре раза сократить трудоёмкость выполнения операций по подбору секретного ключа. Иными словами на деле криптостойкость AES-128 сводится к AES-126, а AES-192 к AES-189, что само по себе остается достаточно внушительным показателем (для взлома AES-128 требуется выполнить 2 в 126 степени операций). Предложенный метод атаки работает со всеми вариантами AES. Возможность совершения атаки указанным методом признали создатели AES, Винсент Рэймен и Йоан Даймен.

Интерес представляет то, что это первый независящий от конкретной реализации подтвержденный способ атаки, указывающий на существование недоработок в алгоритме AES. Все ранее представленные методы сокращения количества операций для взлома носили теоретический характер и были опровергнуты при проверке. Новый способ атаки пока представляет собой только теоретический интерес, так как с практической точки зрения он не позволяет в обозримом будущем сформировать инфраструктуру для взлома реальных ключей - у AES по прежнему остается внушительный запас прочности.

Например, если взять триллион машин (тысяча миллиардов, в настоящее время на Земле в сумме около 1.5 миллиарда компьютеров), каждая из которых способна обрабатывать миллиард комбинаций в секунду (в настоящее время самые мощные компьютеры способны обработать 10 млн ключей в секунду), на подбор ключа AES-128 с учетом представленного метода атаки потребуется 2 миллиарда лет (возраст Солнца около 4.5 миллиардов лет).

Алгоритм AES был разработан в 2000 году и считается одним из самых надежных и распространенных алгоритом шифрования. После победы в конкурсе, организованном NIST (National Institute for Standards and Technology), AES получил статус стандарта и прочно вошел в обиход. По всему миру насчитываются сотни миллионов пользователей, которые используют AES в таких областях, как защита банковских операций, беспроводная связь или шифрование данных на дисках. Механизмы акселерации выполнения AES-шифрования интегрированы в современные процессоры Intel. В настоящее время насчитываются тысячи продуктов, использующих AES, из которых более 1700 сертифицированы в NIST.



Теги: взлом , шифрование





СЛЕДУЮЩИЕ СТАТЬИ
Эксперты предупреждают о потенциальной уязвимости GSM-связи
Готовится к выходу непривязанный джейлбрейк iOS 5.0.1 на iPhone 4
Эксперты назвали рассказы Ирана об угоне шпионского дрона чепухой
Хакеры могут заставить чужие мобильные телефоны отправлять платные сообщения
По словам скупщика багов, IBM, HP и Microsoft возглавляют список отстающих
Хакеры близки к завершению джейлбрейка для Sony PS Vita
Американский шпионский дрон угнан при помощи спуфинга GPS
SCADA подвергают опасности объекты жизнеобеспечения, предупреждают агенты ФБР
Воры ограбили квартиру из-за хвастовства хозяина на Facebook
Veracode: 80% приложений не безопасны
ПРЕДЫДУЩИЕ СТАТЬИ
Поисковые системы улучшают работу хакеров
Очередная утечка данных о клиентах Citigroup
Хакер взломал систему шифрования GPRS
Десятилетняя хакерша нашла изъян в мобильных играх
Black Hat: хакерские атаки с воздуха
Black Hat: учёные создали программу для реверсинга чипов смарт-карт
Black Hat: отладчик iOS бесполезен для всех... кроме хакеров
Black Hat: все промышленные системы уязвимы
Уязвимости в SCADA делают и тюрьмы уязвимыми
Компания Zscaler обнаружила серьезные пробелы в безопасности сканеров, копировальных аппаратов и телефонов
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
18.08.2011 10:17:23
Ответить Ссылка
@Например, если взять триллион машин (тысяча миллиардов, в настоящее время на Земле в сумме около 1.5 миллиарда компьютеров), каждая из которых способна обрабатывать миллиард комбинаций в секунду (в настоящее время самые мощные компьютеры способны обработать 10 млн ключей в секунду), на подбор ключа AES-128 с учетом представленного метода атаки потребуется 2 миллиарда лет (возраст Солнца около 4.5 миллиардов лет).@ - короче говоря подбор не прокатит
UserГость
19.08.2011 8:40:31
Ответить Ссылка
о подборе речь и не шла, само собой брутфорс остаётся нереальным (иначе б во всём мире начался знатный бугурт). просто это первая действительно успешная атака на аес, которая действительно снижает время атаки




Keywords: zPOSTz zHACKz, zOTHERHACKz, zNEWSz, zYANDEXz z56520z
Для Авторов: edit Lock delete Lock



    Rambler's Top100