Jump to content

40-битное шифрование

40-битное шифрование относится к (теперь сломанному) размеру ключа в сорок бит или пять байтов для симметричного шифрования ; это представляет собой относительно низкий уровень безопасности . Длина сорока бит соответствует в общей сложности 2 40 возможные ключи. Хотя это большое число по человеческим меркам (около триллиона ), эту степень шифрования можно взломать, используя умеренное количество вычислительной мощности при атаке методом перебора , т. е . перебирая каждый возможный ключ по очереди.

Описание

[ редактировать ]

Типичный домашний компьютер в 2004 году мог подобрать 40-битный ключ чуть менее чем за две недели, проверяя миллион ключей в секунду; современные компьютеры способны добиться этого гораздо быстрее. Использование свободного времени в крупной корпоративной сети или ботнете позволит сократить время пропорционально количеству доступных компьютеров. [1] С помощью специального оборудования 40-битный ключ можно взломать за считанные секунды. Electronic Frontier Foundation компании Программа Deep Crack , созданная группой энтузиастов за 250 000 долларов США в 1998 году, способна взломать 56-битный ключ стандарта шифрования данных (DES) за считанные дни. [2] и сможет взломать 40-битное шифрование DES примерно за две секунды. [3]

40-битное шифрование было обычным явлением в программном обеспечении, выпущенном до 1999 года, особенно в программном обеспечении, основанном на алгоритмах RC2 и RC4 , которое имело специальную «7-дневную» политику проверки экспорта. [ нужна ссылка ] когда алгоритмы с большей длиной ключей нельзя было легально экспортировать из США без индивидуальной лицензии. «В начале 1990-х годов... В качестве общей политики Госдепартамент разрешил экспорт коммерческого шифрования с 40-битными ключами, хотя некоторое программное обеспечение с DES можно было экспортировать в контролируемые США дочерние компании и финансовые учреждения». [4] [5] В результате «международные» версии веб-браузеров были разработаны с учетом эффективного размера ключа 40 бит при использовании Secure Sockets Layer для защиты электронной коммерции . Аналогичные ограничения были наложены на другие пакеты программного обеспечения, включая ранние версии Wired Equiвалентной конфиденциальности . В 1992 году IBM разработала алгоритм CDMF , чтобы снизить устойчивость 56-битного DES к атаке методом перебора до 40 бит, чтобы создать экспортируемые реализации DES.

Устаревание

[ редактировать ]

Все 40-битные и 56-битные алгоритмы шифрования устарели , поскольку уязвимы для атак методом перебора и поэтому не могут считаться безопасными. [6] [7] В результате практически все веб-браузеры теперь используют 128-битные ключи, которые считаются надежными. Большинство веб-серверов не будут взаимодействовать с клиентом, если на нем не установлено 128-битное шифрование.

Пары открытого/закрытого ключей, используемые в асимметричном шифровании (криптографии с открытым ключом), по крайней мере те, которые основаны на простой факторизации, должны быть намного длиннее, чтобы быть безопасными; см. размер ключа для более подробной информации.

Как правило, современные алгоритмы симметричного шифрования, такие как AES, используют ключи длиной 128, 192 и 256 бит.

См. также

[ редактировать ]
  1. ^ Шнайер 1996 , с. 154.
  2. ^ ЭФФ-1998 .
  3. ^ Шнайер 1996 , с. 153.
  4. ^ Гримметт 2001 .
  5. ^ Шнайер 1996 , с. 615.
  6. ^ Офис общественной информации Калифорнийского университета в Беркли (29 января 1997 г.). «Единственный легально экспортируемый уровень криптографии совершенно небезопасен; аспирант Калифорнийского университета в Беркли взломал сложный шифр за несколько часов» . Регенты Калифорнийского университета . Проверено 14 декабря 2015 г. Это окончательное доказательство того, что мы знали уже много лет: технология 40-битного шифрования устарела.
  7. ^ Фицморис, Эллен; Тамаки, Кевин (1 июня 1997 г.). «Расшифровка дебатов о шифровании: экспортные ограничения США и политика «восстановления ключей» неэффективны и обременительны для бизнеса» . Лос-Анджелес Таймс . Проверено 14 декабря 2015 г. Но последние достижения в области компьютерных технологий сделали 40-битное шифрование опасно слабым, а ограничения на экспорт коммерчески устаревшими.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 24c45aeabe49c5fc77f07e4407a8e4f6__1689996000
URL1:https://arc.ask3.ru/arc/aa/24/f6/24c45aeabe49c5fc77f07e4407a8e4f6.html
Заголовок, (Title) документа по адресу, URL1:
40-bit encryption - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)