Onderzoekers van het École Polytechnique Fédérale (EPFL) in het Zwitserse Lausanne, zijn erin geslaagd 112-bit encryptie gebaseerd op elliptische krommen te kraken. Ze wisten de geheime sleutel te achterhalen door het "discrete logaritme probleem voor elliptische krommen op te lossen. Een cluster van 200 Playstation 3's was ongeveer een half jaar bezig met de berekening.
"De gebruikte parameters waren die van een gestandaardiseerde 112-bit curve. Dit staat ongeveer gelijk aan 14 volledige 56-bit DES key searches. Voor deze berekening waren ongeveer 1018 modulaire optellingen en vermenigvuldigingen nodig", zegt onderzoeker Joppe Bos van het EPFL tegenover Security.nl. Bos laat weten dat dit hetzelfde PS3 cluster is waar eerder ook de kwetsbaarheden in MD5 mee werden blootgelegd.
Toekomst
Met de berekeningen hoopt men het vertrouwen in de sterkte van Elliptic Curve Cryptography (ECC) te vergroten. En daar lijkt het voorlopig wel goed mee te zitten, want het kraken van de huidige 160-bit ECC standaard vereist een aanpak die tenminste 16 miljoen keer zo groot is als voor het oplossen van de 112-bit encryptie. Daarnaast zal de 160-bit ECC over niet al te lange tijd door 224-bit worden vervangen.
Deze posting is gelocked. Reageren is niet meer mogelijk.