image

Cypherpunk waarschuwt voor zwakte 1024 bits RSA sleutels

maandag 25 maart 2002, 22:03 door Redactie, 3 reacties

Cypherpunk Lucky Green waarschuwt op de Cypherpunks mailinglist uitgebreid voor vermeende zwaktes in RSA keys van 1024 bits of kleiner. Hij zet zijn woorden in daden om door gelijk met zijn betoog al zijn PGP keys van 1024 bits te 'revoken' (in te trekken). Volgens Lucky Green zijn de NSA en ook andere veiligheidsdiensten in staat om versleuteld berichtenverkeer eenvoudig te ontcijferen als de versleuteling met deze zwakke sleutels heeft plaatsgevonden.

Reden voor de waarschuwing is onder meer een onlangs verschenen publicatie van Dan Bernstein, waarin deze wiskundig uiteenzet hoe met 'standaard' hardware 1024 bits sleutels gekraakt kunnen worden. Overigens is hier volgens crypto-expert Bruce Schneier nog wel voor tussen de 100 miljoen en 1 miljard dollar aan hardware voor benodigd.

Niet alleen PGP staat bloot aan deze mogelijke zwakheden: RSA public key authenticatie wordt onder meer ook gebruikt voor HTTPS, SSH en IPsec.

Reacties (3)
26-03-2002, 11:30 door Anoniem
Ligt het nou aan mij of is het tegenwoordig onrust creeeren voordat je proof of concept hebt.

Dat verhaal van bernstein is mooi, maar cryptogram gaf een duidelijk repliek dat het allemaal niet zo simpel is.

show me the proof before you start a hysteria.
26-03-2002, 11:56 door Anoniem
Private keys van bijvoorbeeld PGP zijn toch al niet random gekozen.

Als je 10.000 verschillende hebt, schijnt de kans al groot te zijn dat je een bericht kan ontcijferen.

Voor passphrase zijn al jaren dedicated hardware oplossingen.
26-03-2002, 12:12 door Anoniem
>Private keys van bijvoorbeeld PGP zijn toch >al niet random gekozen.

Niet random gekozen ? wat bedoel je precies.
Het genereren van een private key is volgens
mij aardig random.
Mits je de juiste maatregelen treft.

En natuurlijk zijn er dedicated hardware oplossingen. Wat is nou makkelijker dan hardware die geoptimaliseerd is voor de berekeningen die het moet doen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.