Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

RSA-640 geknackt

Diskussion: RSA-640 geknackt im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Bin zufällig im Internet auf den folgenden, ich finde sehr interessanten Bericht gestoßen: http://www.heise.de/security/news/meldung/65957 Was sagt ihr dazu?...

Antwort
Alt 22.11.05, 15:51   #1 (permalink)
 
Registriert seit: 24.02.05
Gnam Leistung: Facit NTK
Likes: 0
Standard RSA-640 geknackt

Anzeige

Bin zufällig im Internet auf den folgenden, ich finde sehr interessanten Bericht gestoßen:
http://www.heise.de/security/news/meldung/65957

Was sagt ihr dazu?

Gnam ist offline   Mit Zitat antworten
Alt 22.11.05, 19:52   #2 (permalink)
 
Registriert seit: 09.10.05
bugbuster Leistung: Facit NTK
bugbuster eine Nachricht über ICQ schicken
Likes: 0
Standard

man muss hier auf folgende punkte achten:

großer zeitaufwand
großer rechenaufwand
großer geldaufwand
wettbewerb

von daher finde ich, dass diese leistung nicht so besonders ist. allein durch die rechenleistung die eingesetzt wurde ( und weiter eingesetzt wird ) ist das knacken wohl nur eine frage der zeit

mfg
bugbuster
bugbuster ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.11.05, 20:05   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
das sieht evt. für dich so aus, aber wenn man weiß, dass vor ca. 15 Jahren noch behauptet wurde, dass eher die Sonne untergeht, als dass eine 768 Bit Zahlen faktorisiert werden könnte...
Dies zeigt eindrucksweise welche Fortschritte seit dem gemacht wurden.

Und so extrem Zeitaufwendig ist das auch nicht.

Dauer: 5 Monate
Ich würde 2,2 GHz mal auf ~4,5 GFLOPS bringen.
Also insgesamt 360 GFlops oder 3,6 TFlops.

BlueGene/L von IBM hat ca. 280 TFlops, und noch schnellere (weit über 1000 TFlops) sind in Planung.
Elderan ist offline   Mit Zitat antworten
Alt 22.11.05, 20:17   #4 (permalink)
666
 
Registriert seit: 01.04.05
666 Leistung: Facit NTK
Likes: 0
Standard

Nur lohnt sich das ???

Die BSI gibt für ein Cluster mit 80 2,2-GHz-Prozessoren besimmt 500.000,00 Euro aus. Und sollte sie Gewinnen bekommt sie lasche 20.000,00 Euro !?!?!
Das is doch net Wirtschaftlich und zudem soll sie uns beschützen vor Crackern und net Gewinnspiele mitmachen
666 ist offline   Mit Zitat antworten
Alt 23.11.05, 16:49   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
naja 80 2,2 Ghz CPUs ist nicht viel.

Unser Landkreis(-Amt) (relativ kleiner Landkreis) hat rund 400 Clients.
Man könnte jetzt auf jedem PC ein Programm installieren, welches in den Ruhephasen (die bestimmt 90% der Zeit ausmachen), an der Faktorisierung arbeiten.
Der User würde davon nichts mitbekommen.

Und ein Netzwerk mit 400 Clients ist ein mittelgroßes Netzwerk. Es gibt auch Botnetze mit z.B. 10 000 Zombies, oder große, internationale Firmen haben mehrere tausend Clients.
Auch könnte z.B. ein Geheimdienst eine solche Rechnung auf alle staatlichen Rechner aufteilen.


Also an 80 CPUs zu gelangen ist ein Kinderspiel.

Gut die Anschaffung würde sich dafür nicht lohnen, aber viele haben Zugriff auf ein solches Netzwerk.
Elderan ist offline   Mit Zitat antworten
Alt 23.11.05, 17:51   #6 (permalink)
 
Registriert seit: 09.10.05
bugbuster Leistung: Facit NTK
bugbuster eine Nachricht über ICQ schicken
Likes: 0
Standard

Bill Gates sagte auch mal das 640kb speicher völlig ausreichen würden ... na und?

fakt ist doch, dass wir in einer zeit des fortschritts leben. da ist es doch normal das nach und nach alles geknackt wird und somit auch alles verbessert wird. quasi ein teufelskreis. deshalb kann mich diese meldung nicht beeindrucken.

beeindruckend wäre diese meldung nur gewesen, wenn folgendes eingetroffen wäre:

Zitat:
...schließlich benötigt man im günstigsten Fall mit einer gehörigen Portion Glück nur einige wenige Divisionsversuche...


Zitat:
Nur lohnt sich das ???
natürlich nicht 80 2,2 ghz prozessoren 5 monate am stück laufen lassen ... kurz gesagt einfach unwirtschaftlich. aber darum geht es bei diesen Challenges nicht. Es geht einfach darum den fortschritt voran zu treiben.

mfg
bugbuster
bugbuster ist offline   Mit Zitat antworten
Alt 24.11.05, 21:17   #7 (permalink)
 
Registriert seit: 24.11.05
Variatio Leistung: Facit NTK
Likes: 0
Standard Eine kleine Richtigstellung ...

Hach Jungs, so unkommentiert kann ich eure Bemerkungen ja nicht lasseen:

Zitat:
...von daher finde ich, dass diese leistung nicht so besonders ist. allein durch die rechenleistung die eingesetzt wurde ( und weiter eingesetzt wird ) ist das knacken wohl nur eine frage der zeit
...
Nur lohnt sich das ???
Die BSI gibt für ein Cluster mit 80 2,2-GHz-Prozessoren besimmt 500.000,00 Euro aus. Und sollte sie Gewinnen bekommt sie lasche 20.000,00 Euro !?!?!
Das is doch net Wirtschaftlich und zudem soll sie uns beschützen vor Crackern und net Gewinnspiele mitmachen
...
fakt ist doch, dass wir in einer zeit des fortschritts leben. da ist es doch normal das nach und nach alles geknackt wird und somit auch alles verbessert wird. quasi ein teufelskreis. deshalb kann mich diese meldung nicht beeindrucken.
Also ein klein wenig Nachhilfe in Kryptographie:[list=1][*]Eine Verschluesselung sollte so sicher wie moeglich sein. Sie gilt dann als sicher, wenn es mit dem derzeitigen Stand der Technik praktisch unmoeglich ist, sie zu knacken. Als ein Kriterium wird beispielsweise genannt, dass man mit dem schnellsten aktuellen Rechner bei einer Brut-Force-Methode laenger rechnen muss, als das Universum alt wird.[*]Im Allgemeinen erfuellt das RSA-640 solche Kriterien.[*]Ergo sind eure Aussagen ziemlich unsinnig, dass mit schierer Rechenkraft ein solches Problem zu loesen sei. Da kommt es dann nicht mehr darauf an, ob ein Rechner 1000-mal oder 1000000-mal schneller ist, als vor einigen Jahren, das Problem bleibt unloesbar.[*]Man braucht also unglaublich staerkere Methoden, um die Verschluesselung zu knacken. Und genau hier beginnt die Leistung des BSI: sie haben die bisherigen mathematischen Methoden (Stichwort: Siebmethode) verfeinert und so stark verbessert, dass das Problem loesbar wurde. Dass sie dann einen hinreichend schnellen Rechner brauchen, um ihre theoretischen Ergebnisse zu verifizieren, ist dann nur Formsache.[/list=1]

Ergo: Nicht nur die oberflaechlichen Zahlen anschauen, sondern auch ein wenig ueber den eigenen Horizont hervorblicken, und schon kann man die Leistung des BSI wuerdigen.

Ich empfehle fuer die tiefere Analyse eine Einfuehrung in analytische Zahlentheorie und erweiterte Lektuere in den modernsten kryptographischen Methoden (Elliptische Kurven). Ansonsten koennt ihr auch Prof. Jens Franke, den Leiter der BSI-Arbeitsgruppe direkt selbst fragen. Er liesst derzeit die Vorlesung "Analysis 3" an der Uni Bonn.

Ciao
Johannes
Variatio ist offline   Mit Zitat antworten
Alt 25.11.05, 14:57   #8 (permalink)
Member of Honour
 
Registriert seit: 03.10.01
blueflash Leistung: Facit NTK
Likes: 1
Standard

Tja, das ist wirklich interessant.

Das die Faktorisierung jemals in polynomieller Zeit zu schaffen ist, glaube ich nicht, die Lösung des PNP Problems wäre auch einfach zu krass.

Andererseits steht die Frage im Raum, wie sehr man das exponentielle Wachstum des Faktorisierungsproblems drücken kann. Eventuell wird irgendwann eine Methode entwickelt, die Faktorisierung für endliche Schlüssellängen so stark zu vereinfachen, dass sie annähernd polynomiell lösbar wird.
blueflash ist offline   Mit Zitat antworten
Alt 25.11.05, 15:18   #9 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Lightbulb

Wenn erst einmal der 23 köpfige Quantenrechner bei Aldi
angeboten wird, werden auch unsere Probleme Andere sein ...
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » RSA-640 geknackt
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Premiere geknackt? Voodoo News & Ankündigungen 5 29.11.05 20:43
SHA-1 wurde geknackt Plasma News & Ankündigungen 1 16.02.05 16:41
XP: 14 stellen PW geknackt?!? Elderan (In)security allgemein 19 01.08.04 17:55
Gnome.org geknackt CubiC News & Ankündigungen 0 25.03.04 13:33
EMI-Code geknackt XLoGiC Cryptography & Encryption 6 03.02.02 12:57


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61