1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Neuer Angriff auf AES-Verschlüsselung

Ich halte das schon für kritisch

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Ich halte das schon für kritisch

    Autor Waaas 02.07.09 - 12:36

    Also ein AES mit 256 Bit Schlüssel hat 2^256 verschiedene Schlüsselkombinationen. Man geht i.d.R. davon aus, dass man einen Schlüssel im Durchschnitt nach der Hälfte aller durchprobierten Schlüssel knackt, also nach 2^255 verschiedenen Kombinationen.

    Jetzt soll die neue Methode nur noch 2^110,5 Versuche benötigen.
    Das würde doch heißen, es wird 2^144,5 fach einfacher zu knacken. Eine atemberaubende Zahl, klar immernoch "sehr weit weg" von Knackbar, aber über 50% der "Bit-Sicherheit" wären weg!!! Klar hat der AES-256 viel "Luft" aufgrund der hohen Bitzahl, die ist jetzt aber wie ich persönlich finde empfindlich getroffen worden. Von 256 Bit auf 110 Bit würde ich jetzt nicht unbedingt herunterspielen wollen.

    Das ist doch ein enormer Fortschritt!! Man wäre weit schneller fertig als würde man herkömmlich versuchen, den AES-128 anzugreifen.

    Ich weiß zwar nicht ob man das linear auf AES-128 runterbrechen kann, aber der AES-128 würde dann ja in recht realistische Knack-Sphären abrutschen.

    Falls ich einem Denkfehler begangen habe, bitte ich um Mitteilung.

  2. Re: Ich halte das schon für kritisch

    Autor nil 02.07.09 - 12:42

    Irgendwie klingst Du ein bißchen wie der Kryptochef (persönlich) ;-)

  3. Re: Ich halte das schon für kritisch

    Autor RolandH 02.07.09 - 12:48

    Das hört sich aber gut an, was er (Waaas) schreibt. :) Und ich bin kein Kryptologe um seine Logik zu kapieren.

  4. Re: Ich halte das schon für kritisch

    Autor bruder32 02.07.09 - 13:14

    Wenn man die FAQ von den Leuten liest, wird einem klarer, warum sich der Angriff NICHT einfach so für das Knacken einer AES-verschlüsselten Information eignet. AES-256 als Verschlüsselungsalgorithmus ist korrekt angewandt nach wie vor gleich sicher wie bisher.

    https://cryptolux.org/FAQ_on_the_attacks

    Aber man darf natürlich gespannt sein, was weitere Analysen bringen.

  5. Re: Ich halte das schon für kritisch

    Autor RolandH 02.07.09 - 13:22

    Und gegen Schockgefrieren der RAM-Module (sollen angeblich die Polizisten teilweise einsetzen) gibt es Key-Scrubbing als Gegenmaßnahme:

    http://loop-aes.sf.net

  6. Re: Ich halte das schon für kritisch

    Autor RolandH 02.07.09 - 13:23

    Okay, Schockgefrieren ist kein Gerät, mir auch klar. :) Etwas unpassend formuliert. Aber man weiss, worum es geht. ;)

  7. Re: Ich halte das schon für kritisch

    Autor test5555558 02.07.09 - 15:12

    so optimistisch ist das leider nicht
    nach 50% der Schlüssel ist dei Wahrscheinlichkeit sehr hoch das man den richtigen dabei hat sehr hoch.
    aber leider praxismässig muss ich sagen gibt es tage da muss man shcon 95% bis merh porzent erreichen bis man den richtigen findet
    aber ich schweife ab










    btw:
    der typ der protenzen mit komma nicht mag sollte sich in cyr. / wahrscheinlichkeits berechung eh nciht aufhalten.

  8. Re: Ich halte das schon für kritisch

    Autor MrBuddha 02.07.09 - 18:48

    RolandH schrieb:
    ----------------

    > Das hört sich aber gut an, was er (Waaas)
    > schreibt. :)

    Nein. Es ist völlig falsch. Erinnert wirklich an Kryptochef. Ein einziger Hinweis dazu: um eine Kollision bei 256 Bit zu finden, braucht es im Schnitt 2^128 Operationen (keine 2^255). Man fange mal mit dem Suchbegriff "Birthday attack" an...

    > Und ich bin kein Kryptologe um seine Logik
    > zu kapieren.

    Das sieht man an deinen anderen Beiträgen zu diesem Thema hier. Angefangen von Security by Obscurity ("das verwirrt einen Angreifer") bis hin zur seltsamen Aussage "ich habe noch nie mitbekommen, dass meine Verschlüsselung geknackt wurde, also ist sie sicher".

    Jemandem, der das Wort "Prise" nicht richtig schreiben kann und profundes Halbwissen vortäuscht, traue ich nicht weiter, als ich eine Lok werfen kann - also gar nicht. Hoffentlich komme ich nie mit deinen "Krypto"-Produkten in Kontakt.


  9. Re: Ich halte das schon für kritisch

    Autor DSLeecher 02.07.09 - 19:08

    Jetzt bist du falsch:
    wenn ich 2^256 möglichkeiten habe, habe ich im Durchschnitt nach der hälfte durchprobieren einen Treffer. Und 2^265 / 2 sind halt mal 2^255...

    Erst potenzieren lernen, dann Maul aufreißen! ;-)

  10. Re: Ich halte das schon für kritisch

    Autor efkate 02.07.09 - 19:21

    Warum müssen immer alle gleich auf einen Thread-owner losgehen, nur weil er die Fachrichtung nicht studiert und jahrelang an spezifischen Projekten mitgewirkt hat?

    Ich finde seine Aussage ist für einen Laien ein interessanter Ansatz, und wenn Spezis das widerlegen können, wieso tun sie es dann nicht einfach, sondern greifen persönlich an? Eine Widerlegung oder Zuspruch ist für Leser wie mich interessant und nicht dieses Schniedel-Wettmessen.

    Am Besten dabei ist, dass die Hälfte von 2^n, 2^n-1 ist, vllt solltest du deine Arroganz vor den Zug werfen?

  11. Re: Ich halte das schon für kritisch

    Autor DSLeecher 02.07.09 - 19:24

    Ok das mit den Kollisionen stimmt, wenn man nach Hashes sucht. Das ist aber bei AES selten der Fall. Mann will meistens den Klartext zu EINEM GEGEBENEN Ciphertext entschlüsseln.

  12. Re: Ich halte das schon für kritisch

    Autor smalltalk 02.07.09 - 22:38

    Wer sich die Arbeit und die Seite von Bruce Schneier mal durchgelesen hat, wird feststellen, dass nur der Angriff auf den AES 256 mit einer Zeit-Komplexität von 2^110,5 durchgeführt werden kann.

    Für den AES 192 sind es nur 2^179 (Zeitkomplexität)
    und der AES 128 ist von dem ganzen überhaupt nicht betroffen.

  13. Re: Ich halte das schon für kritisch

    Autor MrBuddha 03.07.09 - 01:24

    efkate schrieb:
    ---------------
    > Warum müssen immer alle gleich auf einen
    > Thread-owner losgehen, nur weil er die
    > Fachrichtung nicht studiert und jahrelang an
    > spezifischen Projekten mitgewirkt hat?

    Ich bin nicht auf den ursprünglichen Thread-Ersteller losgegangen, sondern auf "RolandH", der hier an mehreren Stellen mit gar zuviel Selbstherrlichkeit bei gar zu wenig Ahnung aufgetreten ist.

    > Ich finde seine Aussage ist für einen Laien ein
    > interessanter Ansatz, und wenn Spezis das
    > widerlegen können, wieso tun sie es dann nicht
    > einfach, sondern greifen persönlich an?

    Wenn du das als Angriff werten willst, bitte sehr. Andere sprechen hier von "Spezis" und versuchen damit zu provozieren.
    Außerdem habe ich Stichworte genannt, anhand derer man sich weiter enlesen kann, wenn man will.

    > Am Besten dabei ist, dass die Hälfte von 2^n,
    > 2^n-1 ist, vllt solltest du deine Arroganz vor den
    > Zug werfen?

    Brauche ich nicht. Deine Aussage ist zwar mathematisch richtig, hat mit der Problemstellung aber nichts zu tun. Wenn ich schon einen Tipp bzgl. der Richtung gebe (das Wort "Geburtstagsattacke" ist schon gefallen), warum informierst du dich dann nicht darüber? Das zu ignorieren nenne ich nämlich arrogant...

    Mfg,
    MrBuddha


  14. Re: Ich halte das schon für kritisch

    Autor Calin Rus 03.07.09 - 21:30

    Waaas schrieb:

    > Das würde doch heißen, es wird 2^144,5 fach
    > einfacher zu knacken. Eine atemberaubende Zahl,
    > klar immernoch "sehr weit weg" von Knackbar, aber
    > über 50% der "Bit-Sicherheit" wären weg!!!

    Nicht nur 50%. Es bleiben (nach deiner eigenen Rechnung) nur 1/2^144,5-stel übrig. Das entspricht (wenn ich mich nicht um 1-2 Kommastellen vertan habe) 0,000000000000000000000000000000000000000000032%.
    Demnach wären 99,999999999999999999999999999999999999999999968% "Bit-Sicherheit" (wie du sie nennst) weg. Es reicht aber immer noch. :-)

  15. Re: Ich halte das schon für kritisch

    Autor Critter 24.11.09 - 14:46

    Wat??? Was wollen die mit gefrohrenen Modulen? Die Bits einfrieren? Eine mobile USV wäre da schon sinnvoller? *zw*

    RolandH schrieb:
    --------------------------------------------------------------------------------
    > Und gegen Schockgefrieren der RAM-Module (sollen angeblich die Polizisten
    > teilweise einsetzen) gibt es Key-Scrubbing als Gegenmaßnahme:
    >
    > loop-aes.sf.net

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Blackberry

    RIM plant Massenentlassungen


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 63 | letzter Beitrag 16:45 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49