日本成功破解923bit长的新一代密码,创世界新记录

来源:百度文库 编辑:超级军网 时间:2024/04/30 00:03:46
http://china.nikkeibp.com.cn/news/digi/61568-20120619.html
2012/06/20 00:00

  【日经BP社报道】日本九州大学、富士通研究所及日本信息通信研究机构(NICT)于2012年6月18日共同宣布,成功破解了新一代加密算法——“配对加密”,此次破解的密匙长度为923bit,创下了世界纪录。发布成果的九州大学Math-for-Industry研究所教授高木刚表示,“此次的成果等于是对(公钥加密方式中主要的)RSA加密算法的最高水平攻击”。

  配对加密是由公钥加密方式之一的椭圆曲线加密发展而来的加密方式,特点是使用“配对”函数进行加密。通过使用配对加密算法,能够实现多种最新加密技术,如可将任意数据作为公钥使用的“基于ID的加密”、可在数据加密后直接进行检索的“加密信息检索”,以及可进行访问控制的“功能加密”等。

  此前,破解配对加密的世界纪录是NICT和函馆未来大学于2009年公布的676bit。如果采用原有破解技术,破解923bit加密密匙需要的运算能力是676bit的几百倍,而此次通过采用新的解析技术,“用21台普通计算机(252核)在148.2天”的时间内就成功破解了。如果按美国英特尔公司的单核Xeon处理器换算,相当于102年的计算量。

  以前采用的是在一维空间内检索数据的“线性筛法”,而此次通过采用扩展到二维空间检索的“格子筛法”,提高了破解效率。通过将数据在二维空间内排列,发现易解的函数式是有规律的。这样便可以锁定重点进行破解,效率提高了几十倍。此外,此次还通过结合“选择最佳初始值的技术”、“根据庞大的数値数据快速求解的技术”及“并行编程技术”等提高了速度。

  一般而言,加密算法足够安全的标准是,即使使用“当时全球最快的计算机”以及“最新的理论和程序”也要一年才能破解。利用此次的破解技术破解923bit配对加密相当于超级计算机“京”13.6分钟的计算量,而破解1551bit相当于京1年的计算量。由此可以推测,3357bit长的配对加密在今后20年内是安全的。(记者:大森 敏行,《日经电子》)
http://china.nikkeibp.com.cn/news/digi/61568-20120619.html
2012/06/20 00:00

  【日经BP社报道】日本九州大学、富士通研究所及日本信息通信研究机构(NICT)于2012年6月18日共同宣布,成功破解了新一代加密算法——“配对加密”,此次破解的密匙长度为923bit,创下了世界纪录。发布成果的九州大学Math-for-Industry研究所教授高木刚表示,“此次的成果等于是对(公钥加密方式中主要的)RSA加密算法的最高水平攻击”。

  配对加密是由公钥加密方式之一的椭圆曲线加密发展而来的加密方式,特点是使用“配对”函数进行加密。通过使用配对加密算法,能够实现多种最新加密技术,如可将任意数据作为公钥使用的“基于ID的加密”、可在数据加密后直接进行检索的“加密信息检索”,以及可进行访问控制的“功能加密”等。

  此前,破解配对加密的世界纪录是NICT和函馆未来大学于2009年公布的676bit。如果采用原有破解技术,破解923bit加密密匙需要的运算能力是676bit的几百倍,而此次通过采用新的解析技术,“用21台普通计算机(252核)在148.2天”的时间内就成功破解了。如果按美国英特尔公司的单核Xeon处理器换算,相当于102年的计算量。

  以前采用的是在一维空间内检索数据的“线性筛法”,而此次通过采用扩展到二维空间检索的“格子筛法”,提高了破解效率。通过将数据在二维空间内排列,发现易解的函数式是有规律的。这样便可以锁定重点进行破解,效率提高了几十倍。此外,此次还通过结合“选择最佳初始值的技术”、“根据庞大的数値数据快速求解的技术”及“并行编程技术”等提高了速度。

  一般而言,加密算法足够安全的标准是,即使使用“当时全球最快的计算机”以及“最新的理论和程序”也要一年才能破解。利用此次的破解技术破解923bit配对加密相当于超级计算机“京”13.6分钟的计算量,而破解1551bit相当于京1年的计算量。由此可以推测,3357bit长的配对加密在今后20年内是安全的。(记者:大森 敏行,《日经电子》)
最后一句话真静态啊,20年计算机都不知道发展到哪了。
问题是超级计算机破解完全不合算吧,现在一般的SSL都是1024位乃至2048位密钥。

用超级计算机花1年时间去破解显然不合算啊。

且提高密钥长度真不是啥困难的事。
flyingfether 发表于 2012-6-20 09:49
最后一句话真静态啊,20年计算机都不知道发展到哪了。
不这样算要怎样算,难道得列出明年出什么计算机后年出什么计算机来一一对应要多少年,这个列出也没说服力吧。
说明现在计算机破解密码能力,运算速度还是太慢了
加密总是比解密要容易的
什么时候能破解wpa和wpa2啊..
windrarara 发表于 2012-6-20 13:13
什么时候能破解wpa和wpa2啊..

前几个月,请人做安全培训,那个家伙有几个G的字典,号称可以几个小时解决WPA2.
leekkeek 发表于 2012-6-25 09:34
前几个月,请人做安全培训,那个家伙有几个G的字典,号称可以几个小时解决WPA2.
这个输入暴力破解?
leekkeek 发表于 2012-6-25 09:34
前几个月,请人做安全培训,那个家伙有几个G的字典,号称可以几个小时解决WPA2.
暴力破解  力气活  
leekkeek 发表于 2012-6-25 09:34
前几个月,请人做安全培训,那个家伙有几个G的字典,号称可以几个小时解决WPA2.
暴力破解  力气活  
leekkeek 发表于 2012-6-25 09:34
前几个月,请人做安全培训,那个家伙有几个G的字典,号称可以几个小时解决WPA2.
几个G的彩虹表还是纯字典?
排列组合值*hash所占字节数=彩虹表的体积.
简单算算,彩虹表几个G完全不够的,除非wpa2用的的是常见密码
如果是纯字典,就算用GPU加速在加上分布式破解,几个G的词典数据,不知道要跑到哪年哪月

存储空间换运算时间,存储空间要够大,查询算法要够高效,才几个G的表.....他这是在说大话么?


打狗队专员 发表于 2012-6-25 19:27
几个G的彩虹表还是纯字典?
排列组合值*hash所占字节数=彩虹表的体积.
简单算算,彩虹表几个G完全不够的, ...
我估计也是一些常用的吧。
千辛万苦,也只能寄希望于量子计算机来干这事了。
就怕费半天劲破解的东西一看是“XXX傻叉”之类的。