Cryptology Academy · Pelajaran

Cara DES Dipecahkan

Kaji semula EFF DES Cracker (1998) dan fahami sebab kunci 56 bit pada asasnya tidak mencukupi.

Pelajaran 2 daripada 413 langkah

Cara DES Dipecahkan ialah pelajaran Cryptology Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cryptology Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Ruang Kunci 56 Bit

DES mempunyai 2^56 kunci yang mungkin, bersamaan kira-kira 72 kuadrilion (72,057,594,037,927,936) kunci. Walaupun jumlah ini kedengaran sangat besar, ruang tersebut adalah terhingga dan boleh dicari secara sistematik dengan kuasa pengkomputeran yang mencukupi.

Penghabisan kunci (serangan cuba habis-habisan) secara purata memerlukan pengujian separuh daripada ruang kunci sebelum kunci yang betul ditemui. Bagi DES, ini bermakna kira-kira 2^55 penyahsulitan percubaan, yang setiap satunya hanya memerlukan beberapa operasi pada perkakasan moden.

Cabaran DES I (1997)

Pada tahun 1997, RSA Data Security menawarkan hadiah $10,000 untuk memecahkan mesej yang disulitkan dengan DES. Rocke Verser menyelaraskan usaha pengkomputeran teragih merentasi puluhan ribu komputer yang disambungkan ke Internet.

Selepas 96 hari pencarian, kunci tersebut ditemui. Teks biasanya ialah "Kriptografi yang kukuh menjadikan dunia tempat yang lebih selamat." Usaha ini menunjukkan bahawa DES boleh dipecahkan, walaupun ia memerlukan masa berbulan-bulan dan penyelarasan besar-besaran.

Deep Crack EFF

Electronic Frontier Foundation membina Deep Crack dengan kos $250,000 pada tahun 1998. Ia mengandungi 1,856 ASIC tersuai, yang setiap satunya mampu menguji 2.5 juta kunci DES sesaat, memberikan Deep Crack kadar gabungan melebihi 90 bilion kunci sesaat.

Deep Crack boleh menghabiskan seluruh ruang kunci DES dalam purata kira-kira 9 hari. Ini membuktikan bahawa penyerang yang bertekad dan membuat pelaburan $250,000 boleh memecahkan DES dalam masa kurang daripada dua minggu.

Cabaran DES II: 56 Jam

Dalam Cabaran DES II-1 (Februari 1998), Deep Crack yang digabungkan dengan rangkaian pengkomputeran sukarelawan distributed.net memecahkan DES dalam masa hanya 39 hari. Cabaran II-2 (Julai 1998) berjaya dipecahkan dalam masa 56 jam.

Peningkatan pantas daripada 96 hari kepada 56 jam dalam masa hanya setahun menunjukkan betapa cepatnya peningkatan perkakasan dan penyelarasan yang lebih baik dapat mempercepatkan serangan cuba habis-habisan.

Cabaran DES III: 22 Jam

Pada Januari 1999, Deep Crack milik EFF yang digabungkan dengan distributed.net memecahkan Cabaran DES III dalam masa hanya 22 jam 15 minit, lalu memenangi hadiah $10,000 daripada RSA Security.

Demonstrasi muktamad bahawa DES boleh dipecahkan dalam masa kurang daripada 24 jam ini secara berkesan menamatkan sebarang hujah tentang keselamatan DES. Tidak lama selepas itu, NIST memulakan proses memilih pengganti DES, yang akhirnya menjadi AES.

Pengkomputeran Teragih melalui Internet

Distributed.net menganjurkan usaha pengkomputeran sukarelawan yang membolehkan pengguna Internet biasa menyumbangkan kitaran CPU mereka kepada cabaran DES. Pada kemuncaknya, ratusan ribu komputer mengambil bahagian.

Setiap komputer menguji bahagian ruang kunci yang berbeza, dengan penyelarasan daripada pelayan pusat. Usaha ini mempelopori model pengkomputeran teragih untuk kriptanalisis yang masih digunakan pada hari ini bagi cabaran seperti memecahkan sifir lama.

Mengapa Penghabisan Kunci Boleh Dilaksanakan

Penghabisan kunci berkesan kerana setiap penyahsulitan DES adalah pantas (mikrosaat pada perkakasan) dan tidak bergantung pada penyahsulitan lain. Tiada kebergantungan antara pengujian kunci N dengan kunci N+1, jadi pencarian boleh diparalelkan dengan sempurna merentasi sebarang bilangan mesin.

Sifat yang sangat mudah diparalelkan ini bermakna penggandaan perkakasan akan membahagikan masa tepat kepada separuh. Penambahan lebih banyak mesin memberikan peningkatan kelajuan linear, lalu menjadikan kosnya berbaloi bagi penyerang.

Kriptanalisis Pembezaan

Eli Biham dan Adi Shamir menerbitkan kriptanalisis pembezaan pada tahun 1990, iaitu teknik yang mengeksploitasi cara perbezaan dalam pasangan masukan merambat melalui pusingan sifir. Bagi DES, teknik ini secara teori memerlukan 2^47 teks biasa terpilih.

Kemudiannya didedahkan bahawa kotak-S DES direka dengan mengambil kira ketahanan terhadap kriptanalisis pembezaan, yang menunjukkan bahawa NSA mungkin telah mengetahui teknik ini pada tahun 1970-an. Serangan ini mengagumkan dari segi teori, tetapi secara praktikalnya ditandingi oleh serangan cuba habis-habisan menggunakan perkakasan.

Kriptanalisis Linear

Mitsuru Matsui menerbitkan kriptanalisis linear pada tahun 1993, yang memerlukan 2^43 teks biasa diketahui untuk menyerang DES. Beliau melaksanakan serangan tersebut dan memecahkan DES secara eksperimen pada tahun 1994, sekali gus mengesahkan analisis teori.

Kriptanalisis linear mencari penghampiran linear terhadap tingkah laku kotak-S dan menggunakannya untuk mendapatkan semula bit kunci dengan kecenderungan statistik. Secara teori, teknik ini memerlukan data yang jauh lebih sedikit berbanding kaedah cuba habis-habisan, tetapi tidak praktikal sebelum wujudnya serangan menggunakan perkakasan.

Garis Masa Serangan Akademik berbanding Praktikal

Kriptanalisis pembezaan diterbitkan pada tahun 1990 tetapi memerlukan teks biasa terpilih, yang tidak praktikal dalam kebanyakan senario sebenar. Kriptanalisis linear diterbitkan pada tahun 1993 dan berfungsi dengan teks biasa diketahui, tetapi memerlukan 2^43 teks biasa sedemikian.

Serangan cuba habis-habisan menggunakan perkakasan (Deep Crack) memecahkan DES dalam masa 22 jam pada tahun 1999. Secara praktikal, serangan perkakasan itu lebih dahsyat berbanding kemajuan kriptanalisis secara teori kerana ia langsung tidak memerlukan pasangan teks biasa-teks sifir yang khusus.

Implikasi Pemecahan DES terhadap Dasar Keselamatan

Pemecahan DES secara terbuka dan didokumentasikan memberikan implikasi dasar yang serta-merta. NIST memulakan proses pertandingan AES pada tahun 1997, iaitu tahun yang sama Cabaran DES I berjaya diselesaikan. Pertandingan tersebut direka khusus untuk mengelakkan kelemahan dalam proses penyeragaman DES.

Bank dan agensi kerajaan mula beralih kepada 3DES sebagai langkah sementara sementara AES dibangunkan. Garis masa pemecahan DES secara langsung menentukan tahap kesegeraan dan jadual usaha penerimaan AES.

Kuiz Penghabisan Kunci DES

Uji pemahaman anda tentang sejarah pemecahan DES.

Kesimpulan Utama: Memecahkan DES

DES dipecahkan dengan semakin pantas: 96 hari pada tahun 1997, 56 jam pada tahun 1998 dan 22 jam pada tahun 1999. Deep Crack milik EFF yang berharga $250,000 menggunakan ASIC tersuai untuk menguji 90 bilion kunci sesaat.

Kriptanalisis pembezaan (2^47 teks biasa terpilih) dan kriptanalisis linear (2^43 teks biasa diketahui) juga secara teori boleh memecahkan DES, tetapi serangan cuba habis-habisan menggunakan perkakasan merupakan kaedah yang benar-benar berkesan. Pemecahan dalam masa 22 jam menamatkan hayat DES sebagai sifir yang boleh dipercayai.

Percuma untuk bermula

Pelajari Cryptology Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
67
Pelajaran
261

Soalan Lazim

Adakah pelajaran “Cara DES Dipecahkan” percuma?

Ya — teks penuh “Cara DES Dipecahkan” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cryptology Academy, tingkat taraf kepada CoddyKit PRO. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Cara DES Dipecahkan”?

Kaji semula EFF DES Cracker (1998) dan fahami sebab kunci 56 bit pada asasnya tidak mencukupi. Anda berlatih Cryptology Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cryptology Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cryptology Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Cara DES Dipecahkan” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Reka Bentuk DES dan Sifir Lucifer
  2. Cara DES Dipecahkan
  3. Triple DES: Memanjangkan Hayat DES
  4. Pengajaran daripada DES: Perkara yang Dipelajari
← Kembali ke Cryptology Academy