DES Nasıl Kırıldı
EFF DES Cracker'ı (1998) yeniden inceleyin ve 56 bitlik anahtarların neden temelden yetersiz olduğunu anlayın.
DES Nasıl Kırıldı, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.
56 Bitlik Anahtar Uzayı
DES'in 2^56 olası anahtarı vardır; bu sayı yaklaşık 72 katrilyon (72.057.594.037.927.936) anahtara eşittir. Bu sayı çok büyük görünse de sonlu bir uzaydır ve yeterli hesaplama gücüyle sistematik olarak taranabilir.
Anahtar uzayının tüketilmesi (kaba kuvvet), doğru anahtarı bulmadan önce ortalama olarak anahtar uzayının yarısının denenmesini gerektirir. DES için bu, her biri modern donanımda birkaç işlem gerektiren yaklaşık 2^55 deneme amaçlı şifre çözme işlemine karşılık gelir.
DES Sınaması I (1997)
1997'de RSA Data Security, DES ile şifrelenmiş bir iletiyi kırana 10.000 ABD doları ödül teklif etti. Rocke Verser, internet'e bağlı on binlerce bilgisayarı kapsayan bir dağıtık hesaplama çalışmasını koordine etti.
96 günlük aramanın ardından anahtar bulundu. Açık metin "Güçlü kriptografi dünyayı daha güvenli bir yer hâline getirir." ifadesiydi. Bu çalışma, DES'in kırılabileceğini gösterdi; ancak bunun için aylar ve büyük ölçekli bir koordinasyon gerekti.
EFF'nin Deep Crack'i
Elektronik Sınır Vakfı, 1998'de 250.000 ABD doları karşılığında Deep Crack'i geliştirdi. Sistem, her biri saniyede 2,5 milyon DES anahtarını deneyebilen 1.856 özel ASIC içeriyordu; bu da Deep Crack'e saniyede 90 milyardan fazla anahtarlık birleşik bir hız sağlıyordu.
Deep Crack, DES'in tüm anahtar uzayını ortalama yaklaşık 9 günde tüketebiliyordu. Bu, 250.000 ABD doları yatırım yapan kararlı bir saldırganın DES'i iki haftadan kısa sürede kırabileceğinin kanıtıydı.
DES Sınaması II: 56 Saat
DES Sınamaları II-1'de (Şubat 1998), Deep Crack ile distributed.net gönüllü hesaplama ağı birleşerek DES'i yalnızca 39 günde kırdı. Sınama II-2 (Temmuz 1998) ise 56 saatte sonuçlandı.
Yalnızca bir yıl içinde 96 günden 56 saate gerçekleşen hızlı ilerleme, donanım geliştirmelerinin ve daha iyi koordinasyonun kaba kuvvet saldırılarını ne kadar hızlı biçimde hızlandırabileceğini gösterdi.
DES Sınaması III: 22 Saat
Ocak 1999'da EFF'nin Deep Crack'i ile distributed.net birleşerek DES Sınaması III'ü yalnızca 22 saat 15 dakikada kırdı ve RSA Security tarafından verilen 10.000 ABD doları ödülü kazandı.
DES'in 24 saatten kısa sürede kırılabileceğine ilişkin bu kesin gösterim, DES'in güvenli olduğu yönündeki tüm savları fiilen sona erdirdi. Kısa süre sonra NIST, DES'in yerine geçecek algoritmayı seçme sürecini başlattı ve bu süreç AES ile sonuçlandı.
İnternet Üzerinden Dağıtık Hesaplama
Distributed.net, sıradan internet kullanıcılarının CPU çevrimlerini DES sınamalarına bağışladığı gönüllü hesaplama çalışmalarını organize etti. En yoğun dönemde yüz binlerce bilgisayar katıldı.
Her bilgisayar, merkezi bir sunucu tarafından koordine edilen anahtar uzayının farklı bir bölümünü denedi. Bu çalışma, günümüzde eski şifreleri kırma gibi sınamalarda hâlâ kullanılan kriptanaliz amaçlı dağıtık hesaplama modelinin öncülüğünü yaptı.
Anahtar Uzayının Tüketilmesi Neden Uygulanabilir
Anahtar uzayının tüketilmesi mümkündür; çünkü her DES şifre çözme işlemi hızlıdır (donanımda mikrosaniyeler sürer) ve işlemler birbirinden bağımsızdır. N anahtarını denemek ile N+1 anahtarını denemek arasında hiçbir bağımlılık yoktur; bu nedenle arama, istenen sayıda makine arasında mükemmel biçimde paralelleştirilebilir.
Bu utanç verici derecede paralel yapı, donanımı iki katına çıkarmanın süreyi tam olarak yarıya indirmesi anlamına gelir. Daha fazla makine eklemek doğrusal bir hızlanma sağlar ve bu da saldırganlar açısından maliyet-fayda hesabını elverişli hâle getirir.
Diferansiyel Kriptanaliz
Eli Biham ve Adi Shamir, şifre turlarında giriş çiftleri arasındaki farkların nasıl yayıldığından yararlanan bir teknik olan diferansiyel kriptanalizi 1990'da yayımladı. DES için bu yöntem teorik olarak 2^47 seçilmiş açık metin gerektirir.
DES'in S kutularının, diferansiyel kriptanalize karşı direnç gözetilerek tasarlandığı sonradan ortaya çıkarıldı; bu da NSA'nın bu tekniği 1970'lerde bildiğini düşündürmektedir. Saldırı teorik açıdan etkileyicidir; ancak pratikte donanım tabanlı kaba kuvvet karşısında geride kalır.
Doğrusal Kriptanaliz
Mitsuru Matsui, DES'e saldırmak için 2^43 bilinen açık metin gerektiren doğrusal kriptanalizi 1993'te yayımladı. Saldırıyı uyguladı ve 1994'te DES'i deneysel olarak kırarak teorik analizi doğruladı.
Doğrusal kriptanaliz, S kutusunun davranışına ilişkin doğrusal yaklaşımlar bulur ve istatistiksel bir sapmadan yararlanarak anahtar bitlerini kurtarır. Teoride kaba kuvvetten çok daha az veri gerektirir; ancak donanım saldırılarından önce pratik değildi.
Akademik ve Pratik Saldırıların Zaman Çizelgesi
Diferansiyel kriptanaliz 1990'da yayımlandı; ancak seçilmiş açık metinler gerektirir ve bu, gerçek senaryoların çoğunda uygulanabilir değildir. Doğrusal kriptanaliz 1993'te yayımlandı ve bilinen açık metinlerle çalışır; ancak bunlardan 2^43 tane gerektirir.
Donanım tabanlı kaba kuvvet saldırısı olan Deep Crack, 1999'da DES'i 22 saatte kırdı. Pratikte donanım saldırısı, teorik kriptanaliz ilerlemelerinden daha yıkıcı oldu; çünkü özel açık metin-şifreli metin çiftlerine hiç ihtiyaç duymuyordu.
DES'i Kırmanın Güvenlik Politikası Açısından Anlamı
DES'in kamuya açık ve belgelenmiş biçimde kırılması, politika açısından hemen sonuçlar doğurdu. NIST, DES Sınaması I'in başarıya ulaştığı 1997'de AES yarışması sürecini başlattı. Yarışma, DES standardizasyonu sürecindeki zayıflıklardan kaçınmak üzere açıkça tasarlanmıştı.
AES geliştirilirken bankalar ve devlet kurumları geçici bir önlem olarak 3DES'e geçmeye başladı. DES'in kırılma zaman çizelgesi, AES'in benimsenmesi çalışmalarının aciliyetini ve zamanlamasını doğrudan belirledi.
DES Anahtar Uzayının Tüketilmesi Sınavı
DES'in kırılma tarihçesini anladığınızı sınayın.
Önemli Noktalar: DES'i Kırmak
DES giderek daha kısa sürede kırıldı: 1997'de 96 gün, 1998'de 56 saat ve 1999'da 22 saat. EFF'nin 250.000 ABD doları değerindeki Deep Crack sistemi, özel ASIC'ler kullanarak saniyede 90 milyar anahtar denedi.
Hem diferansiyel kriptanaliz (2^47 seçilmiş açık metin) hem de doğrusal kriptanaliz (2^43 bilinen açık metin) teorik olarak DES'i kırar; ancak pratikte asıl etkili yöntem donanım tabanlı kaba kuvvetti. 22 saatlik kırılma, DES'in uygulanabilir bir şifre olarak kullanımını sona erdirdi.
Sıkça Sorulan Sorular
“DES Nasıl Kırıldı” dersi ücretsiz mi?
Evet — “DES Nasıl Kırıldı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.
“DES Nasıl Kırıldı” dersinde ne öğreneceğim?
EFF DES Cracker'ı (1998) yeniden inceleyin ve 56 bitlik anahtarların neden temelden yetersiz olduğunu anlayın. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“DES Nasıl Kırıldı” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- DES Tasarımı ve Lucifer Şifresi
- DES Nasıl Kırıldı
- Triple DES: DES'in Ömrünü Uzatma
- DES'ten Dersler: Ne Öğrendik