108 Bitlik Şifre Çözme Yarışı Sona Erdi

0
FZ
Certicom tarafından düzenlenen ve belirli bazı 108bitlik şifreleme sistemlerin güvenliğinin test edilmesini amaçlayan 10.000$ ödüllü ECC2K-108 şifresi çözüldü.

108 bitlik şifreleme sisteminin çözülmesine Irlandalı matematikci Robert Harley ve Fransız Ulusal Bilgisayar Bilimi Ve Kontrol Araştırma Enstitüsü (INRIA)'da calışan Damien Doligez, Daniel de Rauglaudre ve Xavier Leroy öncülük ettiler. Proje ayni zamanda Internet haber gruplarından, e-posta listelerinden ve web sitelerinden de yardım aldı. Yani 40 ülkeden yaklasik 1300 gönüllü Harley'in yazilımını çekip bilgisayarına yükledi ve bilgisayarlarının aylak zamanlarında (idle time) problemin çözümüne katkıda bulundular. Hesaplamada yaklasik 9500 bilgisayar kullanıldı.

Certicom, denilene göre zaten bu problemin birkac ayda cözülebilecegini tahmin ediyordu. Bu yüzden güvenlik için en az 160 bitlik anahtarlar öneriyor. Yapilan hesaplamalara göre 160 bitlik bir anahtarla şifrelenmis bir veriyi çözmek 108 bitlik veriyi çözmeye kiyasla yaklasik 100 milyon kat daha uzun sürebilir.

Ödülün 9.000$'lik bölümü açık kaynak kodlu web sunucu yazılımı geliştirilmesini desteklemek için Apache Yazılım Kuruluş`una bağışlanacak. ECC meydan okuması ile ilgili detaylı bilgi için bu adrese bakabilirsiniz.

İlgili Yazılar

GNU/Linux ve Güvenlik

anonim

Türkiye Linux Kullanıcıları Derneği işbirlğiyle gerçekleştirdiğimiz Linux eğitimlerinin 4. kısımı olan " Linux ve Güvenlik " semineri 5 Mayıs 2009 Salı günü Kadir Has Üniversitesi, Kadir Has Kampüsü , Cibali Salonunda yapılacaktır.

Bilişim Güvenliği Kulübü (BİGUK)

Tarih: 5 Mayıs 2009
Saat:12:00-15:00
Yer: Kadir Has Üniversitesi , Kadir Has Kampüsü, Cibali Salonu- Fatih /İstanbul Ulaşım Düzenleyenler: Bilişim Güvenliği Kulübü-Türkiye Linux Kullanıcıları Derneği
Konuşmacı: Bora Güngören (Bora Güngören kimdir?)

Ayın Klasiği: UNIX'in Mucidinden Güvenlik Üstüne Düşünceler

kemalguvenli

Ken Thompson'un meşhur ACM ödül töreni konuşma metnini Türkçeye çevirdim.

Siz siz olun kendi yazmadığınız koda güvenmeyin!

ABD, DES`in yerini alacak olan algoritma olarak Rijndael`i seçti...

FZ

Amerika Birleşik Devletleri`ndeki NIST (National Institute of Standards and Technology - Ulusal Standartlar ve Teknoloji Enstitüsü yani bir nevi TSE) ulusal standart güvenlik algoritmasi olarak (AES - American Encryption Standard) iki Belcikali bilgisayar bilimcisi tarafindan gelistirilen Rijndael kod isimli şifreleme algoritmasını seçti.

Dreamcast kullanarak firewall nasıl delinir...

conan

Yaratıcılıkta sınır tanımayan hacker "dostlarımız", artık ebay`den 100$'ın altına bulunabilen Dreamcast`leri içine Linux yükleyerek şirketlerin sistemlerine giriyorlarmış. Dreamcast`i seçmelerinin asıl nedeni ucuz olması ve içinde ethernet bağlantısıyla gelmesi 1 2. Yöntem ise oldukça güzel :) Şirket içinde networke bir oyun makinası getirdim diyerekten aslında bir ayağı firewall dışında bir ayağı ise içeride olan bir hackbox sokmuş oluyorlar. Bu kutu içerisinde SSH, Web browsers gibi toollar ekleyerek de firewall bypass edilmiş bölgeye istedikleri bir yerden sızabiliyorlar. (Günümüzde tuvaletten bile network kablosu geçtiği düşünülürse basit bir ziyaretçi bile içeri bir box sokabilir hehe)

Yeni bir MD5 çakışması daha

ndemir

3 ay önce Arjen Lenstra (Lucent Bell Labs and Technische Universiteit Eindhoven), Xiaoyun Wang (Shandong University, Jinan, China) ve Benne de Weger (Technische Universiteit Eindhoven) aynı MD5 çıktısını üreten iki tane X.509 sertifakası bulmuştu.

Ve bir MD5 çakışması daha bulundu.