• に登録
  • 歴史・時代・伝奇

『週刊「RSA」を作る』のコードをなぜ使っちゃダメなのかをちょっとだけ

1985年10月27日号の最後でちょっと触れる「IBM Technical Disclosure BulletinのGenerating strong one-way functions with cryptographic algorithm」ってのは、今風に言うならハッシュ関数のようなもの、です。意図的にハッシュとは呼んでいませんけど。

ハッシュ関数は逆算が難しいため同じ値になる違う内容を作ることが難しい。故に値が同じなら改ざんされていないよね、という事になっています。

で、このGenerating strong one-way functions with cryptographic algorithm、組み込む暗号はDESです。64ビット幅しかないんですよね。

さて、今を遡ること20ン年前、CRYPTO2004のランプセッションで大変な衝撃がありました。

https://mynotebook.h2np.net/post/1377

128ビットですらコレですから、64ビットのダイジェストでどうこうできるという話ではありません。なので現在は暗号として「使ってはダメですよ」という宣言をしているわけです(まあコレだけじゃないですけども)

2件のコメント

  • 先日、AESがclaudeに破られた、なんて報道も出ましたね。例によって「破られた報道=破られてはいない」のアレですけど。

    その時使うために作るもの、先々使えるようになることを期待して作るもの。長く使うもの、使い捨てのもの。

    暗号も先々に破られることがわかっていても「今」使うにはこれが最善手である、今使えるのはこれが精一杯、という実装と、未来に性能向上や価格下落etcで実用になると見込んで開発していくものの乗り換えがうまく周期が合うと良いのですけどね。

    先人にとって予想外だったであろうことは、「情報機器の寿命は思った以上に長い」「性能が上がったものに必ずしも皆が買い替えない」場合がある、という点でしょうか。そしてそういう機器には思う以上に自分の持ち物に強い愛着を示す人が少なくないことも。

    テレビゲーム機なんていまだに802.11b/WEPしか持たないnintendoがネットワーク走査するとひっかりますもん。でもあの時代のあの値段の機器にあれ以上の強度の暗号やれってのは無理がありますしねえ。

    とはいえ、勉強にはばっちりの教材になっているのではないでしょうか?
    隔離されたサンドボックスで試すなら、ですけど、そういうのも昔よりやりやすい時代になってますしね。
  • 特定条件で破られたというのは破られていないわけですが(SkipJackだって31ラウンドまではやられているけど破られたとは言わない)そのあたりはセンセーショナルなマスコミしぐさだよなーと思って見てはいます。
    とはいえ新たな攻撃手法が見つかったのは次の暗号アルゴリズムに対するハードルなので暗号学者の人たちは大変だなあと思うのです(利用するだけなので気楽)

    デジタル機器に関しては最新へのアップデートは重要ではあるのですけども、ハードウェア的にサポートできないので断絶するっていうのは……Microsoftはよく頑張ったと思います。いや本当に。

    そもそも使えるリソースからアルゴリズムの落としどころを決めるわけで、ここには消費電力と回路規模の兼ね合いが起きるので本当に難しい。
    WEPはさらに米国の暗号輸出関係も絡んでいるようなのでなんともはや……というところはあります。

    そしてブルートフォースが現実的な解になりつつある世界ですけども、コンテナによる分離というサンドボックスが作りやすい世界でもあり、技術革新も良し悪しではあるわけです。
コメントの投稿にはユーザー登録(無料)が必要です。もしくは、ログイン
投稿する