Categories: Güvenlik

DES Nasıl Kırıldı ?

1997 de düzenlenen bir konferansda RSA Security firması dünyaya meydan okudu. Kısa ingilizce bir cümleyi DES algoritaması ile kriptolayarak web sitelerine koydular ve kıran ilk kişiye 10,000 dolar ödül vereceklerini duyurdular.

5 ay sonra, gönüllülerden oluşan bir takım olan DESCHALL şireyi kırdıklarını duyurdu.

DESCHALL mesajı brute-force metodu ile kırdı. Olabilecek tüm DES anahtarları sıra ile denendi. Bu işlemi daha da kolaylaştırmak için DESCHALL çalışmayı internet çapında bir piyangoya çevirdi. Muhtemel anahtarların listesi küçük parçalara bölündü. Her parça anahtar test programı ile birlikte gönüllülere paylaştırıldı. Doğru anahtarı bulan kişi RSA’in ödül olarak sunduğu paranın %40’ını alacaktı. DESCHALL bir kaç yüz gönüllü ile işe başladı fakat yarışma duyuldukça bu sayı binleri geçti. Tahmin edildiği gibi birisi doğru anahtarı buldu. Kazanan şanslı kişi Houston Texas’dan 90Mhz lik masaüstü pentium makinesi ile Michael Sanders ‘dı. Bulduğu cümle:
‘Strong cryptography makes the world a safer place’ (Güçlü kriptografi dünyayı daha güvenli bir yer yapar)

Heryerde ana haber olarak duyuruldu fakat yıllardır DES`in modern bilgisayarlar için uygun olmadığını savunan kriptografi uzmanlarına göre bu haber şaşırtıcı değildi. 56 bit uzunluğundaki anahtarlar güçlü bilgisayarların ortak düzenlediği bir brute-force saldırı karşısında ayakta duracak güçte değildi.

Web kullanıcılarının bu haber karşısında endişelenmelerine gerek yoktu. Web bağlantılarını şifreleyen SSL protokolü DES’in bu zayıflığından çokda etkilenmiyordu. DES, SSL’in şifreleme seçeneklerinden biri olsada, mümkün olduğunda RC2, RC4 ve triple-DES gibi daha güçlü algoritmalar kullanıyor. Fakat SSL ihraç kanunlarına göre kısıtlandığında daha güçsüz olan 40-bit algoritma kullanıyor. Eğer kişisel yada firma bilgilerini uzun-vadeli depolama ve şifrelemede DES algoritması kullanıyorsanız bu gelişmeler karşısında önlem almalı ve daha uzun anahtarlar kullanan sistemleri kullanmalısınız.

Kaynak: Web Security Book
belgesi-320

Belgeci

Share
Published by
Belgeci

Recent Posts

Yahya Kemal Beyatlı

                                     YAHYA KEMAL BEYATLI 2 Aralık 1884 yılında Üsküp'te doğdu. Asıl adı Ahmed Agâh'tır.…

2 saat ago

Ksenon

                                      KSENON((Xe)) Sembol: Xe Atom numarası: 54 Atom ağırlığı: 131.293 g/mol Oda koşullarında (25°C 298…

14 saat ago

Degişik Cihazlar

Amido Black (Protein Boyası): Kimi zaman, kurbanın kanından gözle görünmeyecek kadar az bir miktar, elbiselerinin…

1 gün ago

Esir Şehrin İnsanları

  KEMAL TAHİR / ESİR ŞEHRİN İNSANLARI        1910’da İstanbul’da doğmuştur.Gazi Hasanpaşa Rüştiyesi’ni bitirip…

2 gün ago

Su ve Elma Sirkesi

VÜCUDUN İÇTEN TEMİZLENMESİ, GENEL SAĞLIK AÇISINDAN BÜYÜK ÖNEM TAŞIMAKTADIR. ELMA SİRKESİ VÜCUTTAKİ KİRLERİ/ BİRİKİNTİLERİ ERİTİYOR,…

2 gün ago

Dünyayı Sarsan 50 Gerçek

Çin'de 44 milyon kadın kayıp, 150'den fazla ülkede de işkence var. Ve dahası...   BBC programcısı…

3 gün ago