• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 31 › Einschläge bei AES-256 kommen näher

News-Meldung vom 31.07.2009 16:34

« Vorige | Nächste »


Einschläge bei AES-256 kommen näher

Kryptologen haben verbesserte Angriffe das Verschlüsselungssystem AES entwickelt. Dem Team aus Alex Biryukov, Orr Dunkelman, Nathan Keller, Dmitry Khovratovich und Adi Shamir ist es laut dem Kryptoexperten Bruce Schneier gelungen, reduzierte Varianten von AES-256 in praktikabler Zeit zu knacken. Der Angriff gegen AES-256 mit neun Runden benötigt Zeit in der Größenordnung 239, die selbst ein regulärer PC bewältigen kann, und mit zehn Runden 245. Der Zeitaufwand gegen elf Runden liegt mit 270 jedoch knapp oberhalb der Durchführbarkeit. Die ausgenutzte Schwäche befindet sich in der Funktion, mit der AES-256 aus dem Hauptschlüssel die Rundenschlüssel ableitet, dem sogenannten Key Schedule.

Die neuen Angriffe bedeuten einen wesentlichen Fortschritt bei der Kryptanalyse von AES, doch ungefährlich für in der Praxis verwendete AES-Verschlüsselung sind sie nicht nur wegen der reduzierten Rundenzahl. AES-256 verwendet standardmäßig 14 Runden. Es handelt sich auch um sogenannte Related-Key-Angriffe, was bedeutet, dass der Angreifer den Klartext zu mehreren Chiffraten kennen muss, deren Schlüssel auf bestimmte Weise in Verbindung stehen. Solche Szenarien sind theoretisch lediglich etwa bei Fesplattenverschlüsselungen oder Netzwerkprotokollen anzutreffen, die die einzelnen Blockschlüssel auf eine entsprechende, schwache Art erzeugen.

Auf den ersten Blick widersprüchlich erscheint die Tatsache, dass AES-128 mit den kürzesten Schlüsseln mit den neuen Methoden nicht beziehungsweise nur unwesentlich angreifbar ist. Der Grund: Längere Schlüssel bieten den Kryptologen mehr "Angriffsfläche", also mehr Bits, unter denen mathematischen Beziehungen zu Tage treten können. Schneier schlägt vor, die Rundenzahlen anzuheben, bevor die ersten praktikablen Angriffe in die Region der Standardrunden aufsteigen: bei AES-128 von zehn auf 16, bei AES-192 von zwölf auf 20 und bei AES-256 von 14 auf 28. Das verlangsamt die Verschlüsselung allerdings erheblich.

Siehe dazu auch:

  • Another New AES Attack, Blog-Beitrag von Bruce Schneier
  • Luxemburger Angriff auf AES-Verschluesselung, Meldung von heise Security

(Chrsitiane Rütten) / (cr/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (87 Beiträge)

Themen-Forum Verschlüsselung


Auch auf heise online:

  • lost+found: Wiederinfektionen, LoroBot, Erfolge, üble Scherze
  • TrueCrypt 6.3 veröffentlicht
  • Forscher lesen Kryptokeys von Handys aus
  • lost+found: Würmer, Wolken, Weltkrieg
  • Hacking at Random: Mehr Bandbreite, mehr Weitsicht, mehr Zukunft
  • Hacking at Random: Informationen sind wie Wasser, und frei
  • Erste Passwort-Erzwingungshaft in Großbritannien
  • Dem Cloud-Computing fehlt Entropie
  • Hacker nehmen Extended-Validation-Zertifikate aufs Korn
  • Hacking at Random: Eintrittskarten ausverkauft

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska