• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 27 › Luxemburger Angriff auf AES-Verschlüsselung

News-Meldung vom 02.07.2009 18:56

« Vorige | Nächste »


Luxemburger Angriff auf AES-Verschlüsselung

Ein Kryptologen-Team der Universität Luxemburg hat wesentliche theoretische Fortschritte bei Angriffen auf die Verschlüsselungsstandards AES-192 und AES-256 erzielt. In ihrem Papier beschreiben die Wissenschaftler Alex Biryukov und Dmitry Khovratovich, wie sich unter bestimmten Voraussetzungen ein AES-256-Schlüssel mit einer Zeitkomplexität von 2^123 und ein AES-192-Schlüssel mit einer Zeitkomplexität von 2^176 knacken lässt. Aufgrund einiger Besonderheiten haben die Angriffe allerdings keine praktische Auswirkung auf die Sicherheit von AES-verschlüsselten Daten.

"Die neuen Angriffe funktionieren nur, wenn man annimmt, dass ein Angreifer den unbekannten Schlüssel manipulieren kann", erläutert Christian Rechberger, Kryptologe an der TU Graz, gegenüber heise Security. Dies kann beispielsweise bei schlechter Verschlüsselungshardware der Fall sein. Dennoch liegen selbst Berechnungen der Komplexität 2^123 fern jeder praktischen Durchführbarkeit. Laut dem Krypto-Experten ist dies trotzdem "das beste Resultat nach elf Jahren und unzähligen Forschungsarbeiten".

Es handelt sich um den ersten Angriff auf AES mit den vollen 14 Runden. Bisherige Arbeiten bezogen sich auf reduziertes AES mit höchstens zehn Runden. Die neuen Angriffe seien durch die Fortschritte beim Knacken von Hash-Funktionen inspiriert, erklärt Rechberger. Längere Schlüssel bedeuten für einen Angreifer mehr Bits zum manipulieren. Eine Tatsache, die laut dem Kryptologen bei Hash-Funktionsattacken schon lange ausgenutzt wird: "Daher sind die neuen Angriffe auf AES-256 auch effektiver als auf AES-192 und können zur Zeit nicht auf AES-128 angewendet werden."

Siehe dazu auch:

  • Related Key analysis of the Full AES-192 and AES-256, wissenschaftliche Beschreibung der neuen AES-Angriffe

(Christiane Rütten) / (cr/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (100 Beiträge)

Themen-Forum Verschlüsselung


Auch auf heise online:

  • TrueCrypt 6.3 veröffentlicht
  • lost+found: Würmer, Wolken, Weltkrieg
  • Hacking at Random: Mehr Bandbreite, mehr Weitsicht, mehr Zukunft
  • Hacking at Random: Informationen sind wie Wasser, und frei
  • Erste Passwort-Erzwingungshaft in Großbritannien
  • Dem Cloud-Computing fehlt Entropie
  • Einschläge bei AES-256 kommen näher
  • Hacker nehmen Extended-Validation-Zertifikate aufs Korn
  • Hacking at Random: Eintrittskarten ausverkauft
  • Britisches Parlament prüft Auslieferung des "UFO-Hackers" nicht

Artikel

  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
  • Wahlmaschinen-Hack demonstriert "Return-oriented Programming"

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
  • Wahlmaschinen-Hack demonstriert "Return-oriented Programming"
  • Analyse eines kriminellen Business-Netzwerkes
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska