Renting the Cracking Machine with a Cost-and-Time Analysis of Exhaustive DES-56 Key Search in the Cloud
Dit artikel toont aan dat hoewel een volledige uitputtende zoektocht door de 56-bits DES-sleutelruimte met gangbare AWS EC2-instanties ongeveer $1,2 miljoen zou kosten en ongeveer 21 jaar zou duren met een bescheiden vloot, de zoektocht praktisch haalbaar is voor goed gefinancierde aanvallers die geld kunnen inruilen voor tijd om het in slechts één dag te voltooien, terwijl kleinere deelruimte-aanvallen kunnen worden uitgevoerd tegen verwaarloosbare kosten.
Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer
Stel je de wereld van digitale sloten en sleutels voor, waar geheime berichten worden gecodeerd zodat alleen de beoogde ontvanger ze kan lezen. Decennialang was er één specifiek slot, de Data Encryption Standard (DES), de gouden standaard voor het veilig houden van geheimen. Denk aan DES als een massief cijferslot met een draaischijf die uit 56 getallen bestaat. Om dit slot te kraken, zou een dief elke mogelijke combinatie moeten proberen totdat het slot klikt en opengaat. Omdat het aantal getallen zo hoog is, werd ooit gedacht dat alleen een supercomputer of een enorme, op maat gemaakte machine deze combinaties snel genoeg zou kunnen proberen. Maar de wereld is veranderd. Tegenwoordig hebben we "de cloud", wat lijkt op het huren van een gigantisch, onzichtbaar leger aan computers per minuut in plaats van je eigen leger te kopen. De grote vraag die onderzoekers hebben gesteld is: als je alleen dit oude slot wilt breken, hoeveel kost het dan om dat leger te huren, en hoe lang moet je wachten? Het is een vraag die ertoe doet, want als de kosten laag zijn en de tijd kort, dan is het oude slot niet meer veilig, en moeten we precies weten hoe kwetsbaar onze oude geheimen werkelijk zijn.
Dit artikel is als een gewaagde experiment waarbij twee onderzoekers, Gonzalo en Rodrigo, besloten het antwoord te vinden door daadwerkelijk een cloud-leger te huren om het DES-slot te breken. Ze bouwden geen speciale machine; ze gebruikten gewoon standaardcomputers die voor iedereen met een creditcard beschikbaar zijn op de AWS-cloud van Amazon. Ze zetten een team van 3ertjes 37 van deze computers op om samen te werken, waarbij elke computer een andere sectie van de enorme reeks combinaties controleerde. Ze benaderden de taak als een enorme speurtocht: ze verborgen een "schat" (een geheime sleutel) op verschillende afstanden van de startlijn en tijdden hoe lang hun computerleger erover deed om de schat te vinden.
De resultaten waren verrassend snel en goedkoop voor kleine afstanden. Wanneer de schat dichtbij was verstopt (binnen de eerste 100 miljoen combinaties), besteedden de computers de meeste tijd aan het opstarten en klaarmaken voor het werk. In die gevallen duurde de hele klus ongeveer twee minuten en kostte het minder dan 50 cent. Het was alsoals een paar dollar betalen aan een taxichauffeur om je naar de winkel op de hoek te brengen; de rit zelf was instant, maar de tijd werd vooral besteed aan het wachten tot de chauffeur arriveerde.
Echter, naarmate ze de schat verder weg verborgen, veranderde het verhaal. Wanneer ze de zoektocht naar 15 miljard combinaties verplaatsten, werd de tijd die daadwerkelijk aan het zoeken naar de sleutel werd besteed de belangrijkste factor. De computers werkten gestaag en vonden de sleutel in ongeveer 87 minuten voor een kostenpost van ongeveer $18. De onderzoekers ontdekten dat de computers ongelooflijk efficiënt waren en bijna 3 miljoen combinaties per seconde op een enkele machine controleerden. Wanneer je alle 37 machines bij elkaar optelt, controleerden ze meer dan 100 miljoen sleutels per seconde.
Het meest opwindende deel van hun ontdekking is wat er gebeurt als je echt het volledige slot wilt breken, en niet slechts een klein deel. Het volledige slot heeft ongeveer 72 quadriljard mogelijke combinaties. Met hun huidige opstelling van 37 computers zou het ongeveer 21 jaar duren om elke enkele combinatie te controleren. Dat klinkt onmogelijk, maar de onderzoekers lieten zien dat omdat het werk zo gemakkelijk op te splitsen is, je geld kunt inruilen voor tijd. Als je een diepe zak had en een enorme vloot van ongeveer 140.000 computers zou huren, zou je het volledige slot in slechts één dag kunnen breken. De totale kosten voor die enorme inspanning zouden rond de $1,2 miljoen liggen.
Dus, wat betekent dit? Het artikel bewijst dat het oude DES-slot effectief gebroken is. Als een boef een klein beetje geld heeft, kan hij een specifiek, beperkt deel van de code kraken voor de prijs van een kop koffie. Als hij veel geld heeft, kan hij de volledige code in één dag kraken. De onderzoekers merkten ook op dat hoewel hun computergestuurde aanpak snel was, het gebruik van moderne grafische kaarten (de soort die gebruikt wordt voor videogames) dit zelfs nog goedkoper en sneller zou kunnen maken, wat de tijd en de kosten mogelijk nog honderd keer lager zou brengen. De conclusie is duidelijk: het 56-bits slot is niet langer een barrière; het is slechts een kwestie van hoeveel contant geld je bereid bent uit te geven om het te breken.
Verdrinkt u in papers in uw vakgebied?
Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.