Articulo de referencia

Cifrado de 56 bits

En informática, el cifrado de 56 bits se refiere a una clave de cincuenta y seis bits , o siete bytes , para el cifrado simétrico . Si bien es más seguro que el cifrado de 40 bi...

En informática, el cifrado de 56 bits se refiere a una clave de cincuenta y seis bits , o siete bytes , para el cifrado simétrico . Si bien es más seguro que el cifrado de 40 bits , aún representa un nivel de seguridad relativamente bajo en el contexto de un ataque de fuerza bruta .

Descripción

Tradicionalmente, el gobierno estadounidense reguló el cifrado por razones de seguridad nacional, aplicación de la ley y política exterior. El cifrado estuvo regulado desde 1976 por la Ley de Control de Exportaciones de Armas hasta que su control se transfirió al Departamento de Comercio en 1996.

56 bits se refiere al tamaño de una clave simétrica utilizada para cifrar datos, siendo el número de permutaciones posibles únicas el número de permutaciones únicas posibles.256{\displaystyle 2^{56}}(72.057.594.037.927.936). El cifrado de 56 bits tiene sus raíces en DES , que fue el estándar oficial de la Oficina Nacional de Estándares de EE. UU . desde 1976, y posteriormente también el algoritmo RC5 . Las regulaciones del gobierno de EE. UU. exigían que cualquier usuario de claves simétricas de 56 bits más robustas se sometiera a la recuperación de claves mediante algoritmos como CDMF o depósito de claves, [ 1 ] reduciendo efectivamente la robustez de la clave a 40 bits, y permitiendo así que organizaciones como la NSA realizaran ataques de fuerza bruta contra este cifrado. Además, desde 1996, los productos de software exportados desde Estados Unidos no podían utilizar un cifrado más robusto que el de 56 bits, lo que requería diferentes ediciones de software para los mercados de EE. UU. y de exportación. [ 2 ] En 1999, EE. UU. permitió la exportación de cifrado de 56 bits sin depósito de claves ni ningún otro requisito de recuperación de claves.

La llegada del comercio por Internet y la mayor velocidad de los ordenadores suscitaron inquietudes sobre la seguridad de las transacciones electrónicas, inicialmente con cifrado de 40 bits y posteriormente también con cifrado de 56 bits. En febrero de 1997, RSA Security organizó un concurso de fuerza bruta con un premio de 10 000 dólares para demostrar la vulnerabilidad del cifrado de 56 bits; el concurso se ganó cuatro meses después. [ 3 ] En julio de 1998, se demostró un ataque de fuerza bruta exitoso contra el cifrado de 56 bits con Deep Crack en tan solo 56 horas. [ 4 ]

En 2000, se eliminaron todas las restricciones sobre la longitud de las llaves, excepto para las exportaciones a países embargados. [ 5 ]

El cifrado DES de 56 bits está obsoleto, ya que fue reemplazado como estándar en 2002 por el Estándar de Cifrado Avanzado (AES ) de 128 bits (y más robusto) . DES se sigue utilizando como cifrado simétrico en combinación con Kerberos porque los productos más antiguos no admiten cifrados más recientes como AES . [ 6 ]

Véase también

Referencias

  1. Radosevich, Lynda (30 de junio de 1997). "Los hackers demuestran que DES de 56 bits no es suficiente" . InfoWorld : 77.
  2. "Descargas de cifrado robusto de Microsoft" . Microsoft. 2011. Consultado el 8 de septiembre de 2011 .
  3. Michael Kanellos (18 de junio de 1997). "Un grupo descifra el cifrado de 56 bits" . CNET . Consultado el 19 de enero de 2012 .
  4. Registro del Congreso . 17. Vol. 144. Senado de los Estados Unidos . 7-9 de octubre de 1998. pág. 25124. ISBN   9780160680830.
  5. Grimmett, Jeanne J. (11 de enero de 2001). Controles de exportación de cifrado (PDF) (Informe). La Biblioteca del Congreso . RL30273. Archivado (PDF) del original el 7 de marzo de 2022.
  6. "Aviso de seguridad de Microsoft: Actualización para reforzar el uso del cifrado DES: 14 de julio de 2015" .