Articulo de referencia

Desafíos del DES

Parte de la máquina de craqueo de DES de la EFF que se utilizó en dos de los desafíos. Los DES Challenges fueron una serie de concursos de ataques de fuerza bruta creados por RS...

Parte de la máquina de craqueo de DES de la EFF que se utilizó en dos de los desafíos.

Los DES Challenges fueron una serie de concursos de ataques de fuerza bruta creados por RSA Security para poner de relieve la falta de seguridad que ofrece el Estándar de Cifrado de Datos (DES) .

Los concursos

El primer desafío comenzó en 1997 y fue resuelto en 96 días por el Proyecto DESCHALL . [ 1 ]

El desafío DES II-1 fue resuelto por distributed.net en 39 días a principios de 1998. El mensaje en texto plano que se estaba descifrando era "El mensaje secreto es: Muchas manos hacen el trabajo ligero". [ 2 ]

El desafío DES II-2 fue resuelto en tan solo 56 horas en julio de 1998 por la Electronic Frontier Foundation (EFF), con su máquina Deep Crack diseñada específicamente para ello . La EFF ganó 10 000 dólares por su éxito, aunque la construcción de su máquina costó 250 000 dólares. El concurso demostró la rapidez con la que una corporación adinerada o una agencia gubernamental, tras haber construido una máquina similar, podía descifrar un texto cifrado con DES. El texto revelado fue: «El mensaje secreto es: Es hora de esas claves de 128, 192 y 256 bits». [ 3 ]

DES Challenge III fue un esfuerzo conjunto entre distributed.net y Deep Crack. La clave se encontró en tan solo 22 horas y 15 minutos en enero de 1999, y el texto plano era "Nos vemos en Roma (segunda Conferencia AES, 22-23 de marzo de 1999)". [ 4 ]

Reacción

Después de que se demostró que el DES era vulnerable, el director del FBI, Louis Freeh, declaró ante el Congreso: «Eso no va a marcar la diferencia en un caso de secuestro. No va a marcar la diferencia en un caso de seguridad nacional. No tenemos la tecnología ni la capacidad de fuerza bruta para acceder a esta información». [ 5 ]

No fue hasta que el hardware especializado redujo el tiempo de cifrado a menos de 24 horas que tanto la industria como las autoridades federales tuvieron que admitir que el DES ya no era viable. Si bien el Instituto Nacional de Estándares y Tecnología (NIST) comenzó a trabajar en lo que se convertiría en el Estándar de Cifrado Avanzado (ACE) en 1997, continuó respaldando el DES hasta octubre de 1999, con la norma FIPS 46-3. Sin embargo, se prefería el Triple DES .

Véase también

Referencias

  1. Matt Curtin, Justin Dolske (mayo de 1998). "Una búsqueda por fuerza bruta en el espacio de claves DES" . Archivado del original el 19 de octubre de 2016. Recuperado el 27 de febrero de 2014 .
  2. David C. McNett (24 de febrero de 1998). "El mensaje secreto es..." distributed.net. Archivado del original el 4 de marzo de 2016. Recuperado el 27 de febrero de 2014 .
  3. Desafío DES-II-2
  4. David C. McNett (19 de enero de 1999). "El estándar de cifrado del gobierno estadounidense se rompe en menos de un día" (PDF) . distributed.net . Consultado el 27 de febrero de 2014 .
  5. "RSA anuncia otro concurso de descifrado de DES" . Computergram International . 23 de diciembre de 1998. Consultado el 21 de septiembre de 2008 .