Velocidad. Si bien las claves pueden ser grandes, si son demasiado grandes, su algoritmo será tan lento que no será viable. Normalmente, el NIST define múltiples tamaños de clave y su estimación hasta que sea factible descifrarlos.
Por ejemplo, AES-128 tomaría:
128-bit Key = (3.4 x 1038) / [(10.51 x 1012) x 31536000]
= (0.323 x 1026)/31536000
= 1.02 x 1018
= 1 billion billion years
Si usted asume:
- Cada persona en el planeta posee 10 computadoras.
- Hay 7 mil millones de personas en el planeta.
- Cada una de estas computadoras puede probar mil millones de combinaciones de teclas por
segundo (y eso es bastante alto).
- En promedio, puede romper la clave después de probar el 50% de la
posibilidades.
- Entonces la población de la Tierra puede descifrar una clave de cifrado
¡77,000,000,000,000,000,000,000,000 años!
Entonces, si tomas un 2 ^ 100, no aumentarás tanto tu seguridad. El infinito sigue siendo infinito.
Su amigo no está completamente equivocado cuando se trata de solicitudes de agencias gubernamentales para debilitar la criptografía. Tenga en cuenta que los EE.UU. todavía consideran la criptografía como un arma. Desde la Segunda Guerra Mundial, muchos gobiernos, incluidos los EE. UU. Y sus aliados de la OTAN, han regulado la exportación de criptografía por motivos de seguridad nacional y, hasta 1992, la criptografía estaba en la Lista de Municiones de los EE. UU. Como una Tecnología Militar Auxiliar.
Recientemente se descubrió que RSA Laboratories recibió un pago de 10 millones de dólares para paralizar la generación aleatoria de uno de sus productos:
Los documentos filtrados por el ex contratista de la NSA Edward Snowden muestran que la
La NSA creó y promulgó una fórmula defectuosa para generar al azar
números para crear una "puerta trasera" en los productos de encriptación, el New York
Tiempos reportados en septiembre. Reuters informó más tarde que RSA se convirtió
El distribuidor más importante de esa fórmula al convertirlo en un
herramienta de software llamada Bsafe que se utiliza para mejorar la seguridad en
Computadoras personales y muchos otros productos.
Por otro lado, también aumentaron la seguridad de DES en los años 70 al ayudar en el diseño de las cajas S de DES. A principios de los años 90, se descubrió que esto aumentaba significativamente la dificultad de las claves DES de fuerza bruta. Como dijo Bruce Schneier:
Entonces, ¿qué tan buena es la NSA en la criptografía? Ciertamente son mejores que
El mundo académico. Tienen más matemáticos trabajando en el
problemas, han estado trabajando en ellos por más tiempo, y tienen acceso a
Todo lo publicado en el mundo académico, mientras que no tienen que
Hacer públicos sus propios resultados. ¿Pero están un año por delante del estado?
¿del arte? ¿Cinco años? ¿Una década? Nadie sabe. Tomó lo académico
comunidad dos décadas para darse cuenta de que la NSA "ajustes" en realidad
Mejora la seguridad del DES. Esto significa que en los años 70,
La Agencia de Seguridad Nacional se adelantó dos décadas al estado de la
art.
Referencias: