Sorpresa de principio de año: Según leo, un equipo internacional de criptoanalistas han marcado un nuevo hito en la factorización de claves RSA.
El nuevo 'techo' ha quedado definido en claves de 768 bits.
No obstante, hay que decir unas cuantas salvedades a la noticia para quitarle dramatismo, ya que era mas que previsible que se llegara a este punto en un plazo de tiempo relativamente corto.
Para empezar, no se ha descubierto ninguna revolucionaria técnica que nos haga sospechar que las claves de mayor longitud están en peligro. El grupo de criptografos han empleado para factorizar las claves el algoritmo NFS (number field sieve), que es un algoritmo ampliamente conocido en matemáticas y es la forma mas eficiente para factorizar números enteros.
¿Entonces? Para entendernos, lo que ha conseguido este grupo es una potencia de calculo extremadamente potente para realizar cálculos, nada mas. Por tanto, como decía, que se empiecen a factorizar ciertas longitudes de claves RSA, es algo lógico debido al imparable avance de la potencia de calculo de los procesadores.
Además de hacer uso de múltiples equipos altamente sofisticados, han necesitado 2 años y medio para conseguir realizar la factorización. De hecho, se estima que en un equipo 2.2GHz AMD Opteron con 2GB RAM se hubiera tardado 1.500 años.
Por si todavía no fuera poco, el siguiente 'salto' (las claves de 1024 bits) se le presupone una dificultad 1000 veces mayor que las claves de 768. Aun así el equipo que ha realizado el hallazgo, estima que en la próxima década veremos caer esas claves.
Hay que resaltar que, las claves RSA de los certificados de nuestro DNI-E son de 2048, longitud que queda muy muy lejos (en términos criptográficos) de las claves a 768
domingo 10 de enero de 2010
Suscribirse a:
Enviar comentarios (Atom)
Archivos
-
▼
2010
(232)
-
►
agosto
(31)
- Comunidad @ SbD
- Ayudando a creadores de malware despistados
- Enlaces de la SECmana - 34
- Montando nuestro propio proxy web
- Muy pronto... wargame de SecurityByDefault
- Como bloquear el acceso a Internet al Internet Exp...
- Análisis de la gestión de contraseñas en la UCM
- Top módulos recomendados para Apache
- Enlaces de la SECmana - 33
- Cifrado en Windows con AxCrypt
- Ojeada a la seguridad de Jolicloud
- Analizando cabeceras HTTP 'just for fun'
- Auditando la seguridad de dispositivos de red con ...
- Vigilando la casa cuando no estás
- Fortificación de MySQL - 2/3
- Enlaces de la SECmana - 32
- Cuando 'Privado' significa 'casi privado'
- Retos forenses, practicar para avanzar.
- A las BlackBerry le huele el aliento, pero todos l...
- Pirateando al pirata: Televisión de pago "by the f...
- No todo son md5 o sha1 en este mundo
- Fortificación de MySQL - 1/3
- Enlaces de la SECmana - 31
- Cheat Sheets de prevención y protección
- Nueva vulnerabilidad afecta a todos los sistemas W...
- Ejemplo sencillo de Hacking de Videojuegos
- Entrevista a Steve Wozniak en Campus Party Valenci...
- Quien roba a un ladrón...
- El protocolo GSM se tambalea
- Cuatro formas de comprobar la seguridad de tu nave...
- Enlaces de la secmana - 30
-
►
julio
(24)
- Amispammer en los repositorios oficiales de Debian...
- La wordlist por excelencia: 100 millones de usuari...
- Petición de propuestas No cON Name 2010
- Enlaces de la SECmana - 29
- Movil + Camara = ¿Solo una foto?
- El robo de la fo-fo- Foca 2.5.0.0
- Wargame en CampusParty Valencia 2010
- Solución a la vulnerabilidad "LNK" de Windows medi...
- Buenas prácticas garantizando la disponibilidad de...
- Enlaces de la SECmana - 28
- Hackeos memorables: Como nace Facebook
- Tiran mas dos ... (El experimento Robin Sage)
- Buenas prácticas protegiendo los medios extraibles...
- Asegur@IT 2010 Valencia - Adobe ¬¬
- Enlaces de la SECmana - 27
- Curso de Verano - Valencia 2010
- Passwordfail.com (El muro de la vergüenza de la ge...
-
▼
enero
(34)
- McAfee: Las infraestructuras críticas, objetivo de...
- Publicadas guías de securización de Vmware vSphere...
- Vuelven los Dialers
- Análisis de procesos en sistemas RedHat (y derivad...
- ncrack ALPHA, fuerza bruta multiprotocolo
- Campus Party EU 2010
- Identidades digitales inmanejables
- Origen y evolución del eFraude
- Magirus OpenHouse 2010: Open Mind, Open Cloud
- 2nd Security Blogger Summit
- Los Twitters de seguridad (el retorno)
- Un vistazo a NetSparker de Mavituna Security
- Geo IPS 1.0
- Tienes un e-mail: Notificación de intento de login...
- Vulnerabilidad en modem/router 3G wireless - Novat...
- Pagos con tarjeta. Identificación obligatoria ¿es ...
- Rollito primavera sabor Explorer aliñado con Adobe...
- Adobe no confía en sus usuarios
- Tunelizando DNS, otra opción con iodine 0.5.x
- ¿0Day en MySQL?
- am I Spammer? Publicada segunda versión
- H4ck m3
- Claves RSA de 768 bits ya factorizadas
- Los ciber-crimenes mas infames de la década
- Dónde está Wally?
- Pendrives con soporte de cifrado vulnerados
- Red inalámbrica con varias zonas para Home y Pymes...
- Carta a los Reyes Magos
- EU2010.es: el FAIL es para...
- Publicada la v2 de WASC Threat Classification
- Más allá del IPS: WAF (Web Application Firewall)
- Hackeos memorables: El troyano militar de EEUU a l...
- Bash 4.1-rc con soporte para Syslog
- Direcciones IP internas como vulnerabilidad
-
►
agosto
(31)
-
►
2009
(379)
- ► septiembre (31)
Licencia

Security By Default by http://www.securitybydefault.com is licensed under a Creative Commons Reconocimiento-No comercial 2.5 España License.
Based on a work at www.securitybydefault.com






3 comentarios:
[]..."es la forma mas eficiente para factorizar números primos".<< sera la forma mas eficiente de factorizar enteros no? :P yo factorizo primos en O(k) xD
+1 elfogris,
Zas!! en toda la algebra!
Publicar un comentario en la entrada