
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: crypto@sikurezza.org Soggetto: Fw: Vinto l'ECC2K-108 Challenge! Mittente: Massimiliano Pontarollo Data: 2 May 2000 12:22:44 -0000
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Marco Campedelli <pnzcr@epie.bet> wrote in message news:<39084999.4961488@194.244.93.20>... > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Ciao a tutti, > > E' del 4 aprile la notizia secondo cui un gruppo di ricercatori > dell'INRIA, Istituto Nazionale Francese di Ricerca, > (http://www.inria.fr) (Robert Harley, Damien Doligez, > Daniel de Rauglaudre e Xavier Leroy) ha vinto > l'ECC2K-108 challenge, aggiudicandosi il premio di > $ 10.000 che ha deciso di devolvere alla "Apache Foundation", > una fondazione senza scopo di lucro che lavora nel campo > del software Open Source. > > L'ECC2K-108 era un "contest" sviluppato nel novembre 1997 > dalla Certicom (http://www.certicom.com), una societa' > canadese che lavora nel campo della crittografia e della > sicurezza delle comunicazione wireless (ossia senza cavo), > al fine di aumentare la conoscenza e l'apprezzamento > da parte delle aziende della Crittografia a curva ellittica. > In particolar modo del "problema dell'algoritmo discreto > a curva ellittica" (ECDLP), che costituisce la base > della sicurezza della crittografia a curva ellittica (ECC). > > La sfida consisteva nel rompere una chiave pubblica da > 109 bit generata da un algoritmo a Curva Ellittica > nel minor tempo possibile. Come sempre in questi casi > a vincere e' stato un "consorzio" di utenti che, guidato > dal gruppo dell'INRIA, ha coinvolto circa 9.500 macchine > di 1.300 volontari di 40 paesi. Si stima che lo sforzo > compiuto in occasione del ECC2K-108 sia stato il maggior > sforzo di calcolo mai prodotto per rompere una chiave > pubblica. L'ammontare del lavoro richiesto per rompere > la chiave (4 mesi) si stima essere circa 50 volte quello > richiesto per violare un crittogramma RSA con chiave > a 512 bit. > > La sfida, in realta', era molto piu' articolata. Essa > consisteva in tre esercizi preparatori, con chiavi > da 79, 89 e 97 bit, e da due livelli di sfida vera e > propria. > > Il primo livello pervedeva una difficolta' superabile > solo con un massiccio impiego di potenza di calcolo, > con chiavi da 109 e 131 bit. > > Il secondo livello e' previsto con chiavi di lunghezza > tale da essere pressoche' inattaccabili a livello > computazionale, con lunghezze da 163, 191, 239 e > 359 bit. > > Come si vede in questa fase siamo solo > al primo livello della prima sfida ... > > In ogni caso ritengo importante questa notizia per vari > motivi. Innanzitutto e' la prima volta che in contest > di questo genere viene impiegato un algoritmo a curva > ellittica, in secondo luogo e' stata dimostrata la > resistenza di questo tipo di algoritmi agli attacchi > di forza bruta, anche con lunghezze di chiave ridotte. > Il problema del logaritmo discreto a curva ellittica > e' stato presentato verso la meta' degli anni '80 da > Victor Miller e Neal Koblitz, ma e' stato solo nel > 1997 che esso ha riscosso un certo interesse nel > campo della crittografia applicata. Dalla teoria > si e' passati alla pratica, e questo contest e' > la prima "prova sul campo" di un simile algoritmo. > Una delle caratteristiche peculiari della ECC e' > la ridotta lunghezza delle chiavi, pur mantenendo > elevati livelli di sicurezza; cosa che risulta > particolarmente utile negli apparati wireless, > che dispongono di ampiezze di banda assai ridotte > (non e' un caso che la Certicom si occupi di > sicurezza di apparati wireless), oppure nel campo > delle smart-card. Certo, da qui > a parlare di applicazioni pratiche della ECC > passera' ancora un po' di tempo, ma credo che tra > non molto potremmo vedere rivoluzionato il > nostro concetto di "sicurezza in movimento" ! > > Ciao, > > Marco. > > -----BEGIN PGP SIGNATURE----- > Version: PGPfreeware 6.5.3 for non-commercial use > <http://www.pgp.com> > > iQA/AwUBOQg7/qQKVzLmiDW+EQI8qwCgprW5pVX2COy4O4smBnIZiDewzIEAoMLv > ny8G1HokvDh1KauxGqO3cOZ/ > =On0v > -----END PGP SIGNATURE----- > > > *-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-* > * Marco Campedelli | PGP RSA pub * > * e-mail:pnzcr@epie.bet | key available * > *-------------------------------------------------------* > * WARNING: To avoid spam my address is Rot-13 encoded * > *-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-* > * Key Fingerprint * > * 68 2B F4 75 7E 60 71 1D A4 9E 7B A4 26 26 A6 D9 * *-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-* -----BEGIN PGP SIGNATURE----- Version: PGPfreeware 6.5.1 Int. for non-commercial use <http://www.pgpinternational.com> iQA/AwUBOQ67IjfOEVP1GTeIEQLhlwCg8cU/LVSUeU2kEypprEjTFLCnNJEAnR8k lUJl4qQc2kRRpVjsvH0fjhiG =vCBa -----END PGP SIGNATURE-----
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005