[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: crypto@sikurezza.org
Soggetto: Fw: Vinto l'ECC2K-108 Challenge!
Mittente: Massimiliano Pontarollo
Data: 2 May 2000 12:22:44 -0000
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


Marco Campedelli <pnzcr@epie.bet> wrote in message
news:<39084999.4961488@194.244.93.20>...
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
> 
> Ciao a tutti,
> 
> E' del 4 aprile la notizia secondo cui un gruppo di ricercatori
> dell'INRIA, Istituto Nazionale Francese di Ricerca, 
> (http://www.inria.fr) (Robert Harley, Damien Doligez, 
> Daniel de Rauglaudre e Xavier Leroy) ha vinto 
> l'ECC2K-108 challenge, aggiudicandosi il premio di
> $ 10.000 che ha deciso di devolvere alla "Apache Foundation",
> una fondazione senza scopo di lucro che lavora nel campo
> del software Open Source.
> 
> L'ECC2K-108 era un "contest" sviluppato nel novembre 1997 
> dalla Certicom (http://www.certicom.com), una societa' 
> canadese che lavora nel campo della crittografia e della 
> sicurezza delle comunicazione wireless (ossia senza cavo),
> al fine di aumentare la conoscenza e l'apprezzamento
> da parte delle aziende della Crittografia a curva ellittica.
> In particolar modo del "problema dell'algoritmo discreto 
> a curva ellittica" (ECDLP), che costituisce la base
> della sicurezza della crittografia a curva ellittica (ECC).
> 
> La sfida consisteva nel rompere una chiave pubblica da 
> 109 bit generata da un algoritmo a Curva Ellittica 
> nel minor tempo possibile. Come sempre in questi casi
> a vincere e' stato un "consorzio" di utenti che, guidato
> dal gruppo dell'INRIA, ha coinvolto circa 9.500 macchine
> di 1.300 volontari di 40 paesi. Si stima che lo sforzo
> compiuto in occasione del ECC2K-108 sia stato il maggior
> sforzo di calcolo mai prodotto per rompere una chiave
> pubblica. L'ammontare del lavoro richiesto per rompere
> la chiave (4 mesi) si stima essere circa 50 volte quello
> richiesto per violare un crittogramma RSA con chiave 
> a 512 bit.
> 
> La sfida, in realta', era molto piu' articolata. Essa
> consisteva in tre esercizi preparatori, con chiavi
> da 79, 89 e 97 bit, e da due livelli di sfida vera e
> propria. 
> 
> Il primo livello pervedeva una difficolta' superabile
> solo con un massiccio impiego di potenza di calcolo,
> con chiavi da 109 e 131 bit.
> 
> Il secondo livello e' previsto con chiavi di lunghezza
> tale da essere pressoche' inattaccabili a livello
> computazionale, con lunghezze da 163, 191, 239 e 
> 359 bit. 
> 
> Come si vede in questa fase siamo solo
> al primo livello della prima sfida ...
> 
> In ogni caso ritengo importante questa notizia per vari
> motivi. Innanzitutto e' la prima volta che in contest
> di questo genere viene impiegato un algoritmo a curva
> ellittica, in secondo luogo e' stata dimostrata la 
> resistenza di questo tipo di algoritmi agli attacchi 
> di forza bruta, anche con lunghezze di chiave ridotte. 
> Il problema del logaritmo discreto a curva ellittica 
> e' stato presentato  verso la meta' degli anni '80 da 
> Victor Miller e Neal Koblitz, ma e' stato solo nel 
> 1997 che esso ha riscosso un certo interesse nel 
> campo della crittografia applicata. Dalla teoria
> si e' passati alla pratica, e questo contest e'
> la prima "prova sul campo" di un simile algoritmo.
> Una delle caratteristiche peculiari della ECC e'
> la ridotta lunghezza delle chiavi, pur mantenendo
> elevati livelli di sicurezza; cosa che risulta
> particolarmente utile negli apparati wireless,
> che dispongono di ampiezze di banda assai ridotte
> (non e' un caso che la Certicom si occupi di
> sicurezza di apparati wireless), oppure nel campo 
> delle smart-card. Certo, da qui
> a parlare di applicazioni pratiche della ECC
> passera' ancora un po' di tempo, ma credo che tra
> non molto potremmo vedere rivoluzionato il
> nostro concetto di "sicurezza in movimento" !
> 
> Ciao,
> 
>   Marco.
> 
> -----BEGIN PGP SIGNATURE-----
> Version: PGPfreeware 6.5.3 for non-commercial use
> <http://www.pgp.com>  
> 
> iQA/AwUBOQg7/qQKVzLmiDW+EQI8qwCgprW5pVX2COy4O4smBnIZiDewzIEAoMLv
> ny8G1HokvDh1KauxGqO3cOZ/
> =On0v
> -----END PGP SIGNATURE-----
> 
> 
> *-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
> *          Marco Campedelli             |  PGP RSA pub  *
> *        e-mail:pnzcr@epie.bet          | key available *
> *-------------------------------------------------------*
> *  WARNING: To avoid spam my address is Rot-13 encoded  *
> *-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
> *                    Key Fingerprint                    *
> *   68 2B F4 75 7E 60 71 1D  A4 9E 7B A4 26 26 A6 D9    *
*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.1 Int. for non-commercial use
<http://www.pgpinternational.com>

iQA/AwUBOQ67IjfOEVP1GTeIEQLhlwCg8cU/LVSUeU2kEypprEjTFLCnNJEAnR8k
lUJl4qQc2kRRpVjsvH0fjhiG
=vCBa
-----END PGP SIGNATURE-----



[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005