Статьи

Насколько сильным является 2048-битное шифрование SSL-сертификатов?

Математика: Итак, вы заинтересованы в математике / науке, стоящей за нашими заявлениями в Видео взлома SSL ...? Это основа наших предположений ...

Чтобы «сломать» сертификат на основе ключа RSA, например, предоставляемый DigiCert, необходимо учитывать очень большие числа, составляющие модуль RSA. Сертификат считается «взломанным», когда используемый компьютер достигает средней вероятности времени, чтобы учесть модуль RSA, связанный с ключом в сертификате (другими словами, это может произойти в 1-м году или в квадриллионе 6-го года, и в среднем это будет вдвое меньше времени, которое в итоге понадобится, чтобы эффективно попробовать все возможности). В декабре 2009 года Ленстра и др. Объявили факторизацию 768-битного модуля RSA (см .: http://eprint.iacr.org/2010/006.pdf) - это 232-значное число, и оно было в то время (и, возможно, до сих пор остается) рекорд для факторизации наибольшего общего целого числа.

Самый эффективный метод, который известен для деления больших целых чисел, и метод, использованный в записи факторизации, перечисленной выше, - через сито числового поля (NFS), которое намного быстрее, чем атака методом грубой силы (где пробуется каждая комбинация), поэтому атака грубой силой заняла бы намного больше времени, чем даже это. Группа Lenstra подсчитала, что факторизация модуля 1024-битного RSA будет примерно в 1000 раз сложнее, чем их рекордная работа с 768-битным модулем, или, другими словами, на том же оборудовании, при тех же условиях, это займет около 1000 раз как долго. Они также подсчитали, что их рекордное достижение заняло бы 1500 лет, если бы они нормализовали вычислительную мощность по сравнению со стандартной настольной машиной в то время - это предположение основано на 2,2 ГГц процессоре AMD Opteron с 2 ГБ ОЗУ.

Другими словами, Ленстра и его коллеги утверждали, что в то время потребовалось бы 1,5 миллиона лет со стандартным настольным компьютером, чтобы повторить их рекордную работу.

Базовым стандартом DigiCert является использование 2048-битных ключей в защищенных сертификатах SSL - это намного сильнее, чем все, что пытался Ленстра и его коллеги, на самом деле для этого потребуется факторизация 617-значного числа. Лаборатории RSA утверждают (см .: http://www.rsa.com/rsalabs/node.asp?id=2004), что 2048-битные ключи в 2 ^ 32 (от 2 до 32) раз труднее сломать с помощью NFS, чем 1024-битные ключи. 2 ^ 32 = 4 294 967 296 или почти 4,3 миллиарда, следовательно, ломая DigiCert 2048 бит Сертификат SSL потребовалось бы примерно в 4,3 миллиарда раз дольше (при использовании той же стандартной обработки рабочего стола), чем при 1024-битном ключе. Поэтому предполагается, что стандартная мощность настольных компьютеров потребует 4 294 967 296 х 1,5 миллиона лет для взлома 2048-битного SSL-сертификата DigiCert. Или, другими словами, чуть более 6,4 квадриллиона лет.

При составлении нашего видео мы оценили возраст Вселенной в 13 751 783 021 год или чуть более 13,75 млрд. Лет *, поэтому, если вы попытались сломать 2048-битный SSL-сертификат DigiCert, используя стандартный современный настольный компьютер, и вы начали с к началу времени вы бы потратили 13 миллиардов лет обработки к тому времени, как вернулись к сегодняшнему дню, и вам все равно пришлось бы повторять весь этот процесс 468 481 раз один за другим в нашем далеком далеком будущем, пока не произошло хорошее вероятность взлома сертификата. На самом деле, сама вселенная темнеет еще до того, как вы приблизитесь.

Искусство: было сделано несколько уступок в создании и визуализации этих материалов. Показанный Большой взрыв - просто художественная интерпретация события. Большинство экспертов сходятся во мнении, что не было никакого гигантского «взрыва» в начале времени. Скорее, большой взрыв - это просто расширение вселенной из бесконечно малого источника. Поскольку пространство и время не существовали до Большого взрыва, не было бы никакого возможного способа засвидетельствовать начало Вселенной извне сингулярности. Это также предполагает, что произошел Большой взрыв, так как другие модели вселенной одинаково верны, если не так популярны. Другие показанные астрономические события также являются, очевидно, художественными интерпретациями. Кроме того, точный год, когда происходило каждое событие, является настолько же точным, как и общепринятый график времени вселенной. Принимая во внимание свободу, допустимая погрешность в этой модели позволит.

Для получения дополнительной информации см .:

Big Bang Age: Komatsu, E .; Данкли, Дж .; Нолта, MR; Беннетт, CL; Золото, б .; Хиншоу, Дж .; Яросик, Н .; Ларсон Д. и соавт. (2009). «Пятилетние наблюдения зондом анизотропии СВЧ Уилкинсона: космологическая интерпретация». Astrophysical Journal Дополнение 180 (2): 330

Первые звезды: выискивают первые звезды; http://www.physorg.com/news6689.html

Формирование галактик: «Новый ученый» 14 июля 2007 г.

Эпоха нашей Солнечной системы: А. Бувье и М. Вадхва. «Возраст солнечной системы переопределен самым старым возрастом Pb-Pb метеоритного включения». Nature Geoscience, in press, 2010. Doi: 10.1038 / NGEO941

Возраст Земли: Далримпл, Дж. Брент (2001). «Возраст Земли в двадцатом веке: проблема (в основном) решена». Геологическое общество, Лондон, Специальные публикации 190 (1): 205–221

Многоклеточная жизнь (протерозойская жизнь): Эль-Албани, Абдерразак; Бенгтсон, Стефан; Кэнфилд, Дональд Э .; Беккер, Андрей; Макиарелли, Реберто (июль 2010). «Крупные колониальные организмы с скоординированным ростом в оксигенированных средах 2.1 млрд лет назад». Природа 466 (7302): 100–104

Судьба Солнца: Шредер, К.-П .; Смит, RC (2008). «Далёкое будущее Солнца и Земли вновь». Ежемесячные уведомления Королевского астрономического общества 386 (1): 155

Конец вселенной: Умирающая вселенная: долгосрочная судьба и эволюция астрофизических объектов, Фред С. Адамс и Грегори Лафлин, «Обзоры современной физики» 69, № 2 (апрель 1997 г.), с. 337–372.

Похожие

Что такое усиление DNS DDoS-атаки
Описание атаки DNS: Распространенным типом DDoS-атак является атака на основе отражений на основе DNS. Злоумышленники подделывают IP-адреса целевого сервера и отправляют DNS-запросы для открытия DNS-распознавателей в Интернете. DNS-распознаватели отправляют ответы, которые по сравнению с запросами усиливаются по сравнению с запросами, обратно на целевой сервер (ы), подавляя их большими объемами незапрашиваемого трафика с небольшой исходящей пропускной способностью. Очень
Предполагается, что Everipedia - это Википедия на блокчейне, которую нельзя отключить.
Блокчейн медленно становится словом - ключом. Он привлекает инвесторов к бизнесу, который решает проблемы ... уже решены. Одним из них является Everipedia, которая является копией Википедии в цепочке блоков, которая успешно собирать 30 миллионов долларов инвестиций.
Какой ноутбук для офиса - краткое руководство для покупателей
... является приоритетом Эргономика или удобство использования ноутбука остаются самой важной и в то же время самой неоднозначной особенностью офисного компьютера. У всех немного разные предпочтения. На работе мы проводим восемь часов в день, часто больше - большая часть этого времени уходит на работу с компьютером, поэтому мы не можем позволить ноутбуку снизить комфорт в работе. Ноутбук для офиса должен быть прежде всего эргономичным.
Какая видеокарта для игр и какая графика? Посоветуйте!
Видеокарта является одним из базовых аппаратных средств компьютера, влияющих на его производительность и функциональность. Однако понятие лучшей видеокарты можно определить по-другому - лучшая карта для игр будет другой, а видеокарта будет чем-то другим. Узнайте о различиях и узнайте, как сделать выбор. Видеокарта - роль, структура и типы
Шаблон свадебной рамки для фотошопа
Это настоящий красавчик, отлично подходящий для любой свадебной картины, которую вы хотите сохранить в течение очень долгого времени. Цветочные орнаменты и золотые украшения - это как раз то, что нужно, и, поскольку это сделано в Photoshop, вы сможете уменьшить его или увеличить его всего за пару кликов. 1 PSD файл - 2362 × 3543 -
Вредоносное
... шифрование ( вымогателей ). Отображение нежелательной рекламы. Установите нежелательное программное обеспечение. Установить постоянный руткитов или бэкдоры , Отслеживание просмотра и другого поведения. Удаленно включите веб-камеры и микрофоны. Создавайте
Как настроить доступ к WebDAV с помощью Apache в Ubuntu 14.04
Вступление WebDAV является расширением протокола HTTP, который позволяет пользователям управлять файлами на серверах. Есть много способов использовать сервер WebDAV. Например, вы можете поделиться документами Word или Excel со своими коллегами, загрузив их на свой сервер WebDAV. Вы даже можете поделиться своей музыкальной коллекцией со своей семьей и друзьями, просто дав им URL. Все это может быть достигнуто без установки чего-либо.
Тест Asus Zenfone 3: смартфон очень убедительный
... является флагманской моделью семейства из 6 вариантов. Этот Asus Zenfone 3, по моему мнению, является идеальным компромиссом между введением Zenfone 3 Max и Zenfone 3 Deluxe, дорогой за то, что он есть. Презентация: смартфон, в котором есть все, чтобы соблазнить Я уже проверил Лазер Zenfone 3 (ZE551KL) и, честно говоря, этот смартфон действительно упаковал меня! Это устройство, которое

Комментарии

Почему Уоррен Баффет является акционером, который покупает дешевые акции?
Почему Уоррен Баффет является акционером, который покупает дешевые акции? Прежде всего, он не покупал их сейчас, но намного раньше и использует исправления для покупок, как я упоминал ранее. Акции Apple также имеют чрезвычайно низкое соотношение P / E (эквивалент польского C / Z). После него многие инвесторы узнают, являются ли акции компании относительно дешевыми или дорогими. Аналитики прогнозируют, что индекс может даже упасть в последующие годы (если, конечно, аналитикам не
Насколько хорошо это точно?
Насколько хорошо это точно? Все ведущие испытательные лаборатории высоко оценивают его защиту, хотя в деталях есть некоторые разногласия. В частности, AV-Comparatives говорит, что он дает большое количество ложных срабатываний, что может быть настоящей неприятностью. Но AV-Test сообщает о высоком уровне точности и никаких проблем с ложными срабатываниями. Если здесь есть проблема, это может повлиять на производительность. В отчете PassMark за март 2019 года были оценены 14 продуктов
Три фантастических месяца сотрудничества с Sony в области тестирования телефонов прошли Sony Xperia Z1 , Меня много раз спрашивали - Wiola, но насколько серьезно работает этот телефон?
Насколько хорошо это точно? Все ведущие испытательные лаборатории высоко оценивают его защиту, хотя в деталях есть некоторые разногласия. В частности, AV-Comparatives говорит, что он дает большое количество ложных срабатываний, что может быть настоящей неприятностью. Но AV-Test сообщает о высоком уровне точности и никаких проблем с ложными срабатываниями. Если здесь есть проблема, это может повлиять на производительность. В отчете PassMark за март 2019 года были оценены 14 продуктов
Спецификации - это одно, но насколько хорошее изображение можно получить с камеры за 1000 долларов?
Спецификации - это одно, но насколько хорошее изображение можно получить с камеры за 1000 долларов? Достаточно ли хороши снимки для той трансляции, которую делают многие наши читатели? В Newsshooter нам было любопытно отправить миниатюрную камеру для проверки гуру, чтобы выяснить это Алан Робертс. Постоянные читатели будут знать о тестах камер Алана - они информируют влиятельную систему уровней камер в EBU и широко рассматриваются в телевизионной индустрии как золотой стандарт при
Википедия, потому что мы говорим об этом, является для нас чем-то очевидным - но как она возникает, как она работает, из чего она финансируется?
Википедия, потому что мы говорим об этом, является для нас чем-то очевидным - но как она возникает, как она работает, из чего она финансируется? Среди прочего, люди, которые создают этот необычный проект, говорят об этом. Павел Чеховский, Histmag.org: Кто может стать википедистом? Какими должны быть атрибуты такого человека? Кшиштоф Мачоки (Halibutt - псевдонимы интервьюеров приведены в скобках),
Является ли PDF векторным файлом?
Является ли PDF векторным файлом? Легко определить, является ли ваш PDF-файл растровым или векторным форматом, просмотрев его в Adobe Acrobat. Это важно, так как два типа файлов конвертируются по-разному. Векторные PDF-файлы лучше всего преобразовывать путем извлечения данных. ... Растровые PDF-файлы отслеживаются, так как нет данных для извлечения. В чем разница между EPS и SVG? SVG основан на формате файла XML и может
Является ли Apple Maps надежным навигатором?
Является ли Apple Maps надежным навигатором? Является ли Apple Maps надежным навигатором? Заменив навигацию Google, Apple Maps пережили бурное начало, кучу критики и несколько очень забавных шуток - но все ли прощено? Прочитайте больше было менее чем впечатляющим, и Microsoft едва продал своего конкурента. Но не пора ли
Но является ли этот новый формат HDR поводом для праздника или ужаса?
Но является ли этот новый формат HDR поводом для праздника или ужаса? С одной стороны, он запутывает и без того запутанные воды, связанные с телевизионными спецификациями, и в эпоху, когда речь идет о контенте, уходит время. Но, с другой стороны, HDR10 + выглядит и звучит великолепно и, кажется, получает всю необходимую поддержку. Что такое HDR10 +? подобно

Asp?
Какая видеокарта для игр и какая графика?
Почему Уоррен Баффет является акционером, который покупает дешевые акции?
Является ли PDF векторным файлом?
В чем разница между EPS и SVG?
Является ли Apple Maps надежным навигатором?
Является ли Apple Maps надежным навигатором?
Заменив навигацию Google, Apple Maps пережили бурное начало, кучу критики и несколько очень забавных шуток - но все ли прощено?
Но является ли этот новый формат HDR поводом для праздника или ужаса?
Что такое HDR10 +?
2011.11.19
Карта