Dansk krypteringsekspert knækker amerikansk kode

En dansk ekspert i kryptering har knækket en ny amerikansk sikkerhedsstandard på to dage.

Professor Lars Ramkilde Knudsen fra Matematisk Institut på DTU har kigget nærmere på det færdige udkast til en ny MAC-standard, som National Institute of Standards and Technology (NIST) i USA forleden sendte på gaden - og den danske krypteringsekspert er ikke imponeret.

Faktisk kunne han knække koden på to dage - og han betegner direkte den nye MAC-standard som sjusk.

»Det undrer mig, at de ikke er i stand til at udvikle en bedre standard, og at de ikke gennemprøver det, de sender ud til test noget bedre. De har tydeligvis ikke allieret sig med nogle krypteringseksperter, hvilket er mærkeligt, når man tænker på, hvor højt sikkerhed i øjeblikket står på amerikanernes dagsorden«, siger Lars Ramkilde Knudsen.

NIST udvikler sikkerhedsstandarder til den amerikanske regering og forbundspolitiet FBI. Den nye MAC-standard, som NIST har sendt ud til afprøvning, er baseret på krypteringsstandarden AES. MAC står for Message Authentication Code og bruges til at sikre, at data ikke bliver ændret under transmissionen.

Lars Ramkilde Knudsen mener at problemet med den nye MAC-standard, som er alt for let at knække, kan hænge sammen med manglende ressourcer hos NIST.

»Deres budget er måske ikke stort nok. Selvom standarden skal bruges til at beskytte data fra regeringskontorerne og muligvis også den amerikanske efterretningstjeneste, så er området tilsyneladende ikke prioriteret så højt, at NIST kan udarbejde en vandtæt standard«, siger den danske professor.

NIST har sendt ham et forslag til, hvordan sikkerhedsstandarden kan gøres bedre - men det regner Lars Ramkilde Knudsen ikke med at bruge tid på.

»Jeg får noget ud af at knække den standard, de sender ud, men jeg får ikke noget ud af at hjælpe dem med udviklingen af en holdbar løsning. Det er en mærkelig verden,« siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere