<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptoblog &#187; Hårdvara</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/category/hardvara/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Thu, 20 Jan 2011 21:25:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>The Millionaire Calculator &#8211; fin räknemaskin</title>
		<link>http://www.strombergson.com/kryptoblog/2010/11/18/the-millionaire-calculator-fin-raknemaskin/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/11/18/the-millionaire-calculator-fin-raknemaskin/#comments</comments>
		<pubDate>Thu, 18 Nov 2010 20:14:53 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[övrigt]]></category>
		<category><![CDATA[maskiner]]></category>
		<category><![CDATA[steampunk]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1410</guid>
		<description><![CDATA[<p>(<em>Det var ett tag sedan, men nu s&#229;...</em>)<br />
P&#229; <a href="http://www.boingboing.net/">BoingBoing</a> kom <a href="http://www.boingboing.net/2010/11/17/mechanical-calculati.html">en postning om en fantastiskt vacker r&#228;knemaskin</a>:<br />
<img src="http://www.boingboing.net/2010/11/17/3577208760_8c55cc069d_o.jpg" alt="The Millionair Calculator" /></p>

	<p>Detta &#228;r ett exemplar av <a href="http://en.wikipedia.org/wiki/The_Millionaire_Calculator">The Millionaire Calculator</a>. Maskinen &#228;r fr&#229;n n&#229;gon&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>(<em>Det var ett tag sedan, men nu s&#229;...</em>)<br />
P&#229; <a href="http://www.boingboing.net/">BoingBoing</a> kom <a href="http://www.boingboing.net/2010/11/17/mechanical-calculati.html">en postning om en fantastiskt vacker r&#228;knemaskin</a>:<br />
<img src="http://www.boingboing.net/2010/11/17/3577208760_8c55cc069d_o.jpg" alt="The Millionair Calculator" /></p>

	<p>Detta &#228;r ett exemplar av <a href="http://en.wikipedia.org/wiki/The_Millionaire_Calculator">The Millionaire Calculator</a>. Maskinen &#228;r fr&#229;n n&#229;gon g&#229;ng 1893-1895. Tydligen tillverkades fem tusen maskiner, och d&#229; var dom &#228;nd&#229; r&#228;tt mycket specialbyggda f&#246;r varje kund (<em>att d&#246;ma av kommentarer p&#229; BoingBoing</em>) H&#228;r &#228;r en annan bild som visar maskinen fr&#229;n en annan vinkel:<br />
<img src="http://upload.wikimedia.org/wikipedia/commons/thumb/a/a8/MillionaireCalculatorTopView.jpg/440px-MillionaireCalculatorTopView.jpg" alt="Maskinen fr&#229;n ovan." /></p>

	<p>Det som tydligen var nytt med maskinen &#228;r att den inte implementerade multiplikation som en serie av (handvevade) additionsoperationer, utan kunde g&#246;ra multiplikation direkt. Kanske inte direkt en kryptoapparat, men fin och det hade g&#229;tt att anv&#228;nda den f&#246;r en del krypto-operationer. Sedan tycker jag att penseln i f&#246;rsta bildens h&#246;gerkant &#228;r lite fin &#8211; s&#229; att man kan borsta bort eventuella buggar.</p>
 <div class="shr-publisher-1410"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/11/18/the-millionaire-calculator-fin-raknemaskin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Motorola och Ericsson samarbetar om säkra LTE-nät</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/08/motorola-och-ericsson-samarbetar-om-sakra-lte-nat/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/08/motorola-och-ericsson-samarbetar-om-sakra-lte-nat/#comments</comments>
		<pubDate>Wed, 08 Sep 2010 18:12:54 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Företag och affärer]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[Ericsson]]></category>
		<category><![CDATA[LTE]]></category>
		<category><![CDATA[Motorola]]></category>
		<category><![CDATA[Samsung]]></category>
		<category><![CDATA[TETRA]]></category>
		<category><![CDATA[Thales]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1400</guid>
		<description><![CDATA[<p><em>(Mycket <span class="caps">LTE</span>-nyheter just nu.)</em><br />
<a href="http://etn.se/">Elektroniktidningen (ETN)</a> rapporterar att <a href="http://www.etn.se/index.php?option=com_content&#38;view=article&#38;id=51970">Motorola och Ericsson skall samarbeta om att utveckla s&#228;kra <span class="caps">LTE</span>-n&#228;t</a>, motsvarande <a href="http://en.wikipedia.org/wiki/Terrestrial_Trunked_Radio"><span class="caps">TETRA</span>-n&#228;t</a> f&#246;r bl&#229;ljusmyndigheter. <span class="caps">ETN</span> skriver:  <blockquote>Ericsson och Motorola har ing&#229;tt en allians f&#246;r att</blockquote>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><em>(Mycket <span class="caps">LTE</span>-nyheter just nu.)</em><br />
<a href="http://etn.se/">Elektroniktidningen (ETN)</a> rapporterar att <a href="http://www.etn.se/index.php?option=com_content&#38;view=article&#38;id=51970">Motorola och Ericsson skall samarbeta om att utveckla s&#228;kra <span class="caps">LTE</span>-n&#228;t</a>, motsvarande <a href="http://en.wikipedia.org/wiki/Terrestrial_Trunked_Radio"><span class="caps">TETRA</span>-n&#228;t</a> f&#246;r bl&#229;ljusmyndigheter. <span class="caps">ETN</span> skriver:  <blockquote>Ericsson och Motorola har ing&#229;tt en allians f&#246;r att gemensamt ta fram <span class="caps">LTE</span>-l&#246;sningar f&#246;r omr&#229;det &#8221;allm&#228;n s&#228;kerhet&#8221;, det omr&#229;de som idag domineras av standarden Tetra och d&#228;r Motorola &#228;r en av de starkaste akt&#246;rerna. Tanken &#228;r att kombinera Motorolas kompetens inom s&#228;kra n&#228;t med Ericssons f&#246;rm&#229;gor inom <span class="caps">LTE</span> och mobilt bredband.<br />
<br />
</p>

	<p>Ett m&#229;l med alliansen &#228;r att utveckla en <span class="caps">LTE</span>-l&#246;sning f&#246;r mobilt bredband till s&#228;kerhetskritiska till&#228;mpningar, som kan fungera tillsammans med s&#228;ker r&#246;st- och datakommunikation. Enligt en gemensam pressrelease ska Motorolas n&#228;sta generations plattform f&#246;r omr&#229;det inneh&#229;lla <span class="caps">LTE</span>-teknik, klara behoven fr&#229;n s&#229;v&#228;l kommandocentraler, och kunna kommunicera med s&#229;v&#228;l t&#229;lig radioutrustning och terminaler i fordon som handh&#229;llna <span class="caps">LTE</span>-terminaler.</blockquote></p>

	<p><a href="http://www.etn.se/index.php?option=com_content&#38;view=article&#38;id=51958">Som <span class="caps">ETN</span> p&#229;pekar</a> meddelande &#228;ven Samsung att dom skall samarbeta med s&#228;kerhetsj&#228;tten <a href="http://www.thalesgroup.com/">Thales</a> om att utveckla <span class="caps">TETRA</span>-mobiler som st&#246;djer <span class="caps">LTE</span>. I det fallet &#228;r det <a href="http://www.thalesgroup.com/Portfolio/Defence/LandJoint_Products_TetraPMR_Digimax_Digicompact/?pid=1499">Thales som st&#229;r f&#246;r <span class="caps">TETRA</span>-kompetensen</a> och Samsung f&#246;r <span class="caps">LTE</span>-kompetensen (och att bygga mobiler f&#229;r man anta).</p>
 <div class="shr-publisher-1400"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/08/motorola-och-ericsson-samarbetar-om-sakra-lte-nat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hanko-stämpel med skydd mot förfalskning</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/07/hanko-stampel-med-skydd-mot-forfalskning/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/07/hanko-stampel-med-skydd-mot-forfalskning/#comments</comments>
		<pubDate>Tue, 07 Sep 2010 19:25:36 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[Hanko]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1397</guid>
		<description><![CDATA[<p>Fortfarande lika underbara <a href="http://boingboing.net/">Boingboing</a> ber&#228;ttade f&#246;r ett tag sedan om ett fenomen jag inte k&#228;nde till. Tydligen &#228;r det vanligt i Japan att man anv&#228;nder en <a href="http://en.wikipedia.org/wiki/Hanko_%28stamp%29">Hanko</a>, e personlig st&#228;mpel som signatur. Ett problem med Hanko-st&#228;mplar &#228;r&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Fortfarande lika underbara <a href="http://boingboing.net/">Boingboing</a> ber&#228;ttade f&#246;r ett tag sedan om ett fenomen jag inte k&#228;nde till. Tydligen &#228;r det vanligt i Japan att man anv&#228;nder en <a href="http://en.wikipedia.org/wiki/Hanko_%28stamp%29">Hanko</a>, e personlig st&#228;mpel som signatur. Ett problem med Hanko-st&#228;mplar &#228;r att de kan kopieras (<em>precis som en namnteckning</em>). Detta har <a href="http://www.boingboing.net/2010/08/23/hanko-stamp-with-ant.html">Mitsubishi Pencil f&#246;rs&#246;kt l&#246;sa genom att skapa en Hanko med inbyggt skydd mot f&#246;rfalskning</a>.</p>

	<p><img src="http://www.boingboing.net/_item_p_ginko_images_dialbank_setumei.jpg" alt="Mitsubishis s&#228;kra Hanko" /><br />
<em>Mitsubishis s&#228;kra(re) Hanko.</em></p>

	<p>S&#228;kerheten sitter i att det finns tv&#229; ringar med 10 olika positioner vardera. Ringarna s&#228;tter ett valbart kantm&#246;nster runt det fasta st&#228;mpelm&#246;nstret. Tv&#229; ringar med 10 olika positioner ger allts&#229; 100 olika m&#246;nster, vilket inte &#228;r s&#229;&#229; s&#228;kert. Men visst, en viss f&#246;rb&#228;ttrad s&#228;kerhet blir det. Och visst &#228;r Hankon snygg?</p>

 <div class="shr-publisher-1397"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/07/hanko-stampel-med-skydd-mot-forfalskning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En titt på nya LTE-kryptot ZUC</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/#comments</comments>
		<pubDate>Sun, 05 Sep 2010 18:41:02 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[3GPP]]></category>
		<category><![CDATA[GSMA]]></category>
		<category><![CDATA[Kina]]></category>
		<category><![CDATA[LTE]]></category>
		<category><![CDATA[LTE Advanced]]></category>
		<category><![CDATA[mobiltelefoni]]></category>
		<category><![CDATA[SAGE]]></category>
		<category><![CDATA[Snow]]></category>
		<category><![CDATA[Snow 3G]]></category>
		<category><![CDATA[strömkrypto]]></category>
		<category><![CDATA[ZUC]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1370</guid>
		<description><![CDATA[<p><a href="http://gsmworld.com/index.htm"><span class="caps">GSM </span>World (GSMA)</a> har publicerat ett ukast till <a href="http://gsmworld.com/documents/EEA3_EIA3_specification_v1_4.pdf">specifikation av nya konfidentialitets- och integritetsalgoritmer f&#246;r 4G-mobiltelefinistandardena </a><a href="http://en.wikipedia.org/wiki/3GPP_Long_Term_Evolution"><span class="caps">LTE</span></a> och <a href="http://en.wikipedia.org/wiki/LTE_Advanced"><span class="caps">LTE </span>Advanced</a> kallade 128-EEA3 och 128-EIA3.</p>

	<p>K&#228;rnan i dessa algoritmer &#228;r <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">ett nytt symmetriskt str&#246;mkrypto kallat <span class="caps">ZUC</span></a>.&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://gsmworld.com/index.htm"><span class="caps">GSM </span>World (GSMA)</a> har publicerat ett ukast till <a href="http://gsmworld.com/documents/EEA3_EIA3_specification_v1_4.pdf">specifikation av nya konfidentialitets- och integritetsalgoritmer f&#246;r 4G-mobiltelefinistandardena </a><a href="http://en.wikipedia.org/wiki/3GPP_Long_Term_Evolution"><span class="caps">LTE</span></a> och <a href="http://en.wikipedia.org/wiki/LTE_Advanced"><span class="caps">LTE </span>Advanced</a> kallade 128-EEA3 och 128-EIA3.</p>

	<p>K&#228;rnan i dessa algoritmer &#228;r <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">ett nytt symmetriskt str&#246;mkrypto kallat <span class="caps">ZUC</span></a>. <span class="caps">GSMA</span> har &#228;ven publicerat <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">ett utkast till specifikation f&#246;r <span class="caps">ZUC</span></a> samt <a href="http://gsmworld.com/documents/EEA3_EIA3_Design_Evaluation_v1_1.pdf">en design- och utv&#228;rderingsrapport av <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3</a> skriven av <a href="http://portal.etsi.org/portal/server.pt/community/default_community/redirect_page?SAGE"></a><a href="http://www.etsi.org/WebSite/homepage.aspx"><span class="caps">ETSI</span></a>s s&#228;kerhetsorganisation <span class="caps">SAGE</span>.</p>

	<p>F&#246;r att <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3 skall bli officiella standarder beh&#246;ver <a href="http://www.3gpp.org/">3GPP</a> godk&#228;nna dom och <span class="caps">GSMA</span> vill d&#228;rf&#246;r f&#229; in kommentarer och unders&#246;kningsresultat p&#229; algoritmerna.  (<em>Nej, jag blir inte heller klok p&#229; relationen mellan <span class="caps">GSMA</span>, ETSI, <span class="caps">SAGE</span> och 3GPP.</em>)</p>

	<p><span class="caps">ZUC </span>&#228;r ett krypto som har en 128-bitars nyckel och 128-bitars <a href="http://en.wikipedia.org/wiki/Initialization_vector">initieringsvektor (IV)</a>. Tittar man p&#229; strukturen hos <span class="caps">ZUC</span> rent &#246;versiktligt ser man relativt stora likheter med Svenska str&#246;mkryptot <a href="http://www.it.lth.se/cryptology/snow/snow20.pdf">Snow 2.0</a> (i forts&#228;ttningen bara kallad Snow. Notera att det &#228;ven finns <a href="http://en.wikipedia.org/wiki/SNOW">en version av Snow utvecklad av <span class="caps">ETSI</span>/SAGE f&#246;r 3G och <span class="caps">LTE</span> kallad Snow3G</a>):</p>

	<p><img src="http://www.strombergson.com/kryptoblog/wp-content/zuc.png" alt="Strukturen hos ZUC." /><br />
<em>Strukturen hos <span class="caps">ZUC</span>.</em></p>

	<p><img src="http://www.strombergson.com/kryptoblog/wp-content/snow2.png" alt="Strukturen hos Snow 2.0." /><br />
<em>Strukturen hos Snow 2.0.</em></p>

	<p>B&#229;da kryptona har en linj&#228;r del i form av ett skiftregister (<a href="http://en.wikipedia.org/wiki/LFSR"><span class="caps">LFSR</span></a> eller <em><span class="caps">LFSR</span>-kedja</em>). Samt en olinj&#228;r del (markerad med F i <span class="caps">ZUC</span>-figuren) implementerad i form av en tillst&#229;ndsmaskin med en utbytestabell (<a href="http://en.wikipedia.org/wiki/S-box">Sbox</a>). B&#229;da krypton arbetar p&#229; ord om 32-bitar och det totala interntillst&#229;ndet f&#246;r <span class="caps">ZUC </span>&#228;r 560 bitar.</p>

	<p>Ett par saker som skiljer <span class="caps">ZUC</span> fr&#229;n Snow &#228;r att d&#228;r Snow har plockar ut ett par ord fr&#229;n <span class="caps">LFSR</span>-kedjan f&#246;r att mata tillst&#229;ndsmaskinen med har <span class="caps">ZUC</span> en filterfunktion som plockar bitar fr&#229;n fler ord i kejdan och kombinerar dessa till de ord som matar tillst&#229;ndsmaskinen. &#196;ven &#229;termatningen i <span class="caps">LFSR</span>-kedjan samt hur initieringen g&#229;r till skiljer. En annan sak som skiljer &#228;r att de Sboxar som anv&#228;nds i <span class="caps">ZUC</span> best&#229;r av tv&#229; tabeller om 256 element, medan Snow har fyra tabeller om 256 element.</p>

	<p>S&#229; l&#229;ngt g&#229;tt och v&#228;l. Tittar man p&#229; konstruktionen och exempelvis ser p&#229; vilka operatorer som anv&#228;nds och antalet register som beh&#246;vs f&#246;r att lagra interntillst&#229;ndet ser <span class="caps">ZUC</span> ut att kunna vara ett kompakt krypto (b&#229;de implementerat i SW s&#229;v&#228;l som i HW) med bra prestanda.</p>

	<p><strong>Problemet med <span class="caps">ZUC </span>&#228;r ist&#228;llet politiskt</strong>.</p>

	<p><span class="caps">ZUC </span>&#228;r n&#228;mligen specificerat av <a href="http://www.dacas.cn/">Data Assurance and Communication Security Research Center (DACAS)</a>, en del av Kinesiska vetenskapsakademin. Kina kr&#228;ver n&#228;mligen att f&#229; specificera vilket krypto som skall anv&#228;ndas i <span class="caps">LTE</span>, och <span class="caps">LTE</span>-Advanced-system som f&#229;r s&#228;ljas i Kina.</p>

	<p>P&#229; <a href="http://zucalg.forumotion.net/">den sida med forum som satts upp f&#246;r <span class="caps">ZUC</span></a> p&#229;g&#229;r en ganska het debatt och &#228;ven p&#229; olika krypto- och s&#228;kerhetsrelaterade maillistor p&#229;g&#229;r diskussion d&#228;r m&#229;nga &#228;r v&#228;ldigt tveksamma. M&#229;nga ifr&#229;gas&#228;tter varf&#246;r Kina f&#229;r m&#246;jlighet att specificera ett krypto n&#228;r inga andra l&#228;nder g&#246;r det. Vidare ifr&#229;gas&#228;tts utv&#228;rderingen som utf&#246;rts, inte minst f&#246;r att <span class="caps">ZUC</span> inte utvecklats p&#229; ett &#246;ppet s&#228;tt s&#229; som det idag annars sker med internationellt accepterade algoritmer. M&#229;nga p&#229;minner &#228;ven om hur Kina f&#246;rs&#246;kte f&#229; in en egen s&#228;kerhetsstandard f&#246;r tr&#229;dl&#246;sa n&#228;t kallad <a href="http://en.wikipedia.org/wiki/WLAN_Authentication_and_Privacy_Infrastructure"><span class="caps">WAPI</span></a> (med det symmetriska blockkryptot <a href="http://en.wikipedia.org/wiki/SMS4"><span class="caps">SMS4</span></a>).</p>

	<p>En sak att l&#228;gga m&#228;rke till &#228;r att <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3 inte &#228;r t&#228;nkt att enbart anv&#228;ndas i Kina, utan &#228;r avsedda f&#246;r internationell marknad, d&#228;remot &#228;r det de algoritmer s&#229; m&#229;ste anv&#228;ndas i Kina. Blir dessa algoritmer godk&#228;nda kommer de att finnas med i kommande <span class="caps">LTE</span>-mobiler och basstationer.</p>

	<p>Det jag inte gillar n&#228;r jag l&#228;ser specifikationen &#228;r att det inte finns n&#229;gon f&#246;rklaring till hur de magiska konstanter (D i specifikationen) har valts ut. F&#246;r Sboxarna finns det i utv&#228;rderingsrapporten en kortare f&#246;rklaring, men inte exakt varf&#246;r man valde de v&#228;rden man gjort.</p>

	<p>Vidare &#228;r det fr&#229;gan om man verkligen v&#229;gar lita p&#229; <span class="caps">SAGE</span>. <a href="http://eprint.iacr.org/2010/013">De praktiskt genomf&#246;rbara attacker som Adi Shamir m.fl utvecklat</a> mot 3G-kryptot <a href="http://en.wikipedia.org/wiki/KASUMI_%28block_cipher%29"><span class="caps">KASUMI</span></a> har visat att de f&#246;r&#228;ndringar <span class="caps">SAGE</span> gjorde av kryptot <a href="http://en.wikipedia.org/wiki/MISTY1"><span class="caps">MISTY1</span></a> f&#246;r att utveckla <span class="caps">KASUMU</span>, f&#246;r&#228;ndringar avsedda att f&#246;rst&#228;rka kryptot, &#228;r de som gjort kryptot s&#229; svagt. Dessutom &#228;r det tveksamt hur frist&#229;ende <span class="caps">SAGE </span>&#228;r fr&#229;n de f&#246;retag som avser att s&#228;lja <span class="caps">LTE</span>-utrustning till Kina. Att <span class="caps">ETSI</span>/SAGE accepterar en algoritm s&#229; &#228;r s&#229; snarlik Snow och Snow 3G n&#228;r den senare nyligen godk&#228;nts visar att det inte handlar om s&#228;kerhetsm&#228;ssiga sk&#228;l f&#246;r de nya algoritmerna.</p>

	<p>Jag &#228;r r&#228;tt &#246;vertygad om att <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3 kommer att bli 3GPP-godk&#228;nda standarder. Det jag skulle vilja se innan dess &#228;r dock en st&#246;rre &#246;ppenhet vad g&#228;ller designval och en ordentlig omg&#229;ng av &#246;ppna unders&#246;kningar, inte bara det <span class="caps">SAGE</span> och n&#229;gra inbjudna forskare genomf&#246;rt p&#229; uppdrag av <span class="caps">SAGE</span>/ETSI, <span class="caps">GSMA</span> och Kina. Jag blir under alla f&#246;rh&#229;llanden inte &#246;verraskad n&#228;r <span class="caps">SAGE</span> konstaterar att: <blockquote>Overall, taking into account all the feedback from the two paid evaluation teams, the <span class="caps">SAGE</span> task force concluded that the new algorithms are fit for purpose. The security margin appears to be high, and the design rationale clear. The <span class="caps">SAGE</span> task force has no objection to 128-EEA3 and 128-EIA3 being included in the standards.<br />
</blockquote></p>

	<p>En sista liten detalj. Undrar hur<a href="http://www.isp.se/sa/node.asp?node=522"> Inspektionen f&#246;r Strategiska Produkter reagerar n&#228;r man skall exportera ett kinesiskt krypto</a> till Kina&#8230;</p>
 <div class="shr-publisher-1370"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>RFID och integritet &#8211; Olja och vatten</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/#comments</comments>
		<pubDate>Sat, 04 Sep 2010 08:23:18 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Biometri]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[RFID]]></category>
		<category><![CDATA[övervakning]]></category>
		<category><![CDATA[integritet]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1361</guid>
		<description><![CDATA[<p>Ig&#229;r d&#246;k det upp ett par nyheter som &#229;terigen visar hur attraktivt <a href="http://en.wikipedia.org/wiki/Radio-frequency_identification">radiobaserad identifiering (RFID)</a> verkar vara, och hur blind man &#228;r f&#246;r de problem som finns med tekniken. Detta g&#228;ller inte minst politiker och tj&#228;nstem&#228;n som ofta&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Ig&#229;r d&#246;k det upp ett par nyheter som &#229;terigen visar hur attraktivt <a href="http://en.wikipedia.org/wiki/Radio-frequency_identification">radiobaserad identifiering (RFID)</a> verkar vara, och hur blind man &#228;r f&#246;r de problem som finns med tekniken. Detta g&#228;ller inte minst politiker och tj&#228;nstem&#228;n som ofta har lite teknisk kunskap.</p>

	<p>Organisationen <a href="http://en.wikipedia.org/wiki/American_Civil_Liberties_Union">American Civil Liberties Union (ACLU)</a> <a href="http://www.aclu.org/blog/technology-and-liberty/dont-let-schools-chip-your-kids">kritiserar i ett uttalande en skola i Kalifornien som f&#246;rs&#246;kt s&#228;tta <span class="caps">RFID</span>-taggar p&#229; alla elever i en skola</a>. <span class="caps">ACLU</span> uppmanar f&#246;r&#228;ldrar att v&#228;gra s&#228;tta p&#229; sina barn <span class="caps">RFID</span>-taggar som skolor delar ut.</p>

	<p><a href="http://www.mercurynews.com/news/ci_15815706?nclick_check=1">Enligt en artikel i San Jos&#233; Mercury News</a> &#228;r det en skola i <a href="http://www.co.contra-costa.ca.us/">Contra Costa County</a> som vid terminstarten delat ut tr&#246;jor till alla elever. Tr&#246;jorna visade sig dock inneh&#229;lla <span class="caps">RFID</span>-taggar.  Det som skr&#228;mmer mig mest med denna nyhet &#228;r hur taggarna ses som en ren effektivitetsl&#246;sning. Mercury News skriver: <blockquote><br />
RICHMOND, Calif.&#8212;California officials are outfitting preschoolers in Contra Costa County with tracking devices they say will save staff time and money.<br />
<br />
</p>

	<p>The system was introduced Tuesday. When at the school, students will wear a jersey that has a small radio frequency tag. The tag will send signals to sensors that help track children&#8217;s whereabouts, attendance and even whether they&#8217;ve eaten or not.<br />
<br />
</p>

	<p>School officials say it will free up teachers and administrators who previously had to note on paper files when a child was absent or had eaten.<br />
<br />
</p>

	<p>Sung Kim of the county&#8217;s employment and human services department said the system could save thousands of hours of staff time and pay for itself within a year.<br />
<br />
</p>

	<p>It cost $50,000 and was paid by a federal grant.<br />
</blockquote></p>

	<p>Mao, det viktiga &#228;r att spara pengar, och det verkar inte finnas n&#229;gra tankar om problem med tekniken. Undrar varf&#246;r dom inte inf&#246;r det p&#229; alla st&#228;llen i kommunen, exempelvis f&#246;r skolpersonal och kommunens HR-avdelning&#8230;</p>

	<p>Och n&#228;r det v&#228;l uppdagas problem s&#229; blundar man ist&#228;llet. <a href="http://www.thelocal.de/">The Local</a> <a href="http://www.thelocal.de/sci-tech/20100824-29359.html">rapporterar om en unders&#246;kning av de nya <span class="caps">RFID</span>-utrustade ID-korten i Tyskland</a>.</p>

	<p><img src="http://www.thelocal.de/articleImages/29359.jpg" alt="Ett nytt, Tyskt ID-kort." /><br />
<em>Ett av de nya ID-korten i Tyskland som inneh&#229;ller ett <span class="caps">RFID</span>-chip.</em></p>

	<p>Dom nya ID-korten inneh&#229;ller ett <span class="caps">RFID</span>-chip som bland annat lagrar fingeravtryck fr&#229;n tv&#229; fingrar. Ett TV-program anlitade k&#228;nda hacker-gruppen <a href="http://www.ccc.de/?language=en">Chaos Communcation Club (CCC)</a> f&#246;r att testa s&#228;kerheten hos kortet. <span class="caps">CCC</span> lyckades extrahera information fr&#229;n korten. Men n&#228;r de ansvariga st&#228;lldes inf&#246;r faktum f&#246;rnekade man att det &#228;nd&#229; var m&#246;jligt: <blockquote><br />
In an interview with the show, Interior Minister Thomas de Maizi&#232;re said he saw no immediate reason to act on the alleged security issue.<br />
<br />
</p>

	<p>Meanwhile on Tuesday the Federal Office for Information Security (BSI) rejected the Plusminus&#8217; criticism of the new ID card. The agency&#8217;s personal identification expert Jens Bender said the card was secure</blockquote></p>

	<p>R&#228;tt skr&#228;mmande, inte minst f&#246;r att det nya systemet &#228;r t&#228;nkt att anv&#228;ndas f&#246;r kommunikation med myndigheter, dvs det kommer att kr&#228;vas ett <span class="caps">RFID</span>-utrustat kort f&#246;r att komma &#229;t tj&#228;nster som du som medborgare har behov av. Det blir d&#228;rmed sv&#229;rt att avst&#229; fr&#229;n systemet. Det skall g&#229; att ist&#228;llet anv&#228;nda en sexsiffrig <span class="caps">PIN</span>-kod, men fr&#229;gan &#228;r hur l&#228;nge det accepteras.</p>
 <div class="shr-publisher-1361"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sectra får order från EU</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/02/sectra-far-order-fran-eu/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/02/sectra-far-order-fran-eu/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 19:16:39 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Företag och affärer]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[affärer]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[Kryptering]]></category>
		<category><![CDATA[sectra]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1357</guid>
		<description><![CDATA[<p><a href="http://etn.se/">Elektroniktidningen</a> ber&#228;ttar att <a href="http://www.etn.se/index.php?option=com_content&#38;view=article&#38;id=51933">Sectra f&#229;tt en stor order fr&#229;n EU f&#246;r s&#228;ker telefoni</a>. EU-r&#229;det har lagt ett ramavtal f&#246;r att k&#246;pa in Sectras telefonl&#246;sning XS till h&#246;ga chefer, tj&#228;nstem&#228;n m.fl och g&#228;ller under fyra &#229;r.</p>

	<p><img src="http://t3.gstatic.com/images?q=tbn:ANd9GcTRMDNzBuDVZb9cqMqMhARLIl9a3Xj6HaH_GN2RIuQ5SicRBVg&#38;t=1&#38;usg=__BIWf1ylddlcyQSDMl45gzCqwgOw=" alt="Sectra XS" /><br />
<em>Sectra XS</em>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://etn.se/">Elektroniktidningen</a> ber&#228;ttar att <a href="http://www.etn.se/index.php?option=com_content&#38;view=article&#38;id=51933">Sectra f&#229;tt en stor order fr&#229;n EU f&#246;r s&#228;ker telefoni</a>. EU-r&#229;det har lagt ett ramavtal f&#246;r att k&#246;pa in Sectras telefonl&#246;sning XS till h&#246;ga chefer, tj&#228;nstem&#228;n m.fl och g&#228;ller under fyra &#229;r.</p>

	<p><img src="http://t3.gstatic.com/images?q=tbn:ANd9GcTRMDNzBuDVZb9cqMqMhARLIl9a3Xj6HaH_GN2RIuQ5SicRBVg&#38;t=1&#38;usg=__BIWf1ylddlcyQSDMl45gzCqwgOw=" alt="Sectra XS" /><br />
<em>Sectra XS</em></p>

	<p>Grattis Sectra! Det &#228;r alltid kul att se att det g&#229;r bra f&#246;r svenska s&#228;kerhetsf&#246;retag och <span class="caps">XS </span>&#228;r en smart produkt.</p>
 <div class="shr-publisher-1357"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/02/sectra-far-order-fran-eu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SEC-T 2010</title>
		<link>http://www.strombergson.com/kryptoblog/2010/08/12/sec-t-2010/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/08/12/sec-t-2010/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 20:12:25 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Tillställningar]]></category>
		<category><![CDATA[konferens]]></category>
		<category><![CDATA[SEC-T]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1353</guid>
		<description><![CDATA[<p><a href="http://www.sec-t.org/">S&#228;kerhetskonferensen <span class="caps">SEC</span>-T</a> anordnas i &#229;r f&#246;r tredje g&#229;ngen och g&#229;r i &#229;r den 9 och 10 September.</p>

	<p><img src="http://www.sec-t.org/assets/templates/2010/images/sec-t_top.png" alt="SEC-T logga" /></p>

	<p>Arrang&#246;rerna har postat agendan f&#246;r konferensen. Tittar jag p&#229; agendan finns det ett par klart sp&#228;nnande presentationer, bland annat <a&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.sec-t.org/">S&#228;kerhetskonferensen <span class="caps">SEC</span>-T</a> anordnas i &#229;r f&#246;r tredje g&#229;ngen och g&#229;r i &#229;r den 9 och 10 September.</p>

	<p><img src="http://www.sec-t.org/assets/templates/2010/images/sec-t_top.png" alt="SEC-T logga" /></p>

	<p>Arrang&#246;rerna har postat agendan f&#246;r konferensen. Tittar jag p&#229; agendan finns det ett par klart sp&#228;nnande presentationer, bland annat <a href="http://www.sec-t.org/2010/Speakers.html#mub">en presentation om svagheter i diskkrypteringsprodukter</a> och <a href="http://www.sec-t.org/2010/Speakers.html#andrei">en presentation om (o)s&#228;kerheten hos skrivare</a>.</p>

	<p>F&#246;r den som vill g&#229; p&#229; &#229;rets <span class="caps">SEC</span>-T <a href="http://www.sec-t.org/2010/Registration.html">&#228;r det h&#246;g tid att anm&#228;la sig</a>.</p>


 <div class="shr-publisher-1353"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/08/12/sec-t-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fina Enigmabilder</title>
		<link>http://www.strombergson.com/kryptoblog/2010/08/09/fina-enigmabilder/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/08/09/fina-enigmabilder/#comments</comments>
		<pubDate>Mon, 09 Aug 2010 19:40:14 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[övrigt]]></category>
		<category><![CDATA[enigma]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1347</guid>
		<description><![CDATA[	<p><a href="http://www.nsa.gov/about/cryptologic_heritage/museum/">NSAs National Cryptologic Museum</a> har (naturligtvis) Enigma-maskiner att visa upp. <a href="http://www.silicon.com/technology/hardware/2010/08/06/photos-the-enigma-machines-on-show-at-the-national-cryptologic-museum-39746184/">Silicom.com har varit p&#229; sommarbes&#246;k</a> och tagit n&#229;gra fina bilder. Den h&#228;r p&#229; Enigma-rotorer exempelvis:<br />
<img src="http://www.silicon.com/i/s4/illo/photos/2010/August/engima_news.com/enigma_5.jpg" alt="Enigma-rotorer." /></p>
 <div class="shr-publisher-1347"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.nsa.gov/about/cryptologic_heritage/museum/">NSAs National Cryptologic Museum</a> har (naturligtvis) Enigma-maskiner att visa upp. <a href="http://www.silicon.com/technology/hardware/2010/08/06/photos-the-enigma-machines-on-show-at-the-national-cryptologic-museum-39746184/">Silicom.com har varit p&#229; sommarbes&#246;k</a> och tagit n&#229;gra fina bilder. Den h&#228;r p&#229; Enigma-rotorer exempelvis:<br />
<img src="http://www.silicon.com/i/s4/illo/photos/2010/August/engima_news.com/enigma_5.jpg" alt="Enigma-rotorer." /></p>
 <div class="shr-publisher-1347"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/08/09/fina-enigmabilder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Två nya attacker på AES</title>
		<link>http://www.strombergson.com/kryptoblog/2010/06/12/tva-nya-attacker-pa-aes/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/06/12/tva-nya-attacker-pa-aes/#comments</comments>
		<pubDate>Sat, 12 Jun 2010 19:15:51 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[AES]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[sidoattack]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1303</guid>
		<description><![CDATA[<p>Det var inte s&#229; l&#228;nge sedan jag bloggade <a href="http://www.strombergson.com/kryptoblog/2010/06/01/halsolaget-for-aes/">om att det varit mycket attacker p&#229; det symmetriska blockkryptot <span class="caps">AES</span> det senaste dryga &#229;ret</a>. Och nu kommer ett par nya attacker.</p>

	<p>Den f&#246;rsta attacken &#228;r en attack p&#229;&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Det var inte s&#229; l&#228;nge sedan jag bloggade <a href="http://www.strombergson.com/kryptoblog/2010/06/01/halsolaget-for-aes/">om att det varit mycket attacker p&#229; det symmetriska blockkryptot <span class="caps">AES</span> det senaste dryga &#229;ret</a>. Och nu kommer ett par nya attacker.</p>

	<p>Den f&#246;rsta attacken &#228;r en attack p&#229; <a href="http://en.wikipedia.org/wiki/Advanced_Encryption_Standard"><span class="caps">AES</span>-algoritmen</a> i sig och knyter d&#228;rmed an direkt till de attacker jag bloggade om. &#197;terigen &#228;r det Orr Dunkelman, Nathan Keller och Adi Shamir som ligger bakom den kryptanalytiska attacken.</p>

	<p>Det intressanta med den h&#228;r attacken &#228;r att till skillnad fr&#229;n de flesta attacker p&#229; <span class="caps">AES</span>-algoritmen kr&#228;ver den h&#228;r inte ett stort antal nycklar, utan bygger p&#229; en enskild nyckel. Just att de senaste &#229;rens attacker kr&#228;vt ett stort antal relaterade (kopplade) nycklar har varit dessa attacker svaghet.  Eller som EU-projektet <a href="http://www.ecrypt.eu.org/"><span class="caps">ECRYPT II</span></a> skriver i <a href="http://www.ecrypt.eu.org/documents/D.SPA.13.pdf">sin &#229;rliga rapport om nyckell&#228;ngder och kryptoprimitiver</a>: <blockquote>We note that related-key attacks&#8217; practical relevance depends on context, and these attacks are unlikely to affect practical uses of the <span class="caps">AES</span> algorithm.<br />
</blockquote></p>

	<p>Shamirs, Dunkelmans och Kellers nya attack, <em><a href="http://eprint.iacr.org/2010/322">Improved Single-Key Attacks on 8-round <span class="caps">AES</span></a></em> kan d&#228;rmed ses som ett svar p&#229; detta, F&#246;rfattarna skriver: <blockquote><span class="caps">AES</span> is the most widely used block cipher today, and its security is one of the most important issues in cryptanalysis. After 13 years of analysis, related-key attacks were recently found against two of its flavors (AES-192 and <span class="caps">AES</span>-256).<br />
<br />
</p>

	<p>However, such a strong type of attack is not universally accepted as a valid attack model, and in the more standard single-key attack model at most 8 rounds of these two versions can be currently attacked. In the case of 8-round <span class="caps">AES</span>-192, the only known attack (found 10 years ago) is extremely marginal, requiring the evaluation of essentially all the 2**128 possible plaintext/ciphertext pairs in order to speed up exhaustive key search by a factor of 16.<br />
<br />
</p>

	<p>In this paper we introduce three new cryptanalytic techniques, and use them to get the first non-marginal attack on 8-round <span class="caps">AES</span>-192 (making its time complexity about a million times faster than exhaustive search, and reducing its data complexity to about 1/32,000 of the full codebook).<br />
<br />
</p>

	<p>In addition, our new techniques can reduce the best known time complexities for all the other combinations of 7-round and 8-round <span class="caps">AES</span>-192 and <span class="caps">AES</span>-256.<br />
</blockquote></p>

	<p>Fortfarande &#228;r det p&#229; <span class="caps">AES</span>-versioner med ett f&#228;rre antal iterationer &#228;n det som normalt anv&#228;nds. Men det &#228;r &#228;nnu ett s&#229;r i <span class="caps">AES</span>-bygget.</p>

	<p>Den andra attacken &#228;r inte p&#229; algoritmen, utan en <a href="http://en.wikipedia.org/wiki/Side_channel_attack">sidoattack</a> p&#229; implementationen av <span class="caps">AES </span>- mer exakt p&#229; en datorplattform som exekverat <span class="caps">AES</span> och som sedan st&#228;ngts av(!). Genom att anv&#228;nda verktyg f&#246;r att l&#246;sa Boolean <span class="caps">SAT</span>-problem (svensutvecklade <a href="http://minisat.se/">MiniSat</a>) anpassad kryptoproblem &#8211; <a href="http://planete.inrialpes.fr/~soos/CryptoMiniSat/index.html">CryptoMiniSat</a>. Detta verktyg har anv&#228;nts f&#246;r att l&#246;sa en Boolesk beskrivning av nyckelschemal&#228;ggningen i <span class="caps">AES</span> kan dom &#229;terskapa nyckeln &#228;ven fr&#229;n ett minne som varit avst&#228;ngt och d&#228;rmed tappat en stor del av sitt inneh&#229;ll.</p>

	<p><span class="caps">SRAM</span>-minnen och till viss del &#228;ven <span class="caps">DRAM</span>-minnen tappar sin information n&#228;r str&#246;mmen kopplas bort, men kan beh&#229;lla informationen under en l&#228;ngre tid &#8211; kallas <em><a href="http://en.wikipedia.org/wiki/Data_remanence">data remanence</a></em>. Speciellt i kalla f&#246;rh&#229;llanden kan ett <span class="caps">SRAM</span>-minne beh&#229;lla sin information under l&#229;ng tid.</p>

	<p>I artikeln <em><a href="http://eprint.iacr.org/2010/324">Applications of <span class="caps">SAT </span>Solvers to <span class="caps">AES</span> key Recovery from Decayed Key Schedule Images</a></em> visar Abdel Alim Kamal och Amr M. Youssef att dom f&#246;r 10000 nycklar d&#228;r 72% nycklen har f&#246;rst&#246;rts (bitarna har &#228;ndrat v&#228;rden slumpm&#228;ssigt) kan dom &#229;terskapa 92% av nycklarna p&#229; mindre &#228;n 10 sekunder. Nu g&#228;ller detta inte enbart <span class="caps">AES</span>, utan som f&#246;rfattarna skriver:<blockquote>In this work, we modelled the problem of key recovery of the <span class="caps">AES</span>-128 key schedules from its corresponding decayed memory images as a Boolean <span class="caps">SAT</span> problem and solved it using the CryptoMiniSat solver. Our experimental results confirm the versatility of our proposed approach which allows us to efficiently recover the <span class="caps">AES</span>-128 key schedules for large decay factors.<br />
<br />
</p>

	<p>The method presented in this work can be extended in a straightforward way to <span class="caps">AES</span>-192, <span class="caps">AES</span>-256 and other ciphers with key schedules that can be presented as a set of Boolean equations and, hence, lend themselves naturally to <span class="caps">SAT</span> solvers.<br />
</blockquote></p>

	<p>F&#246;r den som vill l&#228;sa mer om data remanence rekommenderas <a href="http://www.cs.auckland.ac.nz/~pgut001/">Peter Gutmanns</a> klassiska <em><a href="http://www.cypherpunks.to/~peter/usenix01.pdf">Data Remanence in Semiconductor Devices</a></em>.</p>


 <div class="shr-publisher-1303"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/06/12/tva-nya-attacker-pa-aes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sectra får order på höghastighetskrypto</title>
		<link>http://www.strombergson.com/kryptoblog/2010/05/06/sectra-far-order-pa-hoghastighetskrypto/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/05/06/sectra-far-order-pa-hoghastighetskrypto/#comments</comments>
		<pubDate>Thu, 06 May 2010 19:10:16 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Företag och affärer]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[affärer]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1234</guid>
		<description><![CDATA[<p><a href="http://www.elinor.se/">Elektronik i Norden</a> rapporterar att <a href="http://www.sectra.com/">Sectra</a> f&#229;tt <a href="http://www.elinor.se/index.php/FMV-bestaller-hoghastighetskrypto.html">en order fr&#229;n <span class="caps">FMV</span> p&#229; att utveckla linjekrypto f&#246;r 10 Gbit/s</a>.</p>

	<p><img src="http://www.sectra.com/common/styles2/images/_fw_sectra_header_logo.gif" alt="Sectra logga." /></p>

	<p><blockquote>Sectra ska p&#229; uppdrag av F&#246;rsvarets materielverk (FMV), utveckla ett h&#246;ghastighetskrypto f&#246;r kryptering av k&#228;nslig information i</blockquote>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.elinor.se/">Elektronik i Norden</a> rapporterar att <a href="http://www.sectra.com/">Sectra</a> f&#229;tt <a href="http://www.elinor.se/index.php/FMV-bestaller-hoghastighetskrypto.html">en order fr&#229;n <span class="caps">FMV</span> p&#229; att utveckla linjekrypto f&#246;r 10 Gbit/s</a>.</p>

	<p><img src="http://www.sectra.com/common/styles2/images/_fw_sectra_header_logo.gif" alt="Sectra logga." /></p>

	<p><blockquote>Sectra ska p&#229; uppdrag av F&#246;rsvarets materielverk (FMV), utveckla ett h&#246;ghastighetskrypto f&#246;r kryptering av k&#228;nslig information i de nationella n&#228;t som anv&#228;nds av myndigheter och f&#246;rsvar.<br />
<br />
</p>

	<p>Hastigheten uppges till 10 Gbit/s, vilket &#228;r avsev&#228;rt snabbare &#228;n den kryptering som anv&#228;nds idag. Orderv&#228;rdet uppg&#229;r till 23 miljoner kronor<br />
<br />
</p>

	<p>H&#246;ghastighetskryptot ska skydda tal, data och video och s&#228;kerhetsniv&#229;n &#228;r den h&#246;gsta, Hemlig/Top Secret.<br />
</blockquote></p>

	<p>Sectra har tidigare leverarat s&#229;v&#228;l linjekrypton, truppkrypton, flyg etc och &#228;ven kryptomoduler som den h&#228;r:<br />
<img src="http://www.sectra.com/security/security_solutions/crypto_development/images/km4_crypto_module.jpg" alt="Sectras kryptomodul KM4-M" /></p>

 <div class="shr-publisher-1234"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/05/06/sectra-far-order-pa-hoghastighetskrypto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

