<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptoblog &#187; Om Kryptoblog</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/category/kryptoblog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Thu, 20 Jan 2011 21:25:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>SecWorks och Kryptoblog</title>
		<link>http://www.strombergson.com/kryptoblog/2011/01/20/secworks-och-kryptoblog/</link>
		<comments>http://www.strombergson.com/kryptoblog/2011/01/20/secworks-och-kryptoblog/#comments</comments>
		<pubDate>Thu, 20 Jan 2011 21:25:55 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Om Kryptoblog]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1417</guid>
		<description><![CDATA[<p>Det har varit lite stillsamt p&#229; Kryptoblog de senaste m&#229;naderna. Och det kommer att bli &#228;n mer stillsamt, f&#246;r att inte s&#228;ga r&#228;tt d&#246;tt.</p>

	<p>Sk&#228;let till detta &#228;r att jag sedan &#229;rsskiftet driver konsultfirman <strong><em><a href="http://secworks.se/">SecWorks</a></em></strong> inriktad p&#229; den typ&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Det har varit lite stillsamt p&#229; Kryptoblog de senaste m&#229;naderna. Och det kommer att bli &#228;n mer stillsamt, f&#246;r att inte s&#228;ga r&#228;tt d&#246;tt.</p>

	<p>Sk&#228;let till detta &#228;r att jag sedan &#229;rsskiftet driver konsultfirman <strong><em><a href="http://secworks.se/">SecWorks</a></em></strong> inriktad p&#229; den typ av s&#228;kerhet jag skrivit om h&#228;r p&#229; Kryptoblog. Kryptoblog kommer d&#228;rf&#246;r att flytta &#246;ver till SecWorks och f&#246;rhoppningsvis utvecklas, bli b&#228;ttre och klart mer aktivt uppdaterad.</p>

	<p>S&#229; om du har f&#246;ljt med p&#229; Kryptoblog &#8211; <strong><a href="http://secworks.se/">h&#228;ng med till SecWorks!</a></strong></p>

	<p>Kryptoblogs arkiv kommer att forts&#228;tta att finnas h&#228;r under &#246;versk&#229;dlig tid, men det kommer inte att h&#228;nda s&#229; mycket mer h&#228;r.</p>
 <div class="shr-publisher-1417"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2011/01/20/secworks-och-kryptoblog/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Lite mer om strömkryptot ZUC</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/06/lite-mer-om-stromkryptot-zuc/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/06/lite-mer-om-stromkryptot-zuc/#comments</comments>
		<pubDate>Mon, 06 Sep 2010 18:32:50 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Om Kryptoblog]]></category>
		<category><![CDATA[LTE]]></category>
		<category><![CDATA[LTE Advanced]]></category>
		<category><![CDATA[SAGE]]></category>
		<category><![CDATA[ZUC]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1391</guid>
		<description><![CDATA[<p><a href="http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/">Ig&#229;r bloggade jag om det nya str&#246;mkryptot <span class="caps">ZUC</span> avsett f&#246;r <span class="caps">LTE</span> och <span class="caps">LTE </span>Advanced</a>.  Jag har plockat ut <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">referenskoden f&#246;r <span class="caps">ZUC</span> som finns i specifikationen</a> och testat att k&#246;ra str&#246;mkryptot.</p>

	<p>Referenskoden &#228;r inte kanonsnygg&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/">Ig&#229;r bloggade jag om det nya str&#246;mkryptot <span class="caps">ZUC</span> avsett f&#246;r <span class="caps">LTE</span> och <span class="caps">LTE </span>Advanced</a>.  Jag har plockat ut <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">referenskoden f&#246;r <span class="caps">ZUC</span> som finns i specifikationen</a> och testat att k&#246;ra str&#246;mkryptot.</p>

	<p>Referenskoden &#228;r inte kanonsnygg och r&#228;tt d&#229;ligt dokumenterad. Bland annat st&#228;mmer inte namn med specifikationen, man g&#246;r egen definition av typer d&#228;r man rimligen borde anv&#228;nd stdint.h och det finns inget k&#246;rbart exempel. (I &#228;rlighetens namn &#228;r det dock inte den s&#228;msta referenskoden jag sett f&#246;r ett krypto &#8211; kryptologer verkar i gemen vara r&#228;tt d&#229;ligt insatta i hur man skriver kod.)</p>

	<p>Det var dock inga st&#246;rre problem att f&#229; snurr p&#229; <span class="caps">ZUC</span> och generera lite nyckelstr&#246;mmar. P&#229; min laptop och med referenskoden f&#229;r jag ca 250 Mbit/s n&#228;r jag genererar block om 100 miljoner ord. Inte kanonh&#246;g prestanda, faktiskt n&#229;got f&#246;rv&#229;nande om man j&#228;mf&#246;r med Snow.</p>

	<p>Vad g&#228;ller algoritmen i sig och de naiva analyser jag kan g&#246;ra ser jag egentligen inga nya saker. Jag hittar ingen bias mot n&#229;gra v&#228;rden i Sboxarna, utan dom &#228;r rektangelf&#246;rdelade. Initiering och klockning av interntillst&#229;ndet ser v&#228;ldigt mycket ut som i Snow. D&#228;remot &#228;r det fortfarande oklart varf&#246;r man valt de magiska konstanter och just de Sboxar man gjort. Vidare &#228;r det fr&#229;gan hur mycket det p&#229;verkar att bara ha tv&#229; Sboxar ist&#228;llet f&#246;r fyra som i Snow.</p>

	<p>En h&#229;rdvaruimplementation av <span class="caps">ZUC</span> ser ut att vara ungef&#228;r lika sv&#229;r att g&#246;ra som en implementation av Snow, dvs inte alls speciellt sv&#229;rt och ge en kompakt implementation. Och d&#229; uppdatering av <span class="caps">LFSR</span>-kedjan samt uppslagning av Sboxar g&#229;r att parallellisera borde det g&#229; att f&#229; en rej&#228;l prestanda&#246;kning j&#228;mf&#246;rt med en SW-implementation.</p>

	<p>Slutsatsen jag kan dra &#228;r att specifikationen verkar st&#228;mma med referenskoden och att det g&#229;r att generera nyckelstr&#246;mmar som st&#228;mmer med testvektorerna. Kan man lita p&#229; s&#228;kerheten hos <span class="caps">ZUC</span> ser det ut att vara ett helt ok str&#246;mkrypto. Det finns inga stora m&#228;rkligheter men heller inget speciellt attraktivt och speciellt. Det &#228;r d&#228;rf&#246;r knappast av tekniska sk&#228;l som <span class="caps">ETSI</span>/SAGE, 3GPP och <span class="caps">GSMA</span> standardiserar <span class="caps">ZUC</span>. Speciellt d&#229; man precis standardiserat Snow 3G ger <span class="caps">ZUC</span> knappast n&#229;gon algoritmisk diversitet, d&#229; borde man ist&#228;llet valt <a href="http://www.ecrypt.eu.org/stream/triviumpf.html">Trivium</a>, <a href="http://www.ecrypt.eu.org/stream/grainpf.html">Grain</a> eller <a href="http://www.ecrypt.eu.org/stream/rabbitpf.html">Rabbit</a>, alla tre str&#246;mkrypton fr&#229;n <a href="http://www.ecrypt.eu.org/stream/index.html">eSTREAM-sviten</a> med stora skillnader i struktur och uppbyggnad i j&#228;mf&#246;relse med <span class="caps">ZUC</span> och Snow..</p>

	<p>Nej valet av <span class="caps">ZUC</span> handlar nog enbart om att m&#246;ta kraven f&#246;r access till en marknad och m&#246;jligheten att tj&#228;na stora pengar. F&#246;rhoppningsvis blir vi som konsumenter inte lidande.</p>

 <div class="shr-publisher-1391"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/06/lite-mer-om-stromkryptot-zuc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny version av Internet Draft för RC4</title>
		<link>http://www.strombergson.com/kryptoblog/2010/06/29/ny-version-av-internet-draft-for-rc4/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/06/29/ny-version-av-internet-draft-for-rc4/#comments</comments>
		<pubDate>Tue, 29 Jun 2010 14:59:07 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Om Kryptoblog]]></category>
		<category><![CDATA[RC4]]></category>
		<category><![CDATA[RC4 Internet Draft]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1335</guid>
		<description><![CDATA[<p>Vi (Jag och Simon Josefsson) har precis sl&#228;ppt <a href="https://datatracker.ietf.org/doc/draft-josefsson-rc4-test-vectors/">version 01</a> av <a href="http://www.strombergson.com/kryptoblog/2010/05/04/ny-internet-draft-test-vectors-for-the-stream-cipher-rc4/">v&#229;r Internet Draft med testvektorer f&#246;r str&#246;mkryptot <span class="caps">RC4</span></a>.</p>

	<p>Den st&#246;rsta f&#246;r&#228;ndringen i draften &#228;r att vi &#228;ndrat en av kryptonycklarna och d&#228;rmed genererat nya vektorer.&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Vi (Jag och Simon Josefsson) har precis sl&#228;ppt <a href="https://datatracker.ietf.org/doc/draft-josefsson-rc4-test-vectors/">version 01</a> av <a href="http://www.strombergson.com/kryptoblog/2010/05/04/ny-internet-draft-test-vectors-for-the-stream-cipher-rc4/">v&#229;r Internet Draft med testvektorer f&#246;r str&#246;mkryptot <span class="caps">RC4</span></a>.</p>

	<p>Den st&#246;rsta f&#246;r&#228;ndringen i draften &#228;r att vi &#228;ndrat en av kryptonycklarna och d&#228;rmed genererat nya vektorer. Draften inneh&#229;ller tv&#229; olika slags nycklar med tillh&#246;rande testvektorer f&#246;r olika nyckell&#228;ngder. En av dessa nycklar &#228;r genererad genom att k&#246;ra str&#228;ngen Internet Engineering Task Force genom <a href="http://en.wikipedia.org/wiki/SHA-2">hashfunktionen <span class="caps">SHA</span>-256</a>. Tyv&#228;rr inkluderade den gamla str&#228;ngen radbrytning vilket inte syns i str&#228;ngen. Detta &#228;r nu &#228;ndrat.</p>

	<p>Andra &#228;ndringar &#228;r att vi nu &#228;ven har med testvektorer runt nyckelstr&#246;mspunkten 4096 Bytes. Vidare har vi f&#246;rtydligat en del referenser och s&#228;kerhetsrekommendationer f&#246;r <span class="caps">RC4</span>. Rent krasst skriver vi att: <blockquote>The <span class="caps">RC4</span> algorithm does not meet the basic criteria required for an encryption algorithm, as its output is distinguishable from random. The use of <span class="caps">RC4</span> continue to be recommended against; in particular, its use in new specifications is discouraged.  This note is intended only to aid the interoperability of existing specifications that make use of <span class="caps">RC4</span>.<br />
</blockquote></p>

	<p>Vi tar g&#228;rna emot kommentarer och synpunkter p&#229; draften.</p>
 <div class="shr-publisher-1335"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/06/29/ny-version-av-internet-draft-for-rc4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Länk till Data Compression Explained</title>
		<link>http://www.strombergson.com/kryptoblog/2010/06/14/lank-till-data-compression-explained/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/06/14/lank-till-data-compression-explained/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 20:06:00 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Om Kryptoblog]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[datakompression]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1329</guid>
		<description><![CDATA[<p>Jag ins&#229;g att jag gjort bort mig. <a href="http://www.strombergson.com/kryptoblog/2010/06/11/bra-genomgang-av-datakompression/">I postningen om Mahoneys ypperliga genomg&#229;ng av datakompression</a>, <em><a href="http://mattmahoney.net/dc/dce.html">Data Compression Explained</a></em> gl&#246;mde jag att ta med l&#228;nken till just denna sida. Nu &#228;r det uppdaterat och f&#246;r s&#228;kerhets skull &#228;r den&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Jag ins&#229;g att jag gjort bort mig. <a href="http://www.strombergson.com/kryptoblog/2010/06/11/bra-genomgang-av-datakompression/">I postningen om Mahoneys ypperliga genomg&#229;ng av datakompression</a>, <em><a href="http://mattmahoney.net/dc/dce.html">Data Compression Explained</a></em> gl&#246;mde jag att ta med l&#228;nken till just denna sida. Nu &#228;r det uppdaterat och f&#246;r s&#228;kerhets skull &#228;r den &#228;ven med i den h&#228;r postningen. &#196;r du intresserad, nyfiken p&#229; datakompression &#8211; g&#229; och l&#228;s.</p>

	<p>Och eftersom jag tog upp Mark Nelsons bok om datakompression &#8211; den riktigt klassiska boken p&#229; omr&#229;det &#228;r <em><a href="http://www.amazon.com/Text-Compression-Timothy-C-Bell/dp/0139119914">Text Compression</a></em> av Bell, Cleary och WItten. Inte alls lika l&#228;ttsm&#228;lt som Nelsons bok eller Mahoneys sida, men v&#228;ldigt bra.</p>
 <div class="shr-publisher-1329"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/06/14/lank-till-data-compression-explained/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Paneldebatt om molnet och IT-säkerheten</title>
		<link>http://www.strombergson.com/kryptoblog/2010/01/19/paneldebatt-om-molnet-och-it-sakerheten/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/01/19/paneldebatt-om-molnet-och-it-sakerheten/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 20:05:54 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Om Kryptoblog]]></category>
		<category><![CDATA[Tillställningar]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[molnet]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1009</guid>
		<description><![CDATA[<p>I morgon onsdag skall jag vara med i <a href="http://www.easyfairs.com/sv/events_216/it-maessor-goeteborg_5640/ict-goeteborg_6246/visitors_6247/seminarieprogram-detaljerat_8608/">en debattpanel p&#229; <span class="caps">ICT</span>-m&#228;ssan i G&#246;teborg om hur molnet p&#229;verkar IT-s&#228;kerheten</a>. I debatten deltar &#228;ven Predrag Mitrovic (CIO, MyNethouse), Per Josefsson (Information Security Manager, Telia Sonera), Johan Broman (Teknisk&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>I morgon onsdag skall jag vara med i <a href="http://www.easyfairs.com/sv/events_216/it-maessor-goeteborg_5640/ict-goeteborg_6246/visitors_6247/seminarieprogram-detaljerat_8608/">en debattpanel p&#229; <span class="caps">ICT</span>-m&#228;ssan i G&#246;teborg om hur molnet p&#229;verkar IT-s&#228;kerheten</a>. I debatten deltar &#228;ven Predrag Mitrovic (CIO, MyNethouse), Per Josefsson (Information Security Manager, Telia Sonera), Johan Broman (Teknisk expert, Red Hat), Kaja Narum (Nordisk chef, <span class="caps">RSA</span>) och Rosella Carbone (Senior Account Manager, Salesforce).</p>

	<p>Jag har aldrig gjort n&#229;got liknande f&#246;rut och &#228;r just nu lite nerv&#246;s. Men det skall bli sp&#228;nnande och intressant att tr&#228;ffa de andra och h&#246;ra vad de har att s&#228;ga samt vad publiken har f&#246;r fr&#229;gor.</p>
 <div class="shr-publisher-1009"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/01/19/paneldebatt-om-molnet-och-it-sakerheten/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mer om GSM-attacken</title>
		<link>http://www.strombergson.com/kryptoblog/2009/12/30/mer-om-gsm-attacken/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/12/30/mer-om-gsm-attacken/#comments</comments>
		<pubDate>Wed, 30 Dec 2009 21:54:54 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Om Kryptoblog]]></category>
		<category><![CDATA[Tillställningar]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=984</guid>
		<description><![CDATA[<p>Det verkar aldrig ta slut p&#229; uppm&#228;rksamheten kring Karsten Nohls attack p&#229; A5/1 (se tidigare <a href="http://www.strombergson.com/kryptoblog/2009/12/11/regnbagstabeller-for-a51/">bloggpostning ett</a> och <a href="http://www.strombergson.com/kryptoblog/2009/12/29/svd-om-attack-pa-gsm-kryptot/">bloggpostning tv&#229;</a>). I dag har Sveriges Radio och Ekot plockat upp tr&#229;den och j&#246;sses vilket reportage det blev.</p>

	<p><img src="http://www.sr.se/Diverse/AppData/isidor/images/News_images/83/857734_170_100.jpg" alt="Ekots bild till artikeln." />&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Det verkar aldrig ta slut p&#229; uppm&#228;rksamheten kring Karsten Nohls attack p&#229; A5/1 (se tidigare <a href="http://www.strombergson.com/kryptoblog/2009/12/11/regnbagstabeller-for-a51/">bloggpostning ett</a> och <a href="http://www.strombergson.com/kryptoblog/2009/12/29/svd-om-attack-pa-gsm-kryptot/">bloggpostning tv&#229;</a>). I dag har Sveriges Radio och Ekot plockat upp tr&#229;den och j&#246;sses vilket reportage det blev.</p>

	<p><img src="http://www.sr.se/Diverse/AppData/isidor/images/News_images/83/857734_170_100.jpg" alt="Ekots bild till artikeln." /></p>

	<p>Egentligen &#228;r <a href="http://www.sr.se/webbradio/?Type=db&#38;Id=2130869">Per Eurenius reportage</a> (webbradio) fr&#229;n 26C3 i Berlin inte s&#229; illa, utan det &#228;r snarare <a href="http://www.sr.se/ekot/artikel.asp?artikel=3342416">p&#229;annonseringen och SRs nyhetstext</a> som &#228;r tokfel:<blockquote><strong>Hemlig gsm-kod hackad av forskare</strong><br />
<br />
</p>

	<p>En tysk forskare har lyckats avsl&#246;ja den kod som ska skydda mobiltrafiken i v&#228;rldens st&#246;rsta telefonsystem, gsm.<br />
</blockquote></p>

	<p>Nej, SR, det &#228;r ingen kod som avsl&#246;jats, och det &#228;r inte hemligt.</p>

	<p>&#196;ven Cryptome har uppdaterat sitt material <em>In support of Karsten Nohl&#8217;s cracking of <span class="caps">GSM A5</span></em> och den h&#228;r sidan hos Cryptome &#228;r nog <a href="http://cryptome.org/0001/gsm-a5-files.htm">den mest kompletta samlingen av information om A5-krypton, s&#228;kerhet (eller avsaknad d&#228;rav) i <span class="caps">GSM</span>, GPRS och <span class="caps">UMTS</span></a>.</p>

	<p>F&#246;r den som vill ha <a href="http://reflextor.com/torrents" class="broken_link">Karstens regnb&#229;gstabeller finns det nu torrentfiler</a>.</p>


 <div class="shr-publisher-984"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/12/30/mer-om-gsm-attacken/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Återanvänd text om FPGAer och säkerhet</title>
		<link>http://www.strombergson.com/kryptoblog/2009/09/11/ateranvand-text-om-fpgaer-och-sakerhet/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/09/11/ateranvand-text-om-fpgaer-och-sakerhet/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 15:53:53 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[Om Kryptoblog]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=736</guid>
		<description><![CDATA[<p><a href="http://www.msbmyndigheten.se">Myndigheten f&#246;r samh&#228;llsskydd och beredskap (MSB)</a> bildades f&#246;rsta januari 2009 och tog d&#229; &#246;ver verksamhet fr&#229;n R&#228;ddningsverket, Krisberedskapsmyndigheten samt Styrelsen f&#246;r psykologiskt f&#246;rsvar. I brist p&#229; annat att g&#246;ra n&#228;r man ligger med en eventuell svininfluensa sl&#246;surfade jag p&#229;&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.msbmyndigheten.se">Myndigheten f&#246;r samh&#228;llsskydd och beredskap (MSB)</a> bildades f&#246;rsta januari 2009 och tog d&#229; &#246;ver verksamhet fr&#229;n R&#228;ddningsverket, Krisberedskapsmyndigheten samt Styrelsen f&#246;r psykologiskt f&#246;rsvar. I brist p&#229; annat att g&#246;ra n&#228;r man ligger med en eventuell svininfluensa sl&#246;surfade jag p&#229; MSBs webbplats. En sak jag gjorde var att s&#246;ka p&#229; ordet <em>kryptering</em> och fick d&#229; upp KBMs gamla rapportserie <a href="http://www.krisberedskapsmyndigheten.se/templates/PublicationList.aspx?id=4313">Nyhetsrapport &#8211; omv&#228;rldsbevakning ur ett krypteringsperspektiv</a>.</p>

	<p>Enligt informationsrutan i rapporterna &#228;r: <blockquote>Nyhetsrapporten är utgiven av Combitech AB på uppdrag av Försvarets materielverk (FMV) och Krisberedskapsmyndigheten (KBM). Nyhetsrapporten kommer ut ungefär tre gånger per år. Tidigare utgåvor kan erhållas genom att kontakta redaktören. Innehållet fokuserar på krypto, men kan även innehålla andra säkerhetsrelaterade notiser. Nivån är övergripande för att &#8221;alla&#8221; och inte bara branschfolk skall ha glädje av den.<br />
</blockquote></p>

	<p>Intressant nog h&#228;vdar webbplatsen ovan att: <em>Nyhetsrapporterna &#228;r utgivna av AerotechTelub</em>, men det &#228;r nog mest en detaljfr&#229;ga. Jag tycker att rapporterna &#228;r v&#228;l v&#228;rda att l&#228;sa med s&#229;v&#228;l nyheter som f&#246;rklaringar av kryptografiska funktioner och begrepp. Det &#228;r synd att nyhetsrapporten snarare verkar komma ut en g&#229;ng per &#229;r &#228;n tre g&#229;nger per &#229;r som informationsrutan vill g&#246;ra g&#228;llande. (Kommer nyhetsrapporten att komma ut under MSBs regi ocks&#229;, n&#229;gon som vet?)</p>

	<p>En sak i <a href="http://www.krisberedskapsmyndigheten.se/upload/17029/nyhetsrapport_kryptering-april_2008.pdf">nyhetsrapporten fr&#229;n april 2008</a> gjorde mig tyv&#228;rr lite fundersam. Rapporten inneh&#229;ller ett stycke om <em><span class="caps">NSA</span> och <span class="caps">SRAM</span>-baserade <span class="caps">FPG</span>Aer för kryptosystem</em> som tar upp det arbete <span class="caps">NSA</span> och Xilinx genomf&#246;rt &#8211; ett arbete jag bloggade om i slutet av augusti 2007 med rubriken&#8230; <a href="http://www.strombergson.com/kryptoblog/2007/08/30/nsa-och-sram-baserade-fpgaer-for-kryptosystem/"><em><span class="caps">NSA</span> och <span class="caps">SRAM</span>-baserade <span class="caps">FPG</span>Aer f&#246;r kryptosystem</em></a></p>

	<p>I nyhetsrapportens text l&#228;ser jag bland annat: <blockquote>National Security Agency (NSA) och <span class="caps">FPGA</span>-tillverkaren Xilinx [1, 3] har genomfört ett intressant projekt vad gäller säkerhetskonstruktioner med hjälp av Field-programmable gate array (FPGA). Vad <span class="caps">NSA</span> och Xilinx har gjort är att både analysera säkerheten i <span class="caps">SRAM</span>-baserade <span class="caps">FPGA</span>:er samt utvecklat metoder och verktyg för att implementera system som möter NSAs säkerhetsklass Fail Safe Design Assurance (FSDA).<br />
...<br />
Att implementera kompletta säkerhetssystem i en <span class="caps">FPGA</span>:er har tidigare undvikits av rädsla för att det inte skall gå att upprätthålla röd/svart-separation [2] inne i <span class="caps">FPGA</span>:n, med risk för informationsläckage och säkerhetsproblem.<br />
...<br />
Exempel på vad <span class="caps">NSA</span> vill kunna implementera i en <span class="caps">FPGA</span> är redundanta kryptoenheter, röd/svart-separering internt på chippet och chip med funktioner som arbetar med olika säkerhetsklasser.<br />
</blockquote></p>

	<p>Hmmm&#8230;. Jag tycker att jag k&#228;nner igen den d&#228;r texten. Min egen bloggpostning inneh&#229;ller texten: <blockquote><span class="caps">NSA</span> och <span class="caps">FPGA</span>-tillverkaren Xilinx genomf&#246;rt ett i mitt tycke extremt intressant projekt. Vad <span class="caps">NSA</span> och Xilinx har gjort &#228;r att b&#229;de analysera s&#228;kerheten i <span class="caps">SRAM</span>-baserade <span class="caps">FPG</span>Aer samt utvecklat metodik och verktyg f&#246;r att implementera system som m&#246;ter NSAs s&#228;kerhetsklass <span class="caps">FSDA </span>- Fail Safe Design Assurance.<br />
...<br />
Att implementera kompletta s&#228;kerhetssystem i en <span class="caps">FPGA</span> har &#228;ven det undvikits av r&#228;dsla f&#246;r att det inte skall g&#229; att uppr&#228;tth&#229;lla r&#246;d/svart-separation inne i <span class="caps">FPGA</span>:n, med risk f&#246;r informationsl&#228;ckage och s&#228;kerhetsproblem.<br />
...<br />
Exempel p&#229; vad <span class="caps">NSA</span> vill kunna implementera i en <span class="caps">FPGA </span>&#228;r redundanta kryptoenheter, r&#246;d/svart-separering intern p&#229; chippet och chip med funktioner som arbetar med olika s&#228;kerhetsklass.<br />
</blockquote></p>

	<p>Kryptoblog &#228;r en blogg &#8211; en &#246;ppen text. D&#228;rmed &#228;r det fritt att l&#228;nka och referera till vad jag skriver, och ingen blir gladare &#228;n jag om det jag skriver anv&#228;nds f&#246;r att sprida information om krypto i sverige (f&#246;rhoppningsvis inte som driftkuku och exempel p&#229; tokfrans). Men om ni l&#229;nar min text f&#229;r ni helst se till att tala om att ni l&#229;nat den p&#229; Kryptoblog. <strong>Tack!</strong>.</p>
 <div class="shr-publisher-736"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/09/11/ateranvand-text-om-fpgaer-och-sakerhet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>En ny kryptohöst</title>
		<link>http://www.strombergson.com/kryptoblog/2009/08/31/en-ny-kryptohost/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/08/31/en-ny-kryptohost/#comments</comments>
		<pubDate>Mon, 31 Aug 2009 14:08:06 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Om Kryptoblog]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/2009/08/31/en-ny-kryptohost/</guid>
		<description><![CDATA[<p>Aloha!</p>

	<p>Japp, Kryptoblog lever faktiskt.<br />
Efter en l&#229;ng, h&#229;rd och slitsam v&#229;r som tyv&#228;rr gjorde mig of&#246;rm&#246;gen att blogga p&#229; flera m&#229;nader b&#246;rjar det ljusna, h&#246;sten till trots. Och det finns faktiskt hur mycket sp&#228;nnande krypto- och IT-s&#228;kerhetsprylar&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Aloha!</p>

	<p>Japp, Kryptoblog lever faktiskt.<br />
Efter en l&#229;ng, h&#229;rd och slitsam v&#229;r som tyv&#228;rr gjorde mig of&#246;rm&#246;gen att blogga p&#229; flera m&#229;nader b&#246;rjar det ljusna, h&#246;sten till trots. Och det finns faktiskt hur mycket sp&#228;nnande krypto- och IT-s&#228;kerhetsprylar att skriva om som helst. Tack alla som skickat tips, kommentarer, uppmaningar och uppskattningar. Dom har v&#228;rmt, &#228;ven om jag inte hunnit svara eller posta.</p>

	<p>Bloggen kommer den n&#228;rmaste tiden att f&#246;r&#228;ndras utseende- och funktionsm&#228;ssigt, skrik om du ser n&#229;got fel som ser m&#228;rkligt ut. F&#246;rhoppningsvis kommer det inte att vara som normalt om ett tag, utan mycket b&#228;ttre.</p>

	<p>Nu k&#246;r vi! (lite l&#229;ngsamt <img src='http://www.strombergson.com/kryptoblog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>

 <div class="shr-publisher-661"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/08/31/en-ny-kryptohost/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>RC4 i programspråket Lua</title>
		<link>http://www.strombergson.com/kryptoblog/2009/01/30/rc4-i-programspraket-lua/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/01/30/rc4-i-programspraket-lua/#comments</comments>
		<pubDate>Fri, 30 Jan 2009 13:30:30 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Om Kryptoblog]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[Lua]]></category>
		<category><![CDATA[RC4]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=622</guid>
		<description><![CDATA[<p>Tyv&#228;rr har jag just nu v&#228;ldigt lite tid, lust och ork f&#246;r bloggen. Har dessutom legat sjuk i n&#229;gra dagar.</p>

	<p>Det enda jag orkat med &#228;r att leka lite med <a href="http://www.lua.org/">programspr&#229;ket Lua</a>. Och vad kan vara b&#228;ttre som&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Tyv&#228;rr har jag just nu v&#228;ldigt lite tid, lust och ork f&#246;r bloggen. Har dessutom legat sjuk i n&#229;gra dagar.</p>

	<p>Det enda jag orkat med &#228;r att leka lite med <a href="http://www.lua.org/">programspr&#229;ket Lua</a>. Och vad kan vara b&#228;ttre som kodexempel n&#228;r man pr&#246;var ett nytt spr&#229;k &#228;r <a href="http://en.wikipedia.org/wiki/RC4">str&#246;mkryptor <span class="caps">RC4</span></a>?</p>

	<p>S&#229; nu finns det <a href="http://www.strombergson.com/files/rc4.lua.gz">en v&#228;ldigt enkel och ful implementation av <span class="caps">RC4</span> i Lua</a>. Bara att tanka ner fr&#229;n <a href="http://strombergson.com/kryptoblog/filer-for-nedladdning/">sidan med filer f&#246;r nedladdning</a> f&#246;r den som &#228;r nyfiken och vill se Lua-fulkod.</p>

	<p>Eftersom jag kodar en hel del <a href="http://www.python.org/">Python</a> kan jag kanske v&#229;ga mig p&#229; n&#229;gra korta j&#228;mf&#246;relser mellan Lua och Python:<br />
<ul></p>
	<p><li>Lua &#228;r litet och enkelt. Det g&#229;r snabbt att greppa grunderna i spr&#229;ket. Ungef&#228;r som Python.</li></p>

	<p><li>Att exekvera Lua-program verkar g&#229; fort. Bra prestanda helt enkelt.</li></p>

	<p><li>Kompilering och installation av Lua gick v&#228;ldigt smidigt. Inga varningar och bra tester f&#246;r att kontrollera installationen.</li></p>

	<p><li>Debugutskrifter fr&#229;n VM:en n&#228;r den st&#246;ter p&#229; fel &#228;r inte speciellt tydliga. Python kan dr&#228;nka dig i k&#228;rlek och utskrifter, men det brukar alltid g&#229; att enkelt se var, vad och varf&#246;r det &#228;r fel. Lua ger ibland det n&#229;got kortfattade &#8220;?&#8221; som sammanfattning.</li></p>

	<p><li>Lua har inte alls samma m&#228;ngd med bibliotek med i distributionen som Python. Och de som finns &#228;r inte lika v&#228;lmatade och inte minst lika v&#228;ldokumenterade som Pythons standardbibliotek.</li></p>

	<p><li>Lua r&#228;knar index fr&#229;n ett inte noll. Dock <strong>kan</strong> man r&#228;kna fr&#229;n noll, men tydligen bara ibland. Har man vant sig att allt b&#246;rjar fr&#229;n noll (typ C, Verilog, Python etc) och dessutom algoritmer &#228;r byggda utifr&#229;n indexeringar fr&#229;n noll till <span class="caps">XYZ</span> blir det lite trixigt att f&#229; till det.</li><br />
</ul></p>

	<p>(Gissar att jag nu kommer att f&#229; massor med ilskna kommentater om Lua&#8230;)</p>

 <div class="shr-publisher-622"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/01/30/rc4-i-programspraket-lua/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Implementation av Keccak i FPGA-teknologi</title>
		<link>http://www.strombergson.com/kryptoblog/2008/12/17/implementation-av-keccak-i-fpga-teknologi/</link>
		<comments>http://www.strombergson.com/kryptoblog/2008/12/17/implementation-av-keccak-i-fpga-teknologi/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 13:32:14 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[NIST AHS]]></category>
		<category><![CDATA[Om Kryptoblog]]></category>
		<category><![CDATA[sha-3]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=610</guid>
		<description><![CDATA[<p>Jag har precis lagt upp en artikel kallad <em><a href="http://www.strombergson.com/files/Keccak_in_FPGAs.pdf">Implementation of the Keccak Hash Function in <span class="caps">FPGA </span>Devices</a></em> p&#229; <a href="http://strombergson.com/kryptoblog/artiklar-och-dokument/">sidan med artiklar och dokument</a>.</p>

	<p>Artikeln beskriver en del f&#246;rs&#246;k jag gjort med att implementera en av <span class="caps">SHA</span>-3-kandidaterna,&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Jag har precis lagt upp en artikel kallad <em><a href="http://www.strombergson.com/files/Keccak_in_FPGAs.pdf">Implementation of the Keccak Hash Function in <span class="caps">FPGA </span>Devices</a></em> p&#229; <a href="http://strombergson.com/kryptoblog/artiklar-och-dokument/">sidan med artiklar och dokument</a>.</p>

	<p>Artikeln beskriver en del f&#246;rs&#246;k jag gjort med att implementera en av <span class="caps">SHA</span>-3-kandidaterna, <a href="http://keccak.noekeon.org/">Keccak</a> i olika <span class="caps">FPGA</span>-kretsar. Som utg&#229;ngspunkt har jag anv&#228;nt de referensimplementationer i <span class="caps">VHDL</span> som skaparna av Keccak har tagit fram.</p>

	<p>Att d&#246;ma av resultatet verkar Keccak vara en hashfunktion som l&#228;mpar sig v&#228;l att implementera i <span class="caps">FPGA</span>:er. Jag gillar att den g&#229;r att skala s&#229; mycket som den g&#246;r. Den minimala <em>low_area_copro</em>-implementationen &#228;r verkligen mycket liten ocg ger trots det bra prestanda.</p>

	<p>Jag hade dock en del strul med referensimplementationerna vilket till st&#246;rsta delen beror p&#229; hur <span class="caps">VHDL</span>-koden &#228;r skriven. Om Keccak skulle bli vald till <span class="caps">SHA</span>-3 kommer det att beh&#246;vas en hel del uppst&#228;dning f&#246;r att f&#229; koden till att bli en riktigt bra referensimplementation.</p>

	<p>Notera att jag inte i det h&#228;r l&#228;get tar st&#228;llning till s&#228;kerheten hos Keccak, utan detta &#228;r enbart ett f&#246;rs&#246;k att utv&#228;rdera hur effektivt det g&#229;r att implementera Keccak i <span class="caps">FPGA</span>:er.</p>

	<p>Jag tar mycket g&#228;rna emot kommentarer och tips.</p>


 <div class="shr-publisher-610"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2008/12/17/implementation-av-keccak-i-fpga-teknologi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

