<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptoblog</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Thu, 20 Jan 2011 21:25:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>SecWorks och Kryptoblog</title>
		<link>http://www.strombergson.com/kryptoblog/2011/01/20/secworks-och-kryptoblog/</link>
		<comments>http://www.strombergson.com/kryptoblog/2011/01/20/secworks-och-kryptoblog/#comments</comments>
		<pubDate>Thu, 20 Jan 2011 21:25:55 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Om Kryptoblog]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1417</guid>
		<description><![CDATA[<p>Det har varit lite stillsamt p&#229; Kryptoblog de senaste m&#229;naderna. Och det kommer att bli &#228;n mer stillsamt, f&#246;r att inte s&#228;ga r&#228;tt d&#246;tt.</p>

	<p>Sk&#228;let till detta &#228;r att jag sedan &#229;rsskiftet driver konsultfirman <strong><em><a href="http://secworks.se/">SecWorks</a></em></strong> inriktad p&#229; den typ&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Det har varit lite stillsamt p&#229; Kryptoblog de senaste m&#229;naderna. Och det kommer att bli &#228;n mer stillsamt, f&#246;r att inte s&#228;ga r&#228;tt d&#246;tt.</p>

	<p>Sk&#228;let till detta &#228;r att jag sedan &#229;rsskiftet driver konsultfirman <strong><em><a href="http://secworks.se/">SecWorks</a></em></strong> inriktad p&#229; den typ av s&#228;kerhet jag skrivit om h&#228;r p&#229; Kryptoblog. Kryptoblog kommer d&#228;rf&#246;r att flytta &#246;ver till SecWorks och f&#246;rhoppningsvis utvecklas, bli b&#228;ttre och klart mer aktivt uppdaterad.</p>

	<p>S&#229; om du har f&#246;ljt med p&#229; Kryptoblog &#8211; <strong><a href="http://secworks.se/">h&#228;ng med till SecWorks!</a></strong></p>

	<p>Kryptoblogs arkiv kommer att forts&#228;tta att finnas h&#228;r under &#246;versk&#229;dlig tid, men det kommer inte att h&#228;nda s&#229; mycket mer h&#228;r.</p>
 <div class="shr-publisher-1417"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2011/01/20/secworks-och-kryptoblog/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Två observationer om AES</title>
		<link>http://www.strombergson.com/kryptoblog/2010/11/23/tva-observationer-om-aes/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/11/23/tva-observationer-om-aes/#comments</comments>
		<pubDate>Tue, 23 Nov 2010 21:24:39 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[AES]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1412</guid>
		<description><![CDATA[<p>Det har dykt upp tv&#229; olika observationer av egenskaper hos <a href="http://en.wikipedia.org/wiki/Advanced_Encryption_Standard">blockkryptot <span class="caps">AES</span></a>.</p>

	<p>Den f&#246;rsta observationen &#228;r <a href="http://arxiv.org/">publicerad p&#229; det &#246;ppna artikelarkivet Arxiv</a>. Artikeln handlar om huruvida <span class="caps">AES</span> kan ses som en slumpm&#228;ssig transform av indatat,&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Det har dykt upp tv&#229; olika observationer av egenskaper hos <a href="http://en.wikipedia.org/wiki/Advanced_Encryption_Standard">blockkryptot <span class="caps">AES</span></a>.</p>

	<p>Den f&#246;rsta observationen &#228;r <a href="http://arxiv.org/">publicerad p&#229; det &#246;ppna artikelarkivet Arxiv</a>. Artikeln handlar om huruvida <span class="caps">AES</span> kan ses som en slumpm&#228;ssig transform av indatat, eller om det finns ett detekterbart m&#246;nster &#8211; ett m&#246;nster som g&#229;r att gissa. En ideal kryptoalgoritm skall m&#246;ta den s&#229; kallade Random Oracle-modellen d&#228;r det inte skall g&#229; att p&#229; f&#246;rhand gissa vilken sekvens som skapas. En avvikelse fr&#229;n denna slumpm&#228;ssighet inneb&#228;r en svaghet hos algoritmen.</p>

	<p>F&#246;rfattarna tAnna Rimoldi, Massimiliano Sala och Enrico Bertolazzi skriver i sin artikel <em><a href="http://arxiv.org/abs/1011.2644">Do <span class="caps">AES</span> encryptions act randomly?</a></em> f&#246;ljande:</p>

	<p><blockquote><br />
With our attack we give some statistical evidence that the set of <span class="caps">AES</span>-$128 encryptions acts on the message space in a way significantly different than that of the set of random permutations acting on the same space.</p>

	<p>While we feel that more computational experiments by independent third parties are needed in order to validate our statistical results, we show that the non-random behaviour is the same as we would predict using the property of our embedding.</p>

	<p>Indeed, the embedding lowers the nonlinearity of the <span class="caps">AES</span> rounds and therefore the <span class="caps">AES</span> encryptions tend, on average, to keep low the rank of low-rank matrices constructed in the large space. Our attack needs 2**23 plaintext-ciphertext pairs and costs the equivalent of 2**48 encryptions.</p>

	<p>We expect our attack to work also for <span class="caps">AES</span>-192 and <span class="caps">AES</span>-$56, as confirmed by preliminary experiments.<br />
</blockquote></p>

	<p>Om jag fattat det r&#228;tt kan f&#246;rfattarna allts&#229; s&#228;rskilja/identifiera att en viss m&#228;ngd data &#228;r krypterat med <span class="caps">AES</span>, eller om det &#228;r en rent slumpm&#228;ssig sekvens. Dom kan allts&#229; inte extrahera nyckeln. Och notera att dom beh&#246;ver par med okrypterat och motsvarande krypterat material. Detta &#228;r mao inte en attack som g&#246;r <span class="caps">AES</span> v&#228;rdel&#246;s, utan &#228;r snarare en observation.</p>

	<p>Den andra artikeln, <em><a href="http://citeseerx.ist.psu.edu/viewdoc/download?doi=10.1.1.118.4090&#38;rep=rep1&#38;type=pdf">On Deviations of the <span class="caps">AES S</span>-box when Represented as Vector Valued Boolean Function</a></em>, tittar mer specifikt p&#229; den substitutionstabell (S-box) som finns i <span class="caps">AES</span>.</p>

	<p>S-boxen, &#228;ven kallad SubBytes-steget i <span class="caps">AES </span>&#228;r en enkel tabell som byter ut en byte mot en annan. Tabellen ser ut s&#229; h&#228;r:</p>

	<p><img src="http://aes.andreasaw.com/images/sbox.gif" alt="AES Sbox" /></p>

	<p>S-boxen bidrar till kryptots olinj&#228;ra egenskaper, men f&#246;r att g&#246;ra det skall det inte finnas n&#229;got enkelt m&#246;nster bakom S-boxen, utan b&#246;r vara en slumpm&#228;ssig h&#246;g med tal. Samtidigt vill man v&#228;ldigt g&#228;rna veta varifr&#229;n dessa konstanter kommer ifr&#229;n &#8211; hur dom genererats.</p>

	<p>S&#228;kerhetsexperten Bruce Schneier brukar prata om <em><a href="http://en.wikipedia.org/wiki/Nothing_up_my_sleeve_number">Nothing up my sleeve numbers</a></em> som en viktig egenskap hos en s&#228;kerhetsfunktion. Vad han avser med denna egenskap &#228;r att det inte skall finnas hemliga antaganden eller delar av funktionen, delar vilkas s&#228;kerhetsm&#228;ssiga betydelse inte g&#229;r att avg&#246;ra. Bra specifikationer talar d&#228;rf&#246;r om varifr&#229;n konstanter kommer ifr&#229;n.</p>

	<p>I fallet med <span class="caps">AES S</span>-box &#228;r det i standarden &#228;r det tydligt specificerat att den genereras p&#229; ett specifikt s&#228;tt. <a href="http://en.wikipedia.org/wiki/Advanced_Encryption_Standard#The_SubBytes_step">Wikipedia ger en bra beskrivning av SubBytes</a>:</p>

	<p><blockquote><br />
In the SubBytes step, each byte in the array is updated using an 8-bit substitution box, the Rijndael S-box. This operation provides the non-linearity in the cipher. The S-box used is derived from the multiplicative inverse over GF(28), known to have good non-linearity properties. To avoid attacks based on simple algebraic properties, the S-box is constructed by combining the inverse function with an invertible affine transformation. The S-box is also chosen to avoid any fixed points (and so is a derangement), and also any opposite fixed points.<br />
</blockquote></p>

	<p>Att man k&#228;nner till hur S-boxen &#228;r genererad utnyttjas &#228;ven i vissa <span class="caps">AES</span>-implementationer som ist&#228;llet f&#246;r att ha en fast tabell p&#229; 256 Bytes r&#228;knar ut S-boxen under det att transformen genomf&#246;rs. Detta tar tid, men sparar minnesutrymme.</p>

	<p>N&#229;, tillbaka till artikeln. Vad f&#246;rfattarna Danilo Gligoroski och Marie Elisabeth Gaup Moe visar &#228;r att, till skillnad p&#229; vad Wikipedia s&#228;ger visar sig S-boxen inte vara riktigt s&#229; slumpm&#228;ssig och vara s&#229; icke-linj&#228;r som man skulle kunna hoppas utifr&#229;n ett idealperspektiv, och vad man tidigare antagit. F&#246;rfattarna skriver:</p>

	<p><blockquote><br />
In this paper we give an explicit representation of the <span class="caps">AES S</span>-box as a vector valued Boolean function in GF(2)8 and show several significant deviations in the number of terms that follows from that representation when it is compared with the algebraic representation of randomly generated permutations of 256 elements. We see this as a potential research direction in cryptanalysis of <span class="caps">AES</span>.<br />
</blockquote></p>

	<p>Inte heller denna artikel visar p&#229; en direkt, praktisk attack &#8211; utan &#228;r en observation. En av f&#246;rfattarna, Danilo Gligoroski har &#228;ven sagt p&#229; en maillista att han inte ser speciellt stora m&#246;jligheter att utnyttja deras observation i en seri&#246;s attack.</p>

	<p>Vad &#228;r d&#229; slutsatsen efter denna l&#229;nga postning? Ungef&#228;r det h&#228;r: <span class="caps">AES</span> har inte fallit, l&#229;ngt ifr&#229;n det. Men tillsammans med <a href="http://www.strombergson.com/kryptoblog/2010/06/12/tva-nya-attacker-pa-aes/">tidigare publicerade attacker</a> de senaste &#229;ren visar de h&#228;r artiklarna p&#229; att det sker framsteg inom kryptanalysen.</p>

	<p>Detta visar &#228;ven hur viktigt det &#228;r att l&#229;ta utv&#228;rdering av algoritmer ta tid och att vid systemdesign inte binda sig stenh&#229;rt f&#246;r en enda algoritm vid systemdesign. Det kan h&#228;nda att den algoritm s&#229; s&#229;g bra och s&#228;ker ut vid design, n&#229;gra &#229;r senare visar sig vara svag. Om systemet och det systemet hanterar har l&#228;ngre livsl&#228;ngd &#228;n s&#229; beh&#246;ver man kunna byta ut algoritmerna, att vara flexibel.</p>
 <div class="shr-publisher-1412"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/11/23/tva-observationer-om-aes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The Millionaire Calculator &#8211; fin räknemaskin</title>
		<link>http://www.strombergson.com/kryptoblog/2010/11/18/the-millionaire-calculator-fin-raknemaskin/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/11/18/the-millionaire-calculator-fin-raknemaskin/#comments</comments>
		<pubDate>Thu, 18 Nov 2010 20:14:53 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[övrigt]]></category>
		<category><![CDATA[maskiner]]></category>
		<category><![CDATA[steampunk]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1410</guid>
		<description><![CDATA[<p>(<em>Det var ett tag sedan, men nu s&#229;...</em>)<br />
P&#229; <a href="http://www.boingboing.net/">BoingBoing</a> kom <a href="http://www.boingboing.net/2010/11/17/mechanical-calculati.html">en postning om en fantastiskt vacker r&#228;knemaskin</a>:<br />
<img src="http://www.boingboing.net/2010/11/17/3577208760_8c55cc069d_o.jpg" alt="The Millionair Calculator" /></p>

	<p>Detta &#228;r ett exemplar av <a href="http://en.wikipedia.org/wiki/The_Millionaire_Calculator">The Millionaire Calculator</a>. Maskinen &#228;r fr&#229;n n&#229;gon&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>(<em>Det var ett tag sedan, men nu s&#229;...</em>)<br />
P&#229; <a href="http://www.boingboing.net/">BoingBoing</a> kom <a href="http://www.boingboing.net/2010/11/17/mechanical-calculati.html">en postning om en fantastiskt vacker r&#228;knemaskin</a>:<br />
<img src="http://www.boingboing.net/2010/11/17/3577208760_8c55cc069d_o.jpg" alt="The Millionair Calculator" /></p>

	<p>Detta &#228;r ett exemplar av <a href="http://en.wikipedia.org/wiki/The_Millionaire_Calculator">The Millionaire Calculator</a>. Maskinen &#228;r fr&#229;n n&#229;gon g&#229;ng 1893-1895. Tydligen tillverkades fem tusen maskiner, och d&#229; var dom &#228;nd&#229; r&#228;tt mycket specialbyggda f&#246;r varje kund (<em>att d&#246;ma av kommentarer p&#229; BoingBoing</em>) H&#228;r &#228;r en annan bild som visar maskinen fr&#229;n en annan vinkel:<br />
<img src="http://upload.wikimedia.org/wikipedia/commons/thumb/a/a8/MillionaireCalculatorTopView.jpg/440px-MillionaireCalculatorTopView.jpg" alt="Maskinen fr&#229;n ovan." /></p>

	<p>Det som tydligen var nytt med maskinen &#228;r att den inte implementerade multiplikation som en serie av (handvevade) additionsoperationer, utan kunde g&#246;ra multiplikation direkt. Kanske inte direkt en kryptoapparat, men fin och det hade g&#229;tt att anv&#228;nda den f&#246;r en del krypto-operationer. Sedan tycker jag att penseln i f&#246;rsta bildens h&#246;gerkant &#228;r lite fin &#8211; s&#229; att man kan borsta bort eventuella buggar.</p>
 <div class="shr-publisher-1410"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/11/18/the-millionaire-calculator-fin-raknemaskin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Policygraf för Global Information Grid</title>
		<link>http://www.strombergson.com/kryptoblog/2010/10/12/policygraf-for-global-information-grid/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/10/12/policygraf-for-global-information-grid/#comments</comments>
		<pubDate>Tue, 12 Oct 2010 19:45:25 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[övrigt]]></category>
		<category><![CDATA[DoD]]></category>
		<category><![CDATA[komplicerat]]></category>
		<category><![CDATA[policy]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1406</guid>
		<description><![CDATA[<p>En organisation kallad <a href="http://iac.dtic.mil/iatac/index.jsp"><span class="caps">IATAC </span>(Information Assurance Technology Assurance Center)</a> <a href="http://iac.dtic.mil/iatac/ia_policychart.html">publicerar ett dokument med tillh&#246;rande graf</a> &#246;ver hur IT-s&#228;kerhetsarbetet g&#229;r till inom USAs f&#246;rsvarsmakt. Mer exakt handlar visat det vad som kr&#228;vs f&#246;r att bygga, hantera och s&#228;kra&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>En organisation kallad <a href="http://iac.dtic.mil/iatac/index.jsp"><span class="caps">IATAC </span>(Information Assurance Technology Assurance Center)</a> <a href="http://iac.dtic.mil/iatac/ia_policychart.html">publicerar ett dokument med tillh&#246;rande graf</a> &#246;ver hur IT-s&#228;kerhetsarbetet g&#229;r till inom USAs f&#246;rsvarsmakt. Mer exakt handlar visat det vad som kr&#228;vs f&#246;r att bygga, hantera och s&#228;kra vad som kallas <em>Global Information Grid (GIG)</em>. En r&#228;tt komplicerad graf:</p>

	<p><img src="http://www.wired.com/images_blogs/dangerroom/2010/10/ia_policychart-1.jpg" alt="DoD-graf." /></p>

	<p><em>(Klicka f&#246;r att zooma in).</em></p>

	<p>Jag blir mest f&#246;rv&#229;nad &#246;ver att det &#228;r s&#229; m&#229;nga dokument och regler som styr en verksamhet. G&#229;r det att &#246;ver huvud taget f&#229; n&#229;got gjort? Och dessutom kunna vara aktiv och ragera p&#229; h&#228;ndelser snabbt och effektivt.</p>
 <div class="shr-publisher-1406"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/10/12/policygraf-for-global-information-grid/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>XKCD om återanvändning av lösenord</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/13/xkcd-om-ateranvandning-av-losenord/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/13/xkcd-om-ateranvandning-av-losenord/#comments</comments>
		<pubDate>Mon, 13 Sep 2010 19:02:46 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Dumheter]]></category>
		<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[humor]]></category>
		<category><![CDATA[lösenord]]></category>
		<category><![CDATA[XKCD]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1404</guid>
		<description><![CDATA[<p><em>(Tack JakobE f&#246;r tipset!)</em><br />
Alltid lika pricks&#228;kra n&#228;tserien <a href="http://xkcd.com/"><span class="caps">XKCD</span></a> har en ny serie som tar upp problematiken runt &#229;teranv&#228;ndning av l&#246;senord:<br />
<img src="http://xkcd.com/792/" alt="XKCD om &#229;teranv&#228;ndning av l&#246;senord." /></p>

	<p>Jag tyckeer ofta jag h&#246;r personer som resonerar&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><em>(Tack JakobE f&#246;r tipset!)</em><br />
Alltid lika pricks&#228;kra n&#228;tserien <a href="http://xkcd.com/"><span class="caps">XKCD</span></a> har en ny serie som tar upp problematiken runt &#229;teranv&#228;ndning av l&#246;senord:<br />
<img src="http://xkcd.com/792/" alt="XKCD om &#229;teranv&#228;ndning av l&#246;senord." /></p>

	<p>Jag tyckeer ofta jag h&#246;r personer som resonerar att d&#229; n&#228;ttj&#228;nster som Facebook inte &#228;r viktiga/k&#228;nsliga beh&#246;ver man inte bry sig om att skydda sitt konto, exempelvis med att anv&#228;nda olika och bra l&#246;senord f&#246;r varje tj&#228;nst. Dels har dom fel i sak, Facebook inneh&#229;ller f&#246;r m&#229;nga massor med personlig information.</p>

	<p>Men sedan &#228;r det risken med att komma &#229;t andra konton och samla ihop mer information p&#229; ett enkelt s&#228;tt som gravt underskattas. Slutligen &#228;r det ren <em>s&#228;kerhetshygien</em> att inte &#229;teranv&#228;nda l&#246;senord hur som helst. Ungef&#228;r som att alltid anv&#228;nda blinkers n&#228;r man skall sv&#228;nga&#8230;</p>
 <div class="shr-publisher-1404"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/13/xkcd-om-ateranvandning-av-losenord/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Motorola och Ericsson samarbetar om säkra LTE-nät</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/08/motorola-och-ericsson-samarbetar-om-sakra-lte-nat/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/08/motorola-och-ericsson-samarbetar-om-sakra-lte-nat/#comments</comments>
		<pubDate>Wed, 08 Sep 2010 18:12:54 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Företag och affärer]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[Ericsson]]></category>
		<category><![CDATA[LTE]]></category>
		<category><![CDATA[Motorola]]></category>
		<category><![CDATA[Samsung]]></category>
		<category><![CDATA[TETRA]]></category>
		<category><![CDATA[Thales]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1400</guid>
		<description><![CDATA[<p><em>(Mycket <span class="caps">LTE</span>-nyheter just nu.)</em><br />
<a href="http://etn.se/">Elektroniktidningen (ETN)</a> rapporterar att <a href="http://www.etn.se/index.php?option=com_content&#38;view=article&#38;id=51970">Motorola och Ericsson skall samarbeta om att utveckla s&#228;kra <span class="caps">LTE</span>-n&#228;t</a>, motsvarande <a href="http://en.wikipedia.org/wiki/Terrestrial_Trunked_Radio"><span class="caps">TETRA</span>-n&#228;t</a> f&#246;r bl&#229;ljusmyndigheter. <span class="caps">ETN</span> skriver:  <blockquote>Ericsson och Motorola har ing&#229;tt en allians f&#246;r att</blockquote>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><em>(Mycket <span class="caps">LTE</span>-nyheter just nu.)</em><br />
<a href="http://etn.se/">Elektroniktidningen (ETN)</a> rapporterar att <a href="http://www.etn.se/index.php?option=com_content&#38;view=article&#38;id=51970">Motorola och Ericsson skall samarbeta om att utveckla s&#228;kra <span class="caps">LTE</span>-n&#228;t</a>, motsvarande <a href="http://en.wikipedia.org/wiki/Terrestrial_Trunked_Radio"><span class="caps">TETRA</span>-n&#228;t</a> f&#246;r bl&#229;ljusmyndigheter. <span class="caps">ETN</span> skriver:  <blockquote>Ericsson och Motorola har ing&#229;tt en allians f&#246;r att gemensamt ta fram <span class="caps">LTE</span>-l&#246;sningar f&#246;r omr&#229;det &#8221;allm&#228;n s&#228;kerhet&#8221;, det omr&#229;de som idag domineras av standarden Tetra och d&#228;r Motorola &#228;r en av de starkaste akt&#246;rerna. Tanken &#228;r att kombinera Motorolas kompetens inom s&#228;kra n&#228;t med Ericssons f&#246;rm&#229;gor inom <span class="caps">LTE</span> och mobilt bredband.<br />
<br />
</p>

	<p>Ett m&#229;l med alliansen &#228;r att utveckla en <span class="caps">LTE</span>-l&#246;sning f&#246;r mobilt bredband till s&#228;kerhetskritiska till&#228;mpningar, som kan fungera tillsammans med s&#228;ker r&#246;st- och datakommunikation. Enligt en gemensam pressrelease ska Motorolas n&#228;sta generations plattform f&#246;r omr&#229;det inneh&#229;lla <span class="caps">LTE</span>-teknik, klara behoven fr&#229;n s&#229;v&#228;l kommandocentraler, och kunna kommunicera med s&#229;v&#228;l t&#229;lig radioutrustning och terminaler i fordon som handh&#229;llna <span class="caps">LTE</span>-terminaler.</blockquote></p>

	<p><a href="http://www.etn.se/index.php?option=com_content&#38;view=article&#38;id=51958">Som <span class="caps">ETN</span> p&#229;pekar</a> meddelande &#228;ven Samsung att dom skall samarbeta med s&#228;kerhetsj&#228;tten <a href="http://www.thalesgroup.com/">Thales</a> om att utveckla <span class="caps">TETRA</span>-mobiler som st&#246;djer <span class="caps">LTE</span>. I det fallet &#228;r det <a href="http://www.thalesgroup.com/Portfolio/Defence/LandJoint_Products_TetraPMR_Digimax_Digicompact/?pid=1499">Thales som st&#229;r f&#246;r <span class="caps">TETRA</span>-kompetensen</a> och Samsung f&#246;r <span class="caps">LTE</span>-kompetensen (och att bygga mobiler f&#229;r man anta).</p>
 <div class="shr-publisher-1400"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/08/motorola-och-ericsson-samarbetar-om-sakra-lte-nat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hanko-stämpel med skydd mot förfalskning</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/07/hanko-stampel-med-skydd-mot-forfalskning/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/07/hanko-stampel-med-skydd-mot-forfalskning/#comments</comments>
		<pubDate>Tue, 07 Sep 2010 19:25:36 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[Hanko]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1397</guid>
		<description><![CDATA[<p>Fortfarande lika underbara <a href="http://boingboing.net/">Boingboing</a> ber&#228;ttade f&#246;r ett tag sedan om ett fenomen jag inte k&#228;nde till. Tydligen &#228;r det vanligt i Japan att man anv&#228;nder en <a href="http://en.wikipedia.org/wiki/Hanko_%28stamp%29">Hanko</a>, e personlig st&#228;mpel som signatur. Ett problem med Hanko-st&#228;mplar &#228;r&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Fortfarande lika underbara <a href="http://boingboing.net/">Boingboing</a> ber&#228;ttade f&#246;r ett tag sedan om ett fenomen jag inte k&#228;nde till. Tydligen &#228;r det vanligt i Japan att man anv&#228;nder en <a href="http://en.wikipedia.org/wiki/Hanko_%28stamp%29">Hanko</a>, e personlig st&#228;mpel som signatur. Ett problem med Hanko-st&#228;mplar &#228;r att de kan kopieras (<em>precis som en namnteckning</em>). Detta har <a href="http://www.boingboing.net/2010/08/23/hanko-stamp-with-ant.html">Mitsubishi Pencil f&#246;rs&#246;kt l&#246;sa genom att skapa en Hanko med inbyggt skydd mot f&#246;rfalskning</a>.</p>

	<p><img src="http://www.boingboing.net/_item_p_ginko_images_dialbank_setumei.jpg" alt="Mitsubishis s&#228;kra Hanko" /><br />
<em>Mitsubishis s&#228;kra(re) Hanko.</em></p>

	<p>S&#228;kerheten sitter i att det finns tv&#229; ringar med 10 olika positioner vardera. Ringarna s&#228;tter ett valbart kantm&#246;nster runt det fasta st&#228;mpelm&#246;nstret. Tv&#229; ringar med 10 olika positioner ger allts&#229; 100 olika m&#246;nster, vilket inte &#228;r s&#229;&#229; s&#228;kert. Men visst, en viss f&#246;rb&#228;ttrad s&#228;kerhet blir det. Och visst &#228;r Hankon snygg?</p>

 <div class="shr-publisher-1397"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/07/hanko-stampel-med-skydd-mot-forfalskning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lite mer om strömkryptot ZUC</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/06/lite-mer-om-stromkryptot-zuc/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/06/lite-mer-om-stromkryptot-zuc/#comments</comments>
		<pubDate>Mon, 06 Sep 2010 18:32:50 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Om Kryptoblog]]></category>
		<category><![CDATA[LTE]]></category>
		<category><![CDATA[LTE Advanced]]></category>
		<category><![CDATA[SAGE]]></category>
		<category><![CDATA[ZUC]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1391</guid>
		<description><![CDATA[<p><a href="http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/">Ig&#229;r bloggade jag om det nya str&#246;mkryptot <span class="caps">ZUC</span> avsett f&#246;r <span class="caps">LTE</span> och <span class="caps">LTE </span>Advanced</a>.  Jag har plockat ut <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">referenskoden f&#246;r <span class="caps">ZUC</span> som finns i specifikationen</a> och testat att k&#246;ra str&#246;mkryptot.</p>

	<p>Referenskoden &#228;r inte kanonsnygg&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/">Ig&#229;r bloggade jag om det nya str&#246;mkryptot <span class="caps">ZUC</span> avsett f&#246;r <span class="caps">LTE</span> och <span class="caps">LTE </span>Advanced</a>.  Jag har plockat ut <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">referenskoden f&#246;r <span class="caps">ZUC</span> som finns i specifikationen</a> och testat att k&#246;ra str&#246;mkryptot.</p>

	<p>Referenskoden &#228;r inte kanonsnygg och r&#228;tt d&#229;ligt dokumenterad. Bland annat st&#228;mmer inte namn med specifikationen, man g&#246;r egen definition av typer d&#228;r man rimligen borde anv&#228;nd stdint.h och det finns inget k&#246;rbart exempel. (I &#228;rlighetens namn &#228;r det dock inte den s&#228;msta referenskoden jag sett f&#246;r ett krypto &#8211; kryptologer verkar i gemen vara r&#228;tt d&#229;ligt insatta i hur man skriver kod.)</p>

	<p>Det var dock inga st&#246;rre problem att f&#229; snurr p&#229; <span class="caps">ZUC</span> och generera lite nyckelstr&#246;mmar. P&#229; min laptop och med referenskoden f&#229;r jag ca 250 Mbit/s n&#228;r jag genererar block om 100 miljoner ord. Inte kanonh&#246;g prestanda, faktiskt n&#229;got f&#246;rv&#229;nande om man j&#228;mf&#246;r med Snow.</p>

	<p>Vad g&#228;ller algoritmen i sig och de naiva analyser jag kan g&#246;ra ser jag egentligen inga nya saker. Jag hittar ingen bias mot n&#229;gra v&#228;rden i Sboxarna, utan dom &#228;r rektangelf&#246;rdelade. Initiering och klockning av interntillst&#229;ndet ser v&#228;ldigt mycket ut som i Snow. D&#228;remot &#228;r det fortfarande oklart varf&#246;r man valt de magiska konstanter och just de Sboxar man gjort. Vidare &#228;r det fr&#229;gan hur mycket det p&#229;verkar att bara ha tv&#229; Sboxar ist&#228;llet f&#246;r fyra som i Snow.</p>

	<p>En h&#229;rdvaruimplementation av <span class="caps">ZUC</span> ser ut att vara ungef&#228;r lika sv&#229;r att g&#246;ra som en implementation av Snow, dvs inte alls speciellt sv&#229;rt och ge en kompakt implementation. Och d&#229; uppdatering av <span class="caps">LFSR</span>-kedjan samt uppslagning av Sboxar g&#229;r att parallellisera borde det g&#229; att f&#229; en rej&#228;l prestanda&#246;kning j&#228;mf&#246;rt med en SW-implementation.</p>

	<p>Slutsatsen jag kan dra &#228;r att specifikationen verkar st&#228;mma med referenskoden och att det g&#229;r att generera nyckelstr&#246;mmar som st&#228;mmer med testvektorerna. Kan man lita p&#229; s&#228;kerheten hos <span class="caps">ZUC</span> ser det ut att vara ett helt ok str&#246;mkrypto. Det finns inga stora m&#228;rkligheter men heller inget speciellt attraktivt och speciellt. Det &#228;r d&#228;rf&#246;r knappast av tekniska sk&#228;l som <span class="caps">ETSI</span>/SAGE, 3GPP och <span class="caps">GSMA</span> standardiserar <span class="caps">ZUC</span>. Speciellt d&#229; man precis standardiserat Snow 3G ger <span class="caps">ZUC</span> knappast n&#229;gon algoritmisk diversitet, d&#229; borde man ist&#228;llet valt <a href="http://www.ecrypt.eu.org/stream/triviumpf.html">Trivium</a>, <a href="http://www.ecrypt.eu.org/stream/grainpf.html">Grain</a> eller <a href="http://www.ecrypt.eu.org/stream/rabbitpf.html">Rabbit</a>, alla tre str&#246;mkrypton fr&#229;n <a href="http://www.ecrypt.eu.org/stream/index.html">eSTREAM-sviten</a> med stora skillnader i struktur och uppbyggnad i j&#228;mf&#246;relse med <span class="caps">ZUC</span> och Snow..</p>

	<p>Nej valet av <span class="caps">ZUC</span> handlar nog enbart om att m&#246;ta kraven f&#246;r access till en marknad och m&#246;jligheten att tj&#228;na stora pengar. F&#246;rhoppningsvis blir vi som konsumenter inte lidande.</p>

 <div class="shr-publisher-1391"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/06/lite-mer-om-stromkryptot-zuc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En titt på nya LTE-kryptot ZUC</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/#comments</comments>
		<pubDate>Sun, 05 Sep 2010 18:41:02 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[3GPP]]></category>
		<category><![CDATA[GSMA]]></category>
		<category><![CDATA[Kina]]></category>
		<category><![CDATA[LTE]]></category>
		<category><![CDATA[LTE Advanced]]></category>
		<category><![CDATA[mobiltelefoni]]></category>
		<category><![CDATA[SAGE]]></category>
		<category><![CDATA[Snow]]></category>
		<category><![CDATA[Snow 3G]]></category>
		<category><![CDATA[strömkrypto]]></category>
		<category><![CDATA[ZUC]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1370</guid>
		<description><![CDATA[<p><a href="http://gsmworld.com/index.htm"><span class="caps">GSM </span>World (GSMA)</a> har publicerat ett ukast till <a href="http://gsmworld.com/documents/EEA3_EIA3_specification_v1_4.pdf">specifikation av nya konfidentialitets- och integritetsalgoritmer f&#246;r 4G-mobiltelefinistandardena </a><a href="http://en.wikipedia.org/wiki/3GPP_Long_Term_Evolution"><span class="caps">LTE</span></a> och <a href="http://en.wikipedia.org/wiki/LTE_Advanced"><span class="caps">LTE </span>Advanced</a> kallade 128-EEA3 och 128-EIA3.</p>

	<p>K&#228;rnan i dessa algoritmer &#228;r <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">ett nytt symmetriskt str&#246;mkrypto kallat <span class="caps">ZUC</span></a>.&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://gsmworld.com/index.htm"><span class="caps">GSM </span>World (GSMA)</a> har publicerat ett ukast till <a href="http://gsmworld.com/documents/EEA3_EIA3_specification_v1_4.pdf">specifikation av nya konfidentialitets- och integritetsalgoritmer f&#246;r 4G-mobiltelefinistandardena </a><a href="http://en.wikipedia.org/wiki/3GPP_Long_Term_Evolution"><span class="caps">LTE</span></a> och <a href="http://en.wikipedia.org/wiki/LTE_Advanced"><span class="caps">LTE </span>Advanced</a> kallade 128-EEA3 och 128-EIA3.</p>

	<p>K&#228;rnan i dessa algoritmer &#228;r <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">ett nytt symmetriskt str&#246;mkrypto kallat <span class="caps">ZUC</span></a>. <span class="caps">GSMA</span> har &#228;ven publicerat <a href="http://gsmworld.com/documents/EEA3_EIA3_ZUC_v1_4.pdf">ett utkast till specifikation f&#246;r <span class="caps">ZUC</span></a> samt <a href="http://gsmworld.com/documents/EEA3_EIA3_Design_Evaluation_v1_1.pdf">en design- och utv&#228;rderingsrapport av <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3</a> skriven av <a href="http://portal.etsi.org/portal/server.pt/community/default_community/redirect_page?SAGE"></a><a href="http://www.etsi.org/WebSite/homepage.aspx"><span class="caps">ETSI</span></a>s s&#228;kerhetsorganisation <span class="caps">SAGE</span>.</p>

	<p>F&#246;r att <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3 skall bli officiella standarder beh&#246;ver <a href="http://www.3gpp.org/">3GPP</a> godk&#228;nna dom och <span class="caps">GSMA</span> vill d&#228;rf&#246;r f&#229; in kommentarer och unders&#246;kningsresultat p&#229; algoritmerna.  (<em>Nej, jag blir inte heller klok p&#229; relationen mellan <span class="caps">GSMA</span>, ETSI, <span class="caps">SAGE</span> och 3GPP.</em>)</p>

	<p><span class="caps">ZUC </span>&#228;r ett krypto som har en 128-bitars nyckel och 128-bitars <a href="http://en.wikipedia.org/wiki/Initialization_vector">initieringsvektor (IV)</a>. Tittar man p&#229; strukturen hos <span class="caps">ZUC</span> rent &#246;versiktligt ser man relativt stora likheter med Svenska str&#246;mkryptot <a href="http://www.it.lth.se/cryptology/snow/snow20.pdf">Snow 2.0</a> (i forts&#228;ttningen bara kallad Snow. Notera att det &#228;ven finns <a href="http://en.wikipedia.org/wiki/SNOW">en version av Snow utvecklad av <span class="caps">ETSI</span>/SAGE f&#246;r 3G och <span class="caps">LTE</span> kallad Snow3G</a>):</p>

	<p><img src="http://www.strombergson.com/kryptoblog/wp-content/zuc.png" alt="Strukturen hos ZUC." /><br />
<em>Strukturen hos <span class="caps">ZUC</span>.</em></p>

	<p><img src="http://www.strombergson.com/kryptoblog/wp-content/snow2.png" alt="Strukturen hos Snow 2.0." /><br />
<em>Strukturen hos Snow 2.0.</em></p>

	<p>B&#229;da kryptona har en linj&#228;r del i form av ett skiftregister (<a href="http://en.wikipedia.org/wiki/LFSR"><span class="caps">LFSR</span></a> eller <em><span class="caps">LFSR</span>-kedja</em>). Samt en olinj&#228;r del (markerad med F i <span class="caps">ZUC</span>-figuren) implementerad i form av en tillst&#229;ndsmaskin med en utbytestabell (<a href="http://en.wikipedia.org/wiki/S-box">Sbox</a>). B&#229;da krypton arbetar p&#229; ord om 32-bitar och det totala interntillst&#229;ndet f&#246;r <span class="caps">ZUC </span>&#228;r 560 bitar.</p>

	<p>Ett par saker som skiljer <span class="caps">ZUC</span> fr&#229;n Snow &#228;r att d&#228;r Snow har plockar ut ett par ord fr&#229;n <span class="caps">LFSR</span>-kedjan f&#246;r att mata tillst&#229;ndsmaskinen med har <span class="caps">ZUC</span> en filterfunktion som plockar bitar fr&#229;n fler ord i kejdan och kombinerar dessa till de ord som matar tillst&#229;ndsmaskinen. &#196;ven &#229;termatningen i <span class="caps">LFSR</span>-kedjan samt hur initieringen g&#229;r till skiljer. En annan sak som skiljer &#228;r att de Sboxar som anv&#228;nds i <span class="caps">ZUC</span> best&#229;r av tv&#229; tabeller om 256 element, medan Snow har fyra tabeller om 256 element.</p>

	<p>S&#229; l&#229;ngt g&#229;tt och v&#228;l. Tittar man p&#229; konstruktionen och exempelvis ser p&#229; vilka operatorer som anv&#228;nds och antalet register som beh&#246;vs f&#246;r att lagra interntillst&#229;ndet ser <span class="caps">ZUC</span> ut att kunna vara ett kompakt krypto (b&#229;de implementerat i SW s&#229;v&#228;l som i HW) med bra prestanda.</p>

	<p><strong>Problemet med <span class="caps">ZUC </span>&#228;r ist&#228;llet politiskt</strong>.</p>

	<p><span class="caps">ZUC </span>&#228;r n&#228;mligen specificerat av <a href="http://www.dacas.cn/">Data Assurance and Communication Security Research Center (DACAS)</a>, en del av Kinesiska vetenskapsakademin. Kina kr&#228;ver n&#228;mligen att f&#229; specificera vilket krypto som skall anv&#228;ndas i <span class="caps">LTE</span>, och <span class="caps">LTE</span>-Advanced-system som f&#229;r s&#228;ljas i Kina.</p>

	<p>P&#229; <a href="http://zucalg.forumotion.net/">den sida med forum som satts upp f&#246;r <span class="caps">ZUC</span></a> p&#229;g&#229;r en ganska het debatt och &#228;ven p&#229; olika krypto- och s&#228;kerhetsrelaterade maillistor p&#229;g&#229;r diskussion d&#228;r m&#229;nga &#228;r v&#228;ldigt tveksamma. M&#229;nga ifr&#229;gas&#228;tter varf&#246;r Kina f&#229;r m&#246;jlighet att specificera ett krypto n&#228;r inga andra l&#228;nder g&#246;r det. Vidare ifr&#229;gas&#228;tts utv&#228;rderingen som utf&#246;rts, inte minst f&#246;r att <span class="caps">ZUC</span> inte utvecklats p&#229; ett &#246;ppet s&#228;tt s&#229; som det idag annars sker med internationellt accepterade algoritmer. M&#229;nga p&#229;minner &#228;ven om hur Kina f&#246;rs&#246;kte f&#229; in en egen s&#228;kerhetsstandard f&#246;r tr&#229;dl&#246;sa n&#228;t kallad <a href="http://en.wikipedia.org/wiki/WLAN_Authentication_and_Privacy_Infrastructure"><span class="caps">WAPI</span></a> (med det symmetriska blockkryptot <a href="http://en.wikipedia.org/wiki/SMS4"><span class="caps">SMS4</span></a>).</p>

	<p>En sak att l&#228;gga m&#228;rke till &#228;r att <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3 inte &#228;r t&#228;nkt att enbart anv&#228;ndas i Kina, utan &#228;r avsedda f&#246;r internationell marknad, d&#228;remot &#228;r det de algoritmer s&#229; m&#229;ste anv&#228;ndas i Kina. Blir dessa algoritmer godk&#228;nda kommer de att finnas med i kommande <span class="caps">LTE</span>-mobiler och basstationer.</p>

	<p>Det jag inte gillar n&#228;r jag l&#228;ser specifikationen &#228;r att det inte finns n&#229;gon f&#246;rklaring till hur de magiska konstanter (D i specifikationen) har valts ut. F&#246;r Sboxarna finns det i utv&#228;rderingsrapporten en kortare f&#246;rklaring, men inte exakt varf&#246;r man valde de v&#228;rden man gjort.</p>

	<p>Vidare &#228;r det fr&#229;gan om man verkligen v&#229;gar lita p&#229; <span class="caps">SAGE</span>. <a href="http://eprint.iacr.org/2010/013">De praktiskt genomf&#246;rbara attacker som Adi Shamir m.fl utvecklat</a> mot 3G-kryptot <a href="http://en.wikipedia.org/wiki/KASUMI_%28block_cipher%29"><span class="caps">KASUMI</span></a> har visat att de f&#246;r&#228;ndringar <span class="caps">SAGE</span> gjorde av kryptot <a href="http://en.wikipedia.org/wiki/MISTY1"><span class="caps">MISTY1</span></a> f&#246;r att utveckla <span class="caps">KASUMU</span>, f&#246;r&#228;ndringar avsedda att f&#246;rst&#228;rka kryptot, &#228;r de som gjort kryptot s&#229; svagt. Dessutom &#228;r det tveksamt hur frist&#229;ende <span class="caps">SAGE </span>&#228;r fr&#229;n de f&#246;retag som avser att s&#228;lja <span class="caps">LTE</span>-utrustning till Kina. Att <span class="caps">ETSI</span>/SAGE accepterar en algoritm s&#229; &#228;r s&#229; snarlik Snow och Snow 3G n&#228;r den senare nyligen godk&#228;nts visar att det inte handlar om s&#228;kerhetsm&#228;ssiga sk&#228;l f&#246;r de nya algoritmerna.</p>

	<p>Jag &#228;r r&#228;tt &#246;vertygad om att <span class="caps">ZUC</span>, 128-EEA3 och 128-EIA3 kommer att bli 3GPP-godk&#228;nda standarder. Det jag skulle vilja se innan dess &#228;r dock en st&#246;rre &#246;ppenhet vad g&#228;ller designval och en ordentlig omg&#229;ng av &#246;ppna unders&#246;kningar, inte bara det <span class="caps">SAGE</span> och n&#229;gra inbjudna forskare genomf&#246;rt p&#229; uppdrag av <span class="caps">SAGE</span>/ETSI, <span class="caps">GSMA</span> och Kina. Jag blir under alla f&#246;rh&#229;llanden inte &#246;verraskad n&#228;r <span class="caps">SAGE</span> konstaterar att: <blockquote>Overall, taking into account all the feedback from the two paid evaluation teams, the <span class="caps">SAGE</span> task force concluded that the new algorithms are fit for purpose. The security margin appears to be high, and the design rationale clear. The <span class="caps">SAGE</span> task force has no objection to 128-EEA3 and 128-EIA3 being included in the standards.<br />
</blockquote></p>

	<p>En sista liten detalj. Undrar hur<a href="http://www.isp.se/sa/node.asp?node=522"> Inspektionen f&#246;r Strategiska Produkter reagerar n&#228;r man skall exportera ett kinesiskt krypto</a> till Kina&#8230;</p>
 <div class="shr-publisher-1370"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/05/en-titt-pa-nya-lte-kryptot-zuc/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>RFID och integritet &#8211; Olja och vatten</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/#comments</comments>
		<pubDate>Sat, 04 Sep 2010 08:23:18 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Biometri]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[RFID]]></category>
		<category><![CDATA[övervakning]]></category>
		<category><![CDATA[integritet]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1361</guid>
		<description><![CDATA[<p>Ig&#229;r d&#246;k det upp ett par nyheter som &#229;terigen visar hur attraktivt <a href="http://en.wikipedia.org/wiki/Radio-frequency_identification">radiobaserad identifiering (RFID)</a> verkar vara, och hur blind man &#228;r f&#246;r de problem som finns med tekniken. Detta g&#228;ller inte minst politiker och tj&#228;nstem&#228;n som ofta&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Ig&#229;r d&#246;k det upp ett par nyheter som &#229;terigen visar hur attraktivt <a href="http://en.wikipedia.org/wiki/Radio-frequency_identification">radiobaserad identifiering (RFID)</a> verkar vara, och hur blind man &#228;r f&#246;r de problem som finns med tekniken. Detta g&#228;ller inte minst politiker och tj&#228;nstem&#228;n som ofta har lite teknisk kunskap.</p>

	<p>Organisationen <a href="http://en.wikipedia.org/wiki/American_Civil_Liberties_Union">American Civil Liberties Union (ACLU)</a> <a href="http://www.aclu.org/blog/technology-and-liberty/dont-let-schools-chip-your-kids">kritiserar i ett uttalande en skola i Kalifornien som f&#246;rs&#246;kt s&#228;tta <span class="caps">RFID</span>-taggar p&#229; alla elever i en skola</a>. <span class="caps">ACLU</span> uppmanar f&#246;r&#228;ldrar att v&#228;gra s&#228;tta p&#229; sina barn <span class="caps">RFID</span>-taggar som skolor delar ut.</p>

	<p><a href="http://www.mercurynews.com/news/ci_15815706?nclick_check=1">Enligt en artikel i San Jos&#233; Mercury News</a> &#228;r det en skola i <a href="http://www.co.contra-costa.ca.us/">Contra Costa County</a> som vid terminstarten delat ut tr&#246;jor till alla elever. Tr&#246;jorna visade sig dock inneh&#229;lla <span class="caps">RFID</span>-taggar.  Det som skr&#228;mmer mig mest med denna nyhet &#228;r hur taggarna ses som en ren effektivitetsl&#246;sning. Mercury News skriver: <blockquote><br />
RICHMOND, Calif.&#8212;California officials are outfitting preschoolers in Contra Costa County with tracking devices they say will save staff time and money.<br />
<br />
</p>

	<p>The system was introduced Tuesday. When at the school, students will wear a jersey that has a small radio frequency tag. The tag will send signals to sensors that help track children&#8217;s whereabouts, attendance and even whether they&#8217;ve eaten or not.<br />
<br />
</p>

	<p>School officials say it will free up teachers and administrators who previously had to note on paper files when a child was absent or had eaten.<br />
<br />
</p>

	<p>Sung Kim of the county&#8217;s employment and human services department said the system could save thousands of hours of staff time and pay for itself within a year.<br />
<br />
</p>

	<p>It cost $50,000 and was paid by a federal grant.<br />
</blockquote></p>

	<p>Mao, det viktiga &#228;r att spara pengar, och det verkar inte finnas n&#229;gra tankar om problem med tekniken. Undrar varf&#246;r dom inte inf&#246;r det p&#229; alla st&#228;llen i kommunen, exempelvis f&#246;r skolpersonal och kommunens HR-avdelning&#8230;</p>

	<p>Och n&#228;r det v&#228;l uppdagas problem s&#229; blundar man ist&#228;llet. <a href="http://www.thelocal.de/">The Local</a> <a href="http://www.thelocal.de/sci-tech/20100824-29359.html">rapporterar om en unders&#246;kning av de nya <span class="caps">RFID</span>-utrustade ID-korten i Tyskland</a>.</p>

	<p><img src="http://www.thelocal.de/articleImages/29359.jpg" alt="Ett nytt, Tyskt ID-kort." /><br />
<em>Ett av de nya ID-korten i Tyskland som inneh&#229;ller ett <span class="caps">RFID</span>-chip.</em></p>

	<p>Dom nya ID-korten inneh&#229;ller ett <span class="caps">RFID</span>-chip som bland annat lagrar fingeravtryck fr&#229;n tv&#229; fingrar. Ett TV-program anlitade k&#228;nda hacker-gruppen <a href="http://www.ccc.de/?language=en">Chaos Communcation Club (CCC)</a> f&#246;r att testa s&#228;kerheten hos kortet. <span class="caps">CCC</span> lyckades extrahera information fr&#229;n korten. Men n&#228;r de ansvariga st&#228;lldes inf&#246;r faktum f&#246;rnekade man att det &#228;nd&#229; var m&#246;jligt: <blockquote><br />
In an interview with the show, Interior Minister Thomas de Maizi&#232;re said he saw no immediate reason to act on the alleged security issue.<br />
<br />
</p>

	<p>Meanwhile on Tuesday the Federal Office for Information Security (BSI) rejected the Plusminus&#8217; criticism of the new ID card. The agency&#8217;s personal identification expert Jens Bender said the card was secure</blockquote></p>

	<p>R&#228;tt skr&#228;mmande, inte minst f&#246;r att det nya systemet &#228;r t&#228;nkt att anv&#228;ndas f&#246;r kommunikation med myndigheter, dvs det kommer att kr&#228;vas ett <span class="caps">RFID</span>-utrustat kort f&#246;r att komma &#229;t tj&#228;nster som du som medborgare har behov av. Det blir d&#228;rmed sv&#229;rt att avst&#229; fr&#229;n systemet. Det skall g&#229; att ist&#228;llet anv&#228;nda en sexsiffrig <span class="caps">PIN</span>-kod, men fr&#229;gan &#228;r hur l&#228;nge det accepteras.</p>
 <div class="shr-publisher-1361"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/04/rfid-och-integritet-olja-och-vatten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic page generated in 0.741 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-05-17 22:39:57 -->

