I går dök det upp ett mail som berättade att Stanfords kryptokurs äntligen börjar. Jag skrev lite kort om kursen i november förra året, och enligt den information som då fanns skulle kursen startat i Januari. Men det har varit ett antal förseningar. Men nu är det dags! Jag har anmält mig (igen) och börjat …
Kategorilista: Krypto
Knäckta satellitkrypton och hemliga algoritmer
Ars Technica skriver om hur forskare i Tyskland lyckats knäcka krypton som används vid satellitkommunikation. Eftersom signalen från en satellit täcker så stora ytor är det enkelt att fånga in signalen. För att skydda samtal från avlyssning krävs därför ett bra konfidentialitetsskydd – ett bra krypto. Det är den internationella standardriseringsorganisationen ETSI som specificerat både …
Kollision hittad i MD5-meddelande
(Uppdaterad 2012-01-03 med korrektur) 2010 publicerade säkerhetsforskarna Tao Xie och Dengguo Feng en artikel om att de funnit en kollision hos hasfunktionen MD5 mellan två meddelanden som bara är ett block stort. En kollision innebär att två olika meddelanden ner dom används som indata till en hashfunktion ger samma hashvärde. MD5, precis som andra kryptografiska …
Artikel på IDG om asymmetrisk kryptering
På TechWorlds webbplats finns sedan några dagar en artikel om asymmetrisk kryptering skriven av Secworks. Artikeln tar upp vad asymmetriska krypton och kryptering med publika nycklar är samt hur dom används och vilka problem som finns. Artikeln beskriver även skillnader i nyckelstyrka mellan symmetriska och asymmetriska algoritmer. Dessutom tittar vi i artikeln närmare på flera …
Bittester av kryptografiska hashfunktioner
Kryptografiska hashfunktioner (och krypton) har en egenskap kallas lavineffekten. Lavineffekten innebär att små förändringar av indata ger stora förändring på det genererade hashvärdet. Men hur stor är lavineffekten, och finns det indata som ger olika stor lavineffekt? Jag bestämde mig för att testa på de hashfunktioner som finns i biblioteket OpenSSL (version 0.9.8r). Jag har …
sphlib 3.0
För ett tag sedan släpptes version tre av biblioteket sphlib. Sphlib implementerar samtliga finalister samt flera av de tidigare kandidaterna till hashfunktionstävlingen för att få fram hashfunktionen SHA-3. Om man vill börja underrsöka och testa SHA-3-algoritmer är sphlib trevlig att arbeta med. Sphlib ger inte maximal prestanda och har därför fått kritik för att kanske …
Workshop om lättviktskrypton
Det finns i dag en stark trend mot att allt fler saker runt omkring oss kopplas upp till Internet – Dörrar, kylskåp, båtmotorer, dunjackor, värmeväxlare, plankor på byggvaruhuset, glödlampor, termostater, kranar etc. Allt annat än fräcka och och sexiga saker – men viktiga för att vårt samhälle ska funger och med stor potential till effektivisering …
Stanford erbjuder nätkurser i säkerhet
Stanford University har de senaste åren lanserat ett antal öppna nätkurser. Kursen i artificiell intelligens fick stor uppmärksamhet när den presenterades. För den som är intresserad av säkerhet finns det två kurser som kommer att gå efter nyår. Kursen Computer Security, som startar i februari, fokuserar på hur man konstruerar säkra datorbaserade system. I listan …
STEED – Initiativ för kryptering mellan ändpunkter
Sprang på ett nytt säkerhetsinitiativ kallat STEED. Tanken med STEED är att utveckla kryptering som spänner hela vägen mellan ändpunkterna i en kommunikation och skall vara så enkel att använda att det alltid (ofta) används. Initiativtagarna till STEED skriver: End-to-end e-mail encryption is still ignored by almost all users. The mails are left in the …
Uppdaterad ECRYPT II-rapport om algoritmer och nyckellängder
ECRYPT II har äntligen publicerat den uppdaterade versionen av sitt dokument ECRYPT II Yearly Report on Algorithms and Keysizes (pdf). (Dokumentet var färdigt i juni, men har publicerats först nu.) Jag anser att detta dokument ger en bra vägledning om var vi står forskningsmässigt vad gäller olika algoritmer, styrkan hos nycklar för olika typer av algoritmer samt …



Senaste kommentarer