Maarssen, 30 september 2002 - Een team van professionele en amateur-computerprogrammeurs, opererend onder de naam distributed.net, heeft de RC5-64 Secret-Key Challenge opgelost. Dit maakt RSA Laboratories, het onderzoekscentrum van RSA Security Inc. (Nasdaq: RSAS), bekend. Het distributed.net-team heeft er ongeveer vier jaar over gedaan om via 'trial-and-error' die ene juiste sleutel te vinden om een versleuteld bericht te decoderen. Het RC5-algoritme staat aan de basis van de 64-bits versleuteling van gegevens. Het team maakte bij het zoeken gebruik van 331.252 vrijwilligers en hun computers. Het team ontvangt een prijs van $10.000 voor het oplossen van het algoritme.
De Secret-Key Challenge werd in 1997 in het leven geroepen door RSA Security. Doelstelling van de wedstrijd is om de kracht van symmetrische encryptiealgoritmes met verschillende sleutelgroottes als DES en RC5 vast te stellen. Door een dergelijke wedstrijd te sponsoren, ondersteunt RSA Laboratories het continu onderzoeken van theoretische schattingen. Op basis van deze evaluatie worden leveranciers gemotiveerd om hun beveiligingsoplossingen continu te verbeteren. Het distributed.net-consortium maakte gebruik van de tijd waarin computers overal ter wereld niet worden gebruikt ('idle time') om de lijst met alle 18.446.744.073.709.551.616 mogelijke 64-bit sleutels van het RC5-algoritme van RSA Security te doorzoeken. Het consortium zocht naar één geheime sleutel, die één bepaald bericht op correcte wijze kon ontcijferen. Deze sleutel was willekeurig geselecteerd door RSA Laboratories. Om een andere sleutel te ontcijferen, zal er weer van voren af aan begonnen moeten worden met doorrekenen.
RSA Laboratories sponsort een aantal cryptografiewedstrijden waarin individuen of groepen worden uitgedaagd om diverse encryptie-'puzzels' op te lossen. Diegene die de puzzel oplost, wordt beloond met een geldprijs. De RC5-64 Secret Key Challenge werd georganiseerd om vast te stellen hoe moeilijk het is om via een 'trial-and-error'-zoektocht een symmetrische encryptiesleutel te vinden. Eerdere wedstrijden waren de DES Challenge, de RC5-40 Challenge en de RC5-56 Challenge.
"Een groot aantal vrijwilligers heeft hun computers ter beschikking gesteld om deze uitdaging tot een goed einde te brengen", zegt David McNett, medeoprichter en voorzitter van distributed.net. "We hebben eens te meer laten zien dat gebundelde computerkracht kan worden ingezet om beveiligingsoplossingen te monitoren. We kijken uit naar nieuwe uitdagingen van RSA Laboratories. Door hieraan mee te doen en een uitgebreide key-zoektocht uit te voeren, ondersteunen we beveiligingsbedrijven bij het meten van de kracht van een algoritme of applicatie."
"We waarderen de vasthoudendheid van distributed.net en alle vrijwilligers in deze uitdaging", zegt Burt Kaliski, Chief Scientist van RSA Laboratories. "Hun inspanning geeft aan hoeveel werk het is om grondig te zoeken naar één sleutel, en hoeveel rekenkracht van computers daarvoor gebruikt kan worden. De diverse uitdagingen die we sponsoren, zijn zeer nuttig om de status van de cryptografie in het algemeen vast te stellen. Hiermee leveren we de basis voor bedrijven om hun beveiliging van kritische data op een hoog niveau te houden."
RSA Security, Inc.
RSA Security (Nasdaq: RSAS), de meest vertrouwde naam in e-security, helpt organisaties een betrouwbare omgeving te creëren voor e-business. Hiervoor kunnen zij gebruikmaken van RSA SecurID two-factor authentication, RSA ClearTrust-autorisatie, RSA BSAFE-encryptie en RSA Keon digital certificate management systems. Er zijn wereldwijd meer dan één miljard applicaties in gebruik, die werken met RSA BSAFE, en meer dan tien miljoen gebruikers van RSA SecurID. Met bijna 20 jaar ervaring en gebruikmakend van innovatieve technologie is RSA Security in staat in te spelen op de veranderende eisen op beveiligingsgebied in de online economie.
Meer informatie over RSA Security is te vinden op www.rsasecurity.com.
Voor meer persinformatie:
RSA Security
Radboud Beumer
Telefoon: +31 (0)346 584 260
E-mail: rbeumer@rsasecurity.com
Lammers van Toorenburg PR
Paul Maris
Telefoon: +31 (0)30 65 65 070
E-mail: paul@lvtpr.nl