密钥长度与 穷举破译时间和成本估计 密钥的搜索速度由计算机资源确定。 串行搜索下,由计算机的计算时间决定 并行搜索由空间复杂性和各计算机的计算 能力决定。 统计的观点 某种计算资源破译需要一年时间,在一个月内破 译的可能性8%, 若穷举需要一个月时间,则一小时内破译的可能 性是0.14%
密钥长度与 穷举破译时间和成本估计 密钥的搜索速度由计算机资源确定。 串行搜索下,由计算机的计算时间决定。 并行搜索由空间复杂性和各计算机的计算 能力决定。 统计的观点 ◼ 某种计算资源破译需要一年时间,在一个月内破 译的可能性8%, ◼ 若穷举需要一个月时间,则一小时内破译的可能 性是0.14%
破译56位DES的成本单位:美元 一年 个月 周 1990 130000 1.6*106 6.710 1995 64000 780000 3.3*10 2000 16000 190000 830000 2005 2000 24000 100000
破译56位DES的成本 单位:美元
软件攻击 1.使用网络计算机的空闲时间 使用40个工作站的空闲时间在一天内完成了对 234个密钥的测试。 个40台计算机的网络,每台每秒执行32000 次加密,系统可用1天时间完成40位密钥的穷 举攻击。 2使用攻击病毒:
1. 使用网络计算机的空闲时间 ◼ 使用40个工作站的空闲时间在一天内完成了对 234个密钥的测试。 ◼ 一个40台计算机的网络,每台每秒执行32000 次加密,系统可用1天时间完成40位密钥的穷 举攻击。 2.使用攻击病毒: 软件攻击
各种类型数据所需密钥长度 1所保存信息的价值 2.信息保密的时间 3.信息的攻击者及其使用的设备和资源的 情况 信息类型保密时间最短密钥长度 战略军事信息|数分钟/小时 5664 企业赢利信息几天周 4 长期赢利信息几年 64 商业秘密 几十年 112 外交秘密65年以上至少128 [美国统汁数据100年至少138
各种类型数据所需密钥长度 1.所保存信息的价值 2. 信息保密的时间 3. 信息的攻击者及其使用的设备和资源的 情况
公开密钥密码体制的密钥长度 年度对于个人对于公司对于政府 1995 768 1280 1536 2000 1024 1280 1536 2005 1280 1536 2048 2010 1280 1536 2048 2015 1536 2048 2048 年度较小值平均值较大值 1990 398 515 1289 1995 405 542 1399 2000 4 572 1512 2005 439 602 1628 2010 455 631 1754 2015 472 661 1884 2020 489 677 2017
公开密钥密码体制的密钥长度