Abo
  • Services:
Anzeige
Für die Verschlüsselung im Netz werden neue elliptische Kurven gesucht.
Für die Verschlüsselung im Netz werden neue elliptische Kurven gesucht. (Bild: Pixabay)

Brainpool, Nums oder Curve25519

Anzeige

Neben den Vorschlägen Curve25519 und Nums gab es noch Stimmen in der Arbeitsgruppe, die grundsätzlich derartige deterministische Verfahren infrage stellten. Stattdessen sollte man die Kurven besser aus pseudozufälligen Zahlen generieren. Eine Möglichkeit dazu wäre etwa, den Hash einer einfachen Zahl (wie 0 oder 1) als Basis für die Kurvenberechnung zu wählen. Einen derartigen Ansatz haben die Brainpool-Kurven, die von Mitarbeitern des Bundesamts für Sicherheit in der Informationstechnik (BSI) für den deutschen elektronischen Personalausweis entwickelt wurden. Doch an dieser Vorgehensweise gibt es auch einige Kritik: So gibt es bei der Wahl der entsprechenden Pseudozufallszahlen so viele Varianten, dass sie einigen Spielraum für eine mögliche Manipulation bieten.

Wie weit dieser Spielraum geht, zeigt ein ironisches Schriftstück, das im Sommer bei der Rump-Session der Eurocrypt-Konferenz vorgestellt wurde. Ein Team von Kryptographen hatte dort die sogenannten BADA55-Kurven präsentiert. Sie wurden mit ähnlichen Verfahren wie die Nist- und die Brainpool-Kurven erstellt und enthalten alle in ihrer Hexadezimal-Darstellung die Zeichenkette BADA55 (als Anspielung auf den englischen Ausdruck "bad ass").

Die Brainpool-Kurven kamen zwar in der Diskussion auch immer wieder zur Sprache, letztendlich war aber deutlich, dass sich die Mehrzahl einen deterministischen Prozess zur Generierung der Kurven wünschte. Zuletzt rückte die Microsoft-Seite von ihrem eigenen Vorschlag ab und präsentierte eine neue Kurve. Diese lehnte sich stark an Curve25519 an, unterscheidet sich jedoch in einem Parameter von Bernsteins Kurve. Den trug auch Google-Entwickler Adam Langley mit, wobei er betonte, dass dies nur ein Kompromiss sei und ihm eine Standardisierung der originalen Curve25519-Kurve lieber wäre.

Jüngster Microsoft-Vorschlag stand bereits im Curve25519-Paper

Der neue Microsoft-Vorschlag veranlasste Bernstein zu einer langen Antwort. Er hatte die entsprechende Kurve, die Microsoft jetzt zur Standardisierung vorschlägt, bereits 2005 im Original-Paper von Curve25519 erwähnt und verworfen. Er sei allerdings nicht auf die Idee gekommen, dass jemand jemals diese Kurve wiederbeleben wolle, deshalb hatte er damals keine ausführliche Begründung dafür geschrieben. Das holte er jetzt nach. Die Kurve, die er mangels eines anderen Namens als PinkBikeShed bezeichnet, sei zwar deutlich besser als etwa die Nist-Kurven, in bestimmten Situationen könne sie allerdings Schwächen aufweisen, die durch Curve25519 verhindert werden.

Bernsteins pragmatischer Vorschlag: Microsoft hatte im Laufe der Diskussion bereits an den eigenen Kriterien geschraubt und ist so etwa auf die E-521-Kurve gekommen. Daher könnte es einfach ein weiteres Kriterium hinzufügen. Dann würde es ebenfalls bei Curve25519 landen.

Trevor Perrin, einer der Entwickler von Textsecure, spekulierte bereits, dass es Microsoft in erster Linie darum gehe, am Ende behaupten zu können, es hätte etwas zum Standardisierungsprozess beigetragen. Angesichts dessen, dass Curve25519 bereits weit verbreitet sei und der jüngste Microsoft-Vorschlag keine Verbesserung dazu darstelle, sei das aber ein Desaster. In eine ähnliche Richtung argumentiert auch die Kryptographin Alyssa Rowan, die vermutet, dass es Microsoft nur noch darum gehe, das Gesicht zu wahren.

 Bernstein gegen Microsoft: Die Suche nach neuen Kurven

eye home zur Startseite
Niantic 09. Dez 2014

ist doch egal ob er für die NSA arbeitet oder nicht. Wenn sein Arbeitsweg zu seiner EC...

Anonymer Nutzer 09. Dez 2014

Dankeschön für diesen Lacher am Abend! xD

widar23 07. Dez 2014

Nicht wirklich. DJB hat 2005 sinngemäß gesagt "PinkBikeShed ist Käse", ohne große...

mnementh 05. Dez 2014

Sie halten es für unnötig, da die technischen Argumente bereits auf dem Tisch liegen...

Anonymer Nutzer 04. Dez 2014

...ist also ein Troll. Interessant!



Anzeige

Stellenmarkt
  1. Amprion GmbH, Dortmund
  2. Fresenius Netcare GmbH, Bad Homburg
  3. über InterSearch Personalberatung GmbH & Co. KG, norddeutsche Großstadt
  4. SIGMETA Informationsverarbeitung und Technik GmbH, München


Anzeige
Blu-ray-Angebote
  1. (u. a. Mittelerde Collection 25,97€)
  2. 299,99€ (Vorbesteller-Preisgarantie)
  3. für 1€ über Sky Ticket (via App auch auf Smartphone/Tablet, Apple TV, PS3, PS4, Xbox One...

Folgen Sie uns
       


  1. Windows 10

    Microsoft will auf Zwangsupdates verzichten

  2. Brio 4K Streaming Edition

    Logitech-Kamera für Lets-Player und andere Streamer

  3. Vor Bundestagswahl

    Facebook löscht Zehntausende Spammer-Konten

  4. Bilderkennung von Google

    Erste Hinweise auf Lens in der Google-App

  5. Open Source

    Node.js-Führung zerstreitet sich über Code-of-Conduct

  6. Enigma ICO

    Kryptowährungshacker erbeuten halbe Million US-Dollar

  7. SNES Classic Mini

    Mario, Link und Samus machen den Moonwalk

  8. Bixby

    Samsungs Sprachassistent kommt auf Englisch nach Deutschland

  9. Apache-Lizenz 2.0

    OpenSSL-Lizenzwechsel führt zu Code-Entfernungen

  10. Knights Mill

    Intels Xeon Phi hat 72 Kerne und etwas Netburst



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Starcraft Remastered im Test: Klick, klick, klick, klick, klick als wär es 1998
Starcraft Remastered im Test
Klick, klick, klick, klick, klick als wär es 1998
  1. Blizzard Der Name Battle.net bleibt
  2. Starcraft Remastered "Mit den Protoss kann man seinen Gegner richtig nerven!"
  3. E-Sport Blizzard nutzt Gamescom für europäische WoW-Finalspiele

Fujitsu Lifebook U937 im Test: 976 Gramm reichen für das fast perfekte Notebook
Fujitsu Lifebook U937 im Test
976 Gramm reichen für das fast perfekte Notebook
  1. DLU Fujitsu entwickelt Deep-Learning-Chips

Game of Thrones: Die Kunst, Fiktion mit Wirklichkeit zu verschmelzen
Game of Thrones
Die Kunst, Fiktion mit Wirklichkeit zu verschmelzen
  1. HBO Nächste Episode von Game of Thrones geleakt
  2. Hack Game-of-Thrones-Skript von HBO geleakt
  3. Game of Thrones "Der Winter ist da und hat leider unsere Server eingefroren"

  1. Re: CoC Unsinn

    mnementh | 18:52

  2. Schweiß stinkt nicht.

    otraupe | 18:50

  3. Re: Nicht so bescheuert wie es auf den Ersten...

    violator | 18:50

  4. Können die das jetzt bitte auch bei z.B. Apple...

    Sauberer Elfenpopo | 18:45

  5. Re: Halten wir fest: VW baut garnichts!

    mortates | 18:45


  1. 18:04

  2. 17:49

  3. 16:30

  4. 16:01

  5. 15:54

  6. 14:54

  7. 14:42

  8. 14:32


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel