Abo
  • IT-Karriere:

MIT: Kryptopuzzle 15 Jahre zu früh gelöst

Ein 1999 von RSA-Miterfinder Ron Rivest erstelltes Kryptopuzzle, bei dem man eine langwierige Berechnung durchführen sollte, ist gelöst - viel früher als erwartet.

Artikel veröffentlicht am ,
Er war 15 Jahre früher dran als erwartet: Der Belgier Bernard Fabrot hat das Kryptopuzzle LCS35 gelöst.
Er war 15 Jahre früher dran als erwartet: Der Belgier Bernard Fabrot hat das Kryptopuzzle LCS35 gelöst. (Bild: MIT)

Der Programmierer Bernard Fabrot hat ein Puzzle gelöst, das 1999 vom Kryptografen Ron Rivest am MIT erdacht wurde. Beim sogenannten LCS35-Puzzle ging es darum, eine große Anzahl von Quadrierungen hintereinander durchzuführen. Rivest hatte geschätzt, dass es bis 2034 dauern würde, bis Computer schnell genug sind, damit jemand eine Lösung bereitstellen könnte. Rivest hatte sich somit deutlich verschätzt.

Stellenmarkt
  1. ruhlamat GmbH, Marksuhl
  2. Kaufland Dienstleistung GmbH & Co. KG, Heilbronn

Wie genau Fabrot das Rätsel gelöst hat, ist noch unklar, aber aus der Meldung des MIT geht hervor, dass er dabei wohl C-Code mit der GMP-Bibliothek verwendete. GMP ist eine Standardbibliothek für mathematische Operationen und freie Software. Fabrot hatte laut einem Artikel von Wired seit 2015 einen Computer an dem Rätsel rechnen lassen.

Anderes Team hätte Lösung im Mai gehabt

Pech gehabt hatte eine Gruppe namens Cryptohage, die fast zur gleichen Zeit ebenfalls versucht hatte, das Rätsel zu lösen, und hierfür optimierte FPGAs verwenden wollte. Das Cryptohage-Team ging davon aus, dass es mit Hilfe der Spezialhardware bis Mai in der Lage sein würde, das Rätsel zu lösen. Das Team wurde von Fabrot knapp überholt.

Das Konzept des Rätsels ist vergleichsweise einfach: Es galt, die Zahl 2 viele Male zu quadrieren, insgesamt etwa 80 Billionen mal. Nach jedem Schritt soll das Ergebnis zudem durch einen Modulus reduziert werden.

Rivest ging davon aus, dass es keine sinnvolle Möglichkeit gebe, diese Berechnung zu parallelisieren. Zwar könne innerhalb des Quadrierungs-Algorithmus` parallel gerechnet werden, aber jede Quadrierung für sich müsste einzeln durchgeführt werden. Damit sollte verhindert werden, dass jemand mit besonders vielen parallel arbeitenden Rechnern das Rätsel löst. Das Rätsel ist damit ein Beispiel für eine sogenannte verifizierbare Verzögerungsfunktion (Verifiable Delay Function, VDF).

Mit Primfaktoren lässt sich das Rätsel schneller lösen

Eine weitere Besonderheit: Der Modulus ist eine zusammengesetzte Zahl aus zwei Primfaktoren. Wer die Primfaktoren kennt, kann die Lösung mit einem speziellen Algorithmus schneller berechnen. Doch die kennen zunächst nur die Ersteller des Rätsels. Die Hintergründe sind in einem 1996 veröffentlichten Paper erläutert.

Die Modulus-Zahl ist 2.048 Bit groß. Statt die vielen Quadrierungen durchzuführen, könnte diese Zahl auch faktorisiert werden, doch das ist noch schwerer. Hier gibt es auch eine Verbindung zum von Rivest mitentwickelten Verschlüsselungsalgorithmus RSA: Wäre man in der Lage, diese Zahl zu faktorisieren, wäre auch RSA angreifbar. Doch Rivest gab demjenigen, der das Rätsel löst, eine Möglichkeit, die Primfaktoren zu erfahren. Er verschlüsselte eine kurze Nachricht mit dem Ergebnis des Rätsels und teilte diese ebenfalls mit.

Als Teil des Rätsels wurden 1999 einige Gegenstände aus der IT-Geschichte in eine Zeitschatulle verpackt. Diese sollte entweder 2034 oder zum Zeitpunkt der Lösung des Rätsels geöffnet werden und enthält Objekte, die von IT-Größen wie Bill Gates und Tim Berners-Lee beigesteuert wurden. Die Zeitschatulle soll am 15. Mai geöffnet werden. Dann will Fabrot auch Details über seinen Lösungsweg verraten.



Anzeige
Spiele-Angebote
  1. 4,32€
  2. 32,99€
  3. 1,19€
  4. 4,99€

slemme 03. Mai 2019

Ist das MIT nicht eine private Institution? Bekommen die dann überhaupt öffentliche Gelder?

0110101111010001 03. Mai 2019

wieso bist du dann noch hier?

lahmbi5678 02. Mai 2019

Ich habe es gestern abend nochmal durchdacht, leider machten mir die Potenzgesetze einen...

Mingfu 01. Mai 2019

Preskriptum: Leser fordert mehr Clickbait. ;-) 15 Jahre zu früh stimmt eigentlich gar...

franzropen 01. Mai 2019

Ich schätze er meint durchaus zwei o to loose = lösen => looser = Löser ;)


Folgen Sie uns
       


Akku-Recycling bei Duesenfeld

Das Unternehmen Duesenfeld aus Peine hat ein Verfahren für das Recycling von Elektroauto-Akkus entwickelt.

Akku-Recycling bei Duesenfeld Video aufrufen
In eigener Sache: Golem.de bietet Seminar zu TLS an
In eigener Sache
Golem.de bietet Seminar zu TLS an

Der Verschlüsselungsexperte und Golem.de-Redakteur Hanno Böck gibt einen Workshop zum wichtigsten Verschlüsselungsprotokoll im Netz. Am 24. und 25. September klärt er Admins, Pentester und IT-Sicherheitsexperten in Berlin über Funktionsweisen und Gefahren von TLS auf.

  1. In eigener Sache Zweiter Termin für Kubernetes-Seminar
  2. Leserumfrage Wie können wir dich unterstützen?
  3. In eigener Sache Was du schon immer über Kubernetes wissen wolltest

Ryzen 3900X/3700X im Test: AMDs 7-nm-CPUs lassen Intel hinter sich
Ryzen 3900X/3700X im Test
AMDs 7-nm-CPUs lassen Intel hinter sich

Das beste Prozessor-Design seit dem Athlon 64: Mit den Ryzen 3000 alias Matisse bringt AMD sehr leistungsstarke und Energie-effiziente CPUs zu niedrigen Preisen in den Handel. Obendrein laufen die auch auf zwei Jahre alten sowie günstigen Platinen mit schnellem DDR4-Speicher.
Ein Test von Marc Sauter

  1. Ryzen 3000 BIOS-Updates schalten PCIe Gen4 für ältere Boards frei
  2. Mehr Performance Windows 10 v1903 hat besseren Ryzen-Scheduler
  3. Picasso für Sockel AM4 AMD verlötet Ryzen 3400G für flottere iGPU

Dr. Mario World im Test: Spielspaß für Privatpatienten
Dr. Mario World im Test
Spielspaß für Privatpatienten

Schlimm süchtig machendes Gameplay, zuckersüße Grafik im typischen Nintendo-Stil und wunderbare Dudelmusik: Der Kampf von Dr. Mario World gegen böse Viren ist ein Mobile Game vom Feinsten - allerdings nur für Spieler mit gesunden Nerven oder tiefen Taschen.
Von Peter Steinlechner

  1. Mobile-Games-Auslese Ein Wunderjunge und dreimal kostenloser Mobilspaß
  2. Mobile-Games-Auslese Magischer Dieb trifft mogelnden Doktor
  3. Hyper Casual Games 30 Sekunden spielen, 30 Sekunden Werbung

    •  /