コンピューティングにおいて、56 ビット暗号化とは、対称暗号化のキー サイズが56ビット(7バイト)であることを意味します。40ビット暗号化よりも強力ですが、ブルート フォース攻撃の観点からは、依然としてセキュリティ レベルが比較的低いと言えます。
説明
米国政府は伝統的に、国家安全保障、法執行、外交政策上の理由から暗号化を規制してきました。暗号化は 1976 年から武器輸出管理法によって規制され、1996 年に商務省に管理が移管されました。
56ビットは、データの暗号化に使用される対称キーのサイズを指し、一意の組み合わせの数は(72,057,594,037,927,936)です。56ビット暗号化は、1976年から米国国立標準技術局の公式標準であったDESに由来しており、後にRC5アルゴリズムにもなりました。米国政府の規制では、より強力な56ビット対称キーのユーザーは、CDMFやキーエスクローなどのアルゴリズムによるキー回復を受けることが義務付けられており、[1]キーの強度が実質的に40ビットに低下したため、 NSAなどの組織がこの暗号化をブルートフォース攻撃できるようになりました。さらに、1996年以降、米国から輸出されるソフトウェア製品は56ビットよりも強力な暗号化を使用することが許可されず、米国市場と輸出市場では異なるソフトウェアエディションが必要になりました。[2] 1999年に米国は、鍵預託やその他の鍵回復要件なしで56ビット暗号化の輸出を許可しました。
インターネットでの商取引の出現とコンピュータの高速化により、当初は 40 ビット、その後は 56 ビットの暗号化による電子取引のセキュリティに対する懸念が高まりました。1997 年 2 月、 RSA Data Security は56 ビット暗号化の弱点を実証するために、賞金 1 万ドルのブルート フォース コンテストを開催しました。コンテストは 4 か月後に優勝しました。[3] 1998 年 7 月、わずか 56 時間でDeep Crack を使用して 56 ビット暗号化に対するブルート フォース攻撃が成功しました。[4]
2000年には、禁輸国への輸出を除き、鍵の長さに関するすべての制限が解除されました。[5]
56ビットDES暗号化は現在では廃止されており、2002年に128ビット(より強力な)Advanced Encryption Standardに標準として置き換えられました。古い製品ではAESなどの新しい暗号がサポートされていないため、DESはKerberosと組み合わせて対称暗号として引き続き使用されています。[6]
参照
参考文献
- ^ Radosevich, Lynda (1997 年 6 月 30 日)。「ハッカーが 56 ビット DES では不十分であることを証明」InfoWorld : 77。
- ^ 「Microsoft Strong Encryption Downloads」。Microsoft。2011年。 2011年9月8日閲覧。
- ^ Michael Kanellos (1997 年 6 月 18 日). 「グループが 56 ビット暗号化を破る」. CNET . 2012 年1 月 19 日閲覧。
- ^ 議会記録。17巻。第144号。米国上院。1998年10月7日〜9日。p.25124。ISBN 9780160680830。
- ^ Grimmett, Jeanne J. (2001年1月11日). 暗号化輸出規制(PDF) (レポート).米国議会図書館. RL30273. 2022年3月7日時点のオリジナルよりアーカイブ(PDF) 。
- ^ 「Microsoft セキュリティ アドバイザリ: DES 暗号化の使用を強化するための更新プログラム: 2015 年 7 月 14 日」。
