Ontbonden

| Redactie

Wetenschappers van het Centrum voor Wiskunde en Informatica (CWI) hebben een getal van 155 cijfers ontbonden in twee enorme priemgetallen. Dit gebeurde met vereende parallelle computerkracht in slechts zeven maanden tijd. Dergelijke monstergetallen zijn populair om data-transport en geldtransacties te beveiligen. 'Er zijn altijd wel organisaties die adviezen aan hun laars lappen,' zegt prof. dr. E

Wetenschappers van het Centrum voor Wiskunde en Informatica (CWI) hebben een getal van 155 cijfers ontbonden in twee enorme priemgetallen. Dit gebeurde met vereende parallelle computerkracht in slechts zeven maanden tijd. Dergelijke monstergetallen zijn populair om data-transport en geldtransacties te beveiligen. 'Er zijn altijd wel organisaties die adviezen aan hun laars lappen,' zegt prof. dr. Eddie Michiels van Telematica Systemen en Services (INF).

Wat betekent dit kunststukje voor de beveiliging van grote sommen geld voor e-commerce of voor het versturen van gecodeerde berichten?

'Niet erg veel, denk ik. Er wordt al langere tijd onderkend dat 512 bits beveiligingen volgens RSA-versleutelingen niet langer veilig genoeg zijn. Maar er zijn natuurlijk altijd organisaties en personen die adviezen terzake aan hun laars lappen. Die lopen wel enig gevaar.'

Zijn er ook andere beveiligingsmethoden, of blijven dit soort transacties afhankelijk van dergelijke enorme priemgetallen?

'Er zijn talrijke cryptografische technieken in ontwikkeling. Een veelbelovende techniek zijn de Elliptic Curve Cryptosystems (ECC). Deze kennen minder lange sleutels en een snellere verwerking ten opzichte van RSA. Ook interessant en actueel is de Advanced Encryption Standard (AES). Dit is de opvolger van DES (Data Encryption Standard) welke meer dan twintig jaar in gebruik is geweest maar nu als onveilig wordt beschouwd.

'Er steken nu vijf kandidaten de AES naar de kroon: Mars (van IBM), RC6 (van RSA Laboratories), Serpent (van Engelse, Isralische en Noorse wetenschappers, Rijndael (van Joan Damen en Vincent Rijmen in België) en Twofish (van Amerikaanse wetenschappers). Volgend jaar vindt de selectie plaats.

'Ook is het mogelijk om een bericht meerdere keren te versleutelen. Dit wordt momenteel gedaan door banken. Zij gebruiken daarvoor triple-DES technieken.'

Bent u zelf bij beveiligingstechnieken betrokken?

'Ik werk een dag per week bij de TSS-groep en doceer daar onder andere het keuzevak Beveiliging van Telematicasystemen. De rest van de tijd werk ik bij Ernst & Young. Daar houd ik me volop bezig met netwerkbeveiliging.

'Wereldwijd wordt op dit moment op diverse gebieden onderzoek verricht: veilige betalingen op Internet, gewaarmerkte documenten en bestanden, digitale handtekeningen voor e-commerce transacties. Voor dat laatste heeft de Europese Unie zeer recent een richtlijn gepubliceerd.'

P.S.

Het door het CWI gevonden getal van 155 cijfers krijg je wanneer je de volgende twee priemgetallen vermenigvuldigt. Dit vinden sommige studenten vast een uitdaging om op de computer proberen uit te rekenen.

Dus:

getal 1:

102639592829741105772054196573991675900716567808038066803341933521790711307779

getal 2:

106603488380168454820927220360012878679207958575989291522270608237193062808643

Egbert van Hattem

Stay tuned

Sign up for our weekly newsletter.