>
> Dear All,
>
> This is great news! You and your customers no longer need to get Export
> License to import 56-bit networked security and encryption software, and
Вообще говоря, 56 бит уже неплохо; перебор достаточно трудоемкий для
существующих сегодня процессоров. Достаточно вспомнить конкурс RSA DSI
на раскрытие шифрованных 40-, 48-, 56-битными ключами сообщений.
Важно помнить что 56 бит вряд ли будет достаточно стойким через
несколько лет когда появятся чипы раз (примерно) в десять производительнее.
Поэтому остается опасность раскрытия записаной ранеее сессии, что
мешает доверять долговременные секреты сетке с 56-битным шифрованием.
Кстати, имеются реализации аналогичных по назначению протоколов,
например SKIP, сделанные не в USA и поэтому не имеющих политических
потолков в длине ключа. Например, ENskip для Linux и продукты ELVIS+
для Windows платформы. Несмотря на PC-реализацию, эти альтернативы
означают 2**(128 - 56) = 2**72 ~= 10**7-кратную трудоемкость перебора.
Кстати, крипто-экспортные ограничения обычно означают еще и 512-битный
ключ для несимметричный алгоритмов, например RSA, а это тоже совсем
немного.
Тем не менее, получение лицензии на экспорт DES - определенный
прогресс американских sales. Но (imho) даже DES не меняет сложившегося
положения вещей: крипто-софт надо искать НЕ в USA.
с уважением,
Вадим.
> >SAN JOSE, California - May 19, 1997 - Cisco Systems, Inc., the
> >worldwide leader in networking for the Internet, announced today the
> >immediate worldwide availability of its advanced 56-bit networked
> >security and encryption software. This software, which previously
> >could not be sold to most customers outside the United States, is now
> >available within Cisco products today without an export license.
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@east.ru if you want to quit.
List archive is accessible at http://www.east.ru/inet-admins/