推荐 3.5
Conf: 50%
本论文针对数据加密标准(DES)中56位密钥的穷举搜索问题,在当代云基础设施上进行了成本与时间的可重复实验与测量。作者在亚马逊AWS EC2上构建了一个基于C/OpenMP的分布式暴力破解系统,使用37个c6i.2xlarge实例,将2^56个密钥空间分区。实测单实例吞吐量达2.91 M keys/s,聚合吞吐量约108×10^6 keys/s。通过15次独立试验,覆盖从10^6到1.5×10^10的密钥偏移量,测量了墙钟时间和货币成本。小偏移量(≤10^8)时,AWS实例启动延迟(约90秒)主导总时间,平均每次攻击耗时116.8±20.1秒,成本0.41美元。较大偏移量时搜索时间线性增长:1.5×10^10偏移量需约87分钟和18美元。以当前37实例聚合吞吐量,穷举整个2^56密钥空间需约21年。但得益于任务高度并行与云弹性,可用资金换时间:按测量成本外推,完全穷举约需120万美元,足够大的实例池可在一天内完成。因此,该系统对有限子空间攻击成本极低;完整DES穷举虽昂贵,但资金充足的攻击者仅凭普通云资源即可实现。
💡 推荐理由: 本研究明确展示了现代云资源使早已被视为破解的DES(56位密钥)穷举攻击实际可行且成本可量化,警示安全工程师必须彻底淘汰DES等短密钥算法,并重新评估对称加密密钥长度的安全边界。
🎯 建议动作: 研究跟进
排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)