SlideShare una empresa de Scribd logo
1 de 11
クラウドで暗号解読 Jun Morimoto 2011/09/02
自己紹介 名前 : 森本淳 ( Jun Morimoto ) 仕事 : 無職 得意分野 : セキュリティ(暗号・ PKI )        ロードバランサ( F5 等)         VoIP ( Asterisk 等) クラウド歴 :1 年くらい 好きなモノ : 甘い物(芋ようかん)
今日のアジェンダ 1. 暗号解析とは 2. クラウドパワーで暗号解読 3.HPC クラウドの可能性 4. まとめ
1. 暗号解読とは o 暗号を実際に攻撃して有効性を確認する目的で行います。 1. アルゴリズムの不備を突く攻撃 2. アルゴリズムやハードウェアの特性を狙った攻撃 3. 総当たり
Thomas Roth 氏 ドイツのセキュリティ コンサルタント。 BlackHat DC   2011  で発表されました。   ごじゃうぇぽj 2. クラウドパワーで暗号解読 使われたインスタンス : Cluster GPU  22 GB Memory 33.5 ECU 2 x NVIDIA Tesla “Fermi” M2050 GPU 1690 GB Local Instance Storage 64 bit Platform 10GbE $2.10 / h
2. クラウドパワーで暗号解読 SHA-1 のへの総当たり攻撃 毎秒 40 万個のパスワードを試行 突破成功 WPA-PSK への攻撃 Pyrit ( WPA-PSK 解読ツール)+改 毎秒 383,831 個のパスワードを試行 132 秒でパスワードを突破
2. クラウドパワーで暗号解読 8 文字のパスワード、 かつ 32bit のエントロピーを保有しているのであれば、 50 %の確率で突破するためには約 30 億回の総当たりが必要
GPU クラスタでは 2 時間半で到達 2. クラウドパワーで暗号解読
1. 暗号解読などに使うには手軽 2. ハード HPC からの乗り換えは多くなりそう 3. 悪用する人も増えそう 3.HPC クラウドの可能性
1. 手軽に HPC を使えるのは魅力 2. クラウドのパワーを悪用する人も増える 3. クラウド利用時の本人確認を強化するなどの対応が必要になるかも 4. まとめ
ご静聴ありがとうございました 何か質問などがありましたら、 こちらまで連絡ください Twitter:Jumo_211 Email:jumo@hackers-cafe.com

Más contenido relacionado

Similar a Gpuクラスタクラウドによる暗号解析

ブラウザで動く準同型暗号
ブラウザで動く準同型暗号ブラウザで動く準同型暗号
ブラウザで動く準同型暗号MITSUNARI Shigeo
 
(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチ
(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチ(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチ
(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチtrmr
 
猫にはわかる暗号技術 1
猫にはわかる暗号技術 1猫にはわかる暗号技術 1
猫にはわかる暗号技術 1Yu Ogawa
 
死んで覚えるDeep Security 〜 意識高いポート編
死んで覚えるDeep Security 〜 意識高いポート編死んで覚えるDeep Security 〜 意識高いポート編
死んで覚えるDeep Security 〜 意識高いポート編Hirokazu Yoshida
 
ランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナー
ランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナーランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナー
ランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナー株式会社クライム
 
さらば、Stagefright 脆弱性
さらば、Stagefright 脆弱性さらば、Stagefright 脆弱性
さらば、Stagefright 脆弱性Tsukasa Oi
 
クラウドセキュリティ
クラウドセキュリティクラウドセキュリティ
クラウドセキュリティsoftlayerjp
 
20150218 プログラミング講座
20150218 プログラミング講座20150218 プログラミング講座
20150218 プログラミング講座Yuki ANAI
 
【Interop Tokyo 2016】 Seminar - EA-14 : シスコ スイッチが標的型攻撃を食い止める ~新しい内部対策ソリューション「C...
【Interop Tokyo 2016】 Seminar - EA-14 : シスコ スイッチが標的型攻撃を食い止める ~新しい内部対策ソリューション「C...【Interop Tokyo 2016】 Seminar - EA-14 : シスコ スイッチが標的型攻撃を食い止める ~新しい内部対策ソリューション「C...
【Interop Tokyo 2016】 Seminar - EA-14 : シスコ スイッチが標的型攻撃を食い止める ~新しい内部対策ソリューション「C...シスコシステムズ合同会社
 
[JPCERT/CC POC Meeting] 研究紹介 + DLLハイジャックの脆弱性
[JPCERT/CC POC Meeting] 研究紹介 + DLLハイジャックの脆弱性[JPCERT/CC POC Meeting] 研究紹介 + DLLハイジャックの脆弱性
[JPCERT/CC POC Meeting] 研究紹介 + DLLハイジャックの脆弱性Asuka Nakajima
 
クラウドを支えるこれからの暗号技術
クラウドを支えるこれからの暗号技術クラウドを支えるこれからの暗号技術
クラウドを支えるこれからの暗号技術MITSUNARI Shigeo
 
情報セキュリティと標準化I 第1回-公開用
情報セキュリティと標準化I 第1回-公開用情報セキュリティと標準化I 第1回-公開用
情報セキュリティと標準化I 第1回-公開用Ruo Ando
 
Man-in-the-Middle Attack for SSH with Scala and JSch
Man-in-the-Middle Attack for SSH with Scala and JSchMan-in-the-Middle Attack for SSH with Scala and JSch
Man-in-the-Middle Attack for SSH with Scala and JSchAtsuhiko Yamanaka
 
Cocoa勉強会#60-Common Cryptoを使った共通鍵の暗号と復号
Cocoa勉強会#60-Common Cryptoを使った共通鍵の暗号と復号Cocoa勉強会#60-Common Cryptoを使った共通鍵の暗号と復号
Cocoa勉強会#60-Common Cryptoを使った共通鍵の暗号と復号Masayuki Nii
 
Pkiシステムの運用
Pkiシステムの運用Pkiシステムの運用
Pkiシステムの運用Jun Morimoto
 
セキュリティ動向2020
セキュリティ動向2020セキュリティ動向2020
セキュリティ動向2020IIJ
 

Similar a Gpuクラスタクラウドによる暗号解析 (20)

ブラウザで動く準同型暗号
ブラウザで動く準同型暗号ブラウザで動く準同型暗号
ブラウザで動く準同型暗号
 
FIT-HAC CTF
FIT-HAC CTFFIT-HAC CTF
FIT-HAC CTF
 
(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチ
(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチ(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチ
(ISC)2 secure japan 2021 自動車のサイバーセキュリティアプローチ
 
猫にはわかる暗号技術 1
猫にはわかる暗号技術 1猫にはわかる暗号技術 1
猫にはわかる暗号技術 1
 
Internet Week 2018:D2-3 丸ごと分かるペネトレーションテストの今
Internet Week 2018:D2-3 丸ごと分かるペネトレーションテストの今Internet Week 2018:D2-3 丸ごと分かるペネトレーションテストの今
Internet Week 2018:D2-3 丸ごと分かるペネトレーションテストの今
 
死んで覚えるDeep Security 〜 意識高いポート編
死んで覚えるDeep Security 〜 意識高いポート編死んで覚えるDeep Security 〜 意識高いポート編
死んで覚えるDeep Security 〜 意識高いポート編
 
ランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナー
ランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナーランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナー
ランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナー
 
さらば、Stagefright 脆弱性
さらば、Stagefright 脆弱性さらば、Stagefright 脆弱性
さらば、Stagefright 脆弱性
 
クラウドセキュリティ
クラウドセキュリティクラウドセキュリティ
クラウドセキュリティ
 
20150218 プログラミング講座
20150218 プログラミング講座20150218 プログラミング講座
20150218 プログラミング講座
 
【Interop Tokyo 2016】 Seminar - EA-14 : シスコ スイッチが標的型攻撃を食い止める ~新しい内部対策ソリューション「C...
【Interop Tokyo 2016】 Seminar - EA-14 : シスコ スイッチが標的型攻撃を食い止める ~新しい内部対策ソリューション「C...【Interop Tokyo 2016】 Seminar - EA-14 : シスコ スイッチが標的型攻撃を食い止める ~新しい内部対策ソリューション「C...
【Interop Tokyo 2016】 Seminar - EA-14 : シスコ スイッチが標的型攻撃を食い止める ~新しい内部対策ソリューション「C...
 
[JPCERT/CC POC Meeting] 研究紹介 + DLLハイジャックの脆弱性
[JPCERT/CC POC Meeting] 研究紹介 + DLLハイジャックの脆弱性[JPCERT/CC POC Meeting] 研究紹介 + DLLハイジャックの脆弱性
[JPCERT/CC POC Meeting] 研究紹介 + DLLハイジャックの脆弱性
 
Outsmarting Smartphone Apps
Outsmarting Smartphone AppsOutsmarting Smartphone Apps
Outsmarting Smartphone Apps
 
クラウドを支えるこれからの暗号技術
クラウドを支えるこれからの暗号技術クラウドを支えるこれからの暗号技術
クラウドを支えるこれからの暗号技術
 
情報セキュリティと標準化I 第1回-公開用
情報セキュリティと標準化I 第1回-公開用情報セキュリティと標準化I 第1回-公開用
情報セキュリティと標準化I 第1回-公開用
 
Man-in-the-Middle Attack for SSH with Scala and JSch
Man-in-the-Middle Attack for SSH with Scala and JSchMan-in-the-Middle Attack for SSH with Scala and JSch
Man-in-the-Middle Attack for SSH with Scala and JSch
 
Cocoa勉強会#60-Common Cryptoを使った共通鍵の暗号と復号
Cocoa勉強会#60-Common Cryptoを使った共通鍵の暗号と復号Cocoa勉強会#60-Common Cryptoを使った共通鍵の暗号と復号
Cocoa勉強会#60-Common Cryptoを使った共通鍵の暗号と復号
 
CTFの布教
CTFの布教CTFの布教
CTFの布教
 
Pkiシステムの運用
Pkiシステムの運用Pkiシステムの運用
Pkiシステムの運用
 
セキュリティ動向2020
セキュリティ動向2020セキュリティ動向2020
セキュリティ動向2020
 

Gpuクラスタクラウドによる暗号解析

  • 2. 自己紹介 名前 : 森本淳 ( Jun Morimoto ) 仕事 : 無職 得意分野 : セキュリティ(暗号・ PKI )        ロードバランサ( F5 等)         VoIP ( Asterisk 等) クラウド歴 :1 年くらい 好きなモノ : 甘い物(芋ようかん)
  • 3. 今日のアジェンダ 1. 暗号解析とは 2. クラウドパワーで暗号解読 3.HPC クラウドの可能性 4. まとめ
  • 4. 1. 暗号解読とは o 暗号を実際に攻撃して有効性を確認する目的で行います。 1. アルゴリズムの不備を突く攻撃 2. アルゴリズムやハードウェアの特性を狙った攻撃 3. 総当たり
  • 5. Thomas Roth 氏 ドイツのセキュリティ コンサルタント。 BlackHat DC   2011 で発表されました。 ごじゃうぇぽj 2. クラウドパワーで暗号解読 使われたインスタンス : Cluster GPU 22 GB Memory 33.5 ECU 2 x NVIDIA Tesla “Fermi” M2050 GPU 1690 GB Local Instance Storage 64 bit Platform 10GbE $2.10 / h
  • 6. 2. クラウドパワーで暗号解読 SHA-1 のへの総当たり攻撃 毎秒 40 万個のパスワードを試行 突破成功 WPA-PSK への攻撃 Pyrit ( WPA-PSK 解読ツール)+改 毎秒 383,831 個のパスワードを試行 132 秒でパスワードを突破
  • 7. 2. クラウドパワーで暗号解読 8 文字のパスワード、 かつ 32bit のエントロピーを保有しているのであれば、 50 %の確率で突破するためには約 30 億回の総当たりが必要
  • 8. GPU クラスタでは 2 時間半で到達 2. クラウドパワーで暗号解読
  • 9. 1. 暗号解読などに使うには手軽 2. ハード HPC からの乗り換えは多くなりそう 3. 悪用する人も増えそう 3.HPC クラウドの可能性
  • 10. 1. 手軽に HPC を使えるのは魅力 2. クラウドのパワーを悪用する人も増える 3. クラウド利用時の本人確認を強化するなどの対応が必要になるかも 4. まとめ