CAMPUS:AKTUELL - Newsletter der Universität
8/2009
Duisburger Code-Brecher
[01.01.1970] Text: Prof. Dr.-Ing. Torben Weis
--------------------------------------------------
Duisburger Bachelor Studenten der Angewandten Informatik betätigten sich dieses Semester im Entschlüsseln von Geheimtexten. In der Vorlesung „Sicherheit in Kommunikationsnetzen“ wurden kryptographische Verfahren nicht nur theoretisch vorgestellt, sondern auch praktische Angriffe gezeigt, denn nur wer die Angriffsmöglichkeiten versteht, kann später auch sichere Verfahren entwickeln.
Dazu wurden „Challenges“ herausgegeben, welche es möglichst schnell zu lösen galt. Für die schnellsten Lösungen gab es Bonuspunkte, so dass viele Challenges noch in der ersten Nacht entschlüsselt wurden.
Dabei brachen die Studenten unter anderem die aus dem zweiten Weltkrieg bekannte Enigma. Während die Alliierten nur mit riesigem personellem und maschinellem Aufwand erfolgreich waren, knackten die Duisburger Studenten den Code in wenigen Sekunden Rechenzeit auf modernen Grafikkarten, welche wesentlich schneller rechnen können, als der eigentliche Prozessor eines Computers. Auch vor aktuellen kryptographischen Verfahren machten sie nicht halt und brachen erfolgreich in ein WLAN ein, welches natürlich speziell für diese Challenge installiert wurde. Zuletzt brachten sie unter Einsatz von 50 Prozessorkernen eine Variante des modernen und weitverbreiteten AES zu Fall, allerdings mit verkürzten 40-Bit Schüsseln.
Für die kryptographischen Angriffe nutzten die Studenten CrypTool2 (http://cryptool2.vs.uni-due.de und http://www.cryptool.org).CrypTool2 ist ein Open Source e-Learning Programm für Kryptographie, welches die Professur „Verteilte Systeme“ der Universität Duisburg-Essen (http://www.vs.uni-due.de)in Zusammenarbeit mit der Universität Siegen und der Deutschen Bank entwickelt. CrypTool2 wird auch von Duisburger Studierenden stetig weiterentwickelt, so dass die Angriffe immer schneller zum Ziel führen. Nicht zuletzt gelingt es damit, immer mehr Studierende für das wichtige Thema der IT-Sicherheit zu begeistern.