(((Arthur Schiwon)))

Into the symmetry: The RFC 5114 saga


In a nutshell the authors of the paper were able to reuse some theory from the '90s and introduce a backdoor into a 1024 prime such that:
1. it would be feasible for the creator of the backdoor to calculate discrete log
2. it would be impossible for anybody else to prove that this particular number was actually backdoored!
As we said at the begin of the post, RFC5114 violates the Nothing up my sleeve principle making it a possible backdoor candidate (but here is where the speculations start).

http://blog.intothesymmetry.com/2016/10/the-rfc-5114-saga.html

#dh #security #backdoor #rfc #rfc5114

The RFC 5114 saga

Back in January I posed a question "to the Internet": What the heck is RFC 5114? It looks like a lot happened since then around it. I would...
3 comments show more
(((Arthur Schiwon)))
Zusammengefasst: es gibt einen mysteriösen Standard bezüglich Diffie-Hellman Gruppen, der für Fragezeichen über Gesichtern gesorgt hat, aber nicht offensichtlich komisch war. Der wurde angenommen und auch hier und da implementiert. Nach einem Paper letztlich könnte das wohl als Backdoor benutzt werden: aufgrund der Primzahlauswahl kann die Crypto schnell gebrochen werden. Aus diverser Software ist das nun auch wieder rausgeflogen oder steht kurz davor. Die höhere Mathematik dahinter ist aber auch nicht meins ;)
Rasmus Fuhse
Okay, ich bin froh, dass wir uns da scheinbar etwa auf einem Level bewegen. Aber danke für die Erklärungen.