Wetenschappers hebben met behulp van tweehonderd PlayStation 3-consoles een 112bit-beveiliging met elliptische krommen gekraakt. Volgens de onderzoekers versterkt de kraak het vertrouwen in elliptische-kromme-encryptie.
Elliptische krommen vormen onder andere de basis van de encryptie waar mobiele telefoons en chipkaarten gebruik van maken, omdat het versleutelen en ontcijferen snel en met weinig energieverbruik kan verlopen. Zwitserse wiskundigen zijn er nu in geslaagd het elliptische kromme discrete logaritme-probleem met een priemgetal van 112bit te kraken. De elliptische kromme is in de Standard for Efficient Cryptography gestandaardiseerd als secp112r1 en in de Wireless Transport Layer Security Specification als kromme nummer 6.
Het vorige record stamt uit 2002, toen het probleem met een 109bit-priemgetal werd gekraakt, waarvoor 10.000 deelnemers van een distributed computing-project 549 dagen nodig hadden. De Zwitsers gebruikten voor hun kraak ruim tweehonderd PS3's, die van 13 januari tot 8 juli 2009 aan het werk werden gezet. Bij continu gebruik van het consolepark in combinatie met de uiteindelijk geoptimaliseerde code zou de klus volgens het team in 3,5 maanden geklaard zijn.
Volgens de onderzoekers toont de mijlpaal vooral de kracht van de encryptie-methode aan. Zelfs de relatief zwakke elliptische kromme-standaard met 160bit-encryptie zou het volgens de Zwitsers nog wel een jaar of tien volhouden, waarbij ze rekening houden met de toename van de rekenkracht. De sterkte van elliptische-kromme-encryptie bij 160bit is vergelijkbaar met rsa-1024. Om die orde van grootte te kraken zou naar schatting 16 miljoen keer zoveel tijd nodig zijn als bij de huidige geslaagde poging om de 112bit-encryptie te kraken, schatten de crypto-onderzoekers. Daar komt bij dat standaardiseringsorganisatie NIST van plan is de 160bit-versie van de elliptische kromme-beveiligingsstandaard eind 2010 uit te faseren.