home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #1 / NN_1993_1.iso / spool / sci / crypt / 6631 < prev    next >
Encoding:
Text File  |  1993-01-11  |  1.8 KB  |  40 lines

  1. Newsgroups: sci.crypt
  2. From: Owen.Lewis@purplet.demon.co.uk (Owen Lewis)
  3. Path: sparky!uunet!pipex!demon!purplet!Owen.Lewis
  4. Subject: Re: DES (Was: Re: 800MHz
  5. Organization: FidoNet node 2:252/305 - The Purple Tentacle, Reading
  6. Date: Fri, 8 Jan 1993 01:33:00 +0000
  7. Message-ID: <34.2B50D63C@purplet.demon.co.uk>
  8. Sender: usenet@demon.co.uk
  9. Lines: 29
  10.  
  11.  -=> Quoting Lyle_seamanAllransarc.com to All <=-
  12.  
  13.  (Owen Lewis) writes:
  14.  > Does the US government (use DES)?  I believe not.
  15.  
  16.  Ly> I would bet that this is because they want classified material to be 
  17.  Ly> safe for a hundred years or so.  They recognize that DES (while it may
  18.  Ly> be relatively safe for the near future) will be highly vulnerable to
  19.  Ly> brute-force attack within 50 years, and they have a lot of secrets
  20.  Ly> they'd rather no one found out about.   It doesn't have to be because
  21.  Ly> there are hidden flaws in DES.
  22.  
  23.  But not all govt material requires (or is given) protection that should 
  24.  last for 50 years. While some information may be of crucial importance 
  25.  for several days (say) it will become worthless shortly thereafter. Isn't the
  26.  point that breaking a cypher - be it DES or any other - would endanger vital 
  27.  short term information too. Information should be classified by its 
  28.  sensitivity alone (though automatic declassification should be possible once 
  29.  it has passed its 'sell by' date.  
  30.  
  31.  Therefore, no highly classified material ought to be entrusted to any system 
  32.  where there is doubt as to its medium term security. It would seem that the 
  33.  US and other major governments take that view. In my opinion, commercial 
  34.  users bearing appreciable levels of threat to their information security 
  35.  (e.g. hi-tech R&D, financial institutions, pharmecutical  and 
  36.  bio-engineering companies) would be well advised to take a similar view.
  37.  
  38. ___ Blue Wave/QWKv2.11
  39.  
  40.