Leuk historisch verhaal dat de meeste mensen niet kennen: toen de Amerikaanse National Institutes of Standards and Technology Keccak selecteerden als het nieuwe Secure Hash Algorithm (SHA3), wisten ze dat het inefficiënt was - dat het veel berekeningen deed die niet nodig waren voor beveiliging. ⤵️
Mensen vroegen zich af of NIST SHA3 opzettelijk verzwakte, zodat hun partners bij de National Security Agency gebruikers konden uitbuiten die op SHA3 vertrouwden. ⤵️
… Ik denk dat NIST gewoon oprecht geloofde (zoals ik) dat Keccak veel berekeningen uitvoerde die niet hielpen bij de beveiliging en die de praktische toepasbaarheid schaadden. ⤵️
Maar mensen hadden gelijk om wantrouwig te zijn! NIST had een lange geschiedenis van geheime samenwerking met de NSA om achterdeurtjes in cryptografische standaarden in te voegen. (Zie voor een recente samenvatting van enkele van de dieptepunt van die geschiedenis.) ⤵️
zooko🛡🦓🦓🦓 ⓩ
zooko🛡🦓🦓🦓 ⓩ24 jun 2025
Leuke samenvatting van de lange geschiedenis van de Amerikaanse NSA en NIST die werken aan het inbouwen van achterdeurtjes in veelgebruikte cryptografische standaarden:
20,98K