Nytt krypto ger full fart

2010-05-18 23:00  

Svenska Sectra ska trimma hastigheten på den hemliga information som skickas i Försvarsmaktens nät. Ett nytt höghastighetskrypto ska klara 10 gigabit per sekund.

- För närvarande begränsar krypteringen möjligheten att utnyttja nätens fulla överföringskapacitet, säger Kjell Albiin, på Försvarets Materielverk.

När känslig information ska skickas mellan olika enheter inom försvar och myndigheter krypteras den. Att det är nödvändigt har blivit extra tydligt i dagarna, när hackerattacker mot svenska regeringen har kommit i offentlighetens ljus. Idag sker krypteringen på den högsta säkerhetsnivån med hastigheten 155 megabit per sekund. Det är långt ifrån de överföringshastigheter på 1 gigabit som dagens nät medger.

- Det har länge funnits ett behov av att öka hastigheten på krypteringen, säger Kjell Albiin, produktledare för krypto på Försvarets Materielverk.

Uppdraget att ta fram ett nytt höghastighetskrypto har gått till företaget Sectra. År 2012 ska de första kryptoapparaterna, som arbetar i hastigheten 10 gigabit per, sekund vara klara. Det är en hastighetsökning på 64 gånger. Apparaterna ska installeras i höghastighetslänkar som kopplar samman olika delar av försvarsmaktens nät.

- Det som krävs är snabbare kretsar, och vi har redan testat dem en del, säger Michael Bertilsson, vd på Sectra Communications.

- Utmaningen är dels att klara den höga hastigheten, dels att göra en produkt som är enkel att använda för nätadministratörerna.

Sectra arbetar med hårdvarukryptering, där algoritmen för kryptering byggs in i kretsar. Det gör att omvandlingen av informationen går snabbare än om den görs med programvara. Kryptoapparaterna placeras sedan i datorhallar tillsammans med servrar och annan utrustning.

* Blir det svårare att knäcka ett höghastighetskrypto?

- Rent principiellt är det inte det, men det blir otroliga mängder data att bearbeta, säger Kjell Albiin.

Snabb kryptering kräver hårdvara

* Kryptering åstadkoms genom att informationen (klartexten) omvandlas till kryptotext med hjälp av en kryptoalgoritm och kryptonyckel.

* Algoritmen kan antingen vara i form av en programvara, som installeras på en dator, eller i systemet, eller i form av halvledarkretsar, där programvaran ligger fast i kretsen och inte kan ändras.

* Programvara fungerar bra när det inte är bråttom och inte handlar om stora informationsmängder, till exempel för e-post.

* För större informationsmängder och mer avancerad kryptering tar det för mycket tid att mata informationen mellan olika enheter i datorn. Då går det snabbare med hårdvarukryptering.

* Hårdvarukryptering brukar betraktas som säkrare, eftersom det är svårare att införa oönskade förändringar i en krets än i en programvara.

Ulla Karlsson-Ottosson

Kommentarer

Välkommen att säga din mening på Ny Teknik.

Principen för våra regler är enkel: visa respekt för de personer vi skriver om och andra läsare som kommenterar artiklarna. Alla kommentarer modereras efter publiceringen av Ny Teknik eller av oss anlitad personal.

  Kommentarer

Debatt