NIST üç kvant sonrası şifreleme algoritmasını standartlaştırdı

Amerika Birleşik Devletleri Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), kuantum bilgisayarlar tarafından kırılmaya dayanıklı kripto algoritmalarını tanımlayan ilk üç standardı sundu. İlk standartlaştırılmış algoritma (CRYSTALS-Kyber), anahtarların kapsüllenmesi için bir yöntem tanımlar ve veri alışverişini şifrelemek için tasarlanmıştır; diğer iki algoritma (CRYSTALS-Dilithium ve Sphincs+) ise kimlik doğrulama ile ilgili görevleri çözmek için kullanılabilecek dijital imza oluşturma varyantlarını uygulamaktadır. Karışıklığı önlemek için standartlaştırılmış algoritmalar yeniden adlandırılmıştır: CRYSTALS-Kyber, ML-KEM; CRYSTALS-Dilithium, ML-DSA ve Sphincs+, SLH-DSA olarak. Seçilen algoritmalar 2016 yılından bu yana geliştirilmektedir ve daha önce ilan edilen NIST kuantum sonrası kriptografi algoritmaları geliştirme yarışmasının kazananlarıdır.

Son zamanlarda hızla gelişen kuantum bilgisayarlar, modern asimetrik açık anahtar şifreleme algoritmalarının temelini oluşturan doğal sayıların asal çarpanlarına ayrılması (RSA) ve eliptik eğri üzerindeki noktaların ayrık logaritmasını (ECDSA) çözme görevlerini klasik bilgisayarlara göre çok daha hızlı bir şekilde çözmektedir. Kuantum bilgisayarlarının mevcut geliştirme aşamasında, güncel klasik şifreleme algoritmalarını ve açık anahtar tabanlı dijital imzaları, örneğin ECDSA’yı kırmak için yeterli kapasite henüz mevcut değildir, ancak bu durumun bu on yıl içinde değişmesi beklenmektedir.

Kabul edilen standartlar:

Bundan əlavə, ilin sonuna qədər FIPS 206 adlı dördüncü standartın təsdiq edilməsi planlaşdırılır. Bu standart, rəqəmsal imzalarla işləmək üçün nəzərdə tutulub və FALCON alqoritminə əsaslanır. FALCON, CRYSTALS-Kyber və CRYSTALS-Dilithium alqoritmləri ilə birlikdə, qovşaq nəzəriyyəsinin tapşırıqlarını həll etməyə əsaslanır, lakin onların fərqli olaraq, imzanın minimum ölçüsünü tələb edən tətbiqlərə yönəlib. FALCON alqoritminin standartlaşdırılmış versiyası FN-DSA (FFT (sürətli Fourie çevrimi) over NTRU-Lattice Digital Signature Algorithm) adı altında təqdim ediləcək. İlin sonuna qədər alternativ ümumi şifrələmə standartları üçün alqoritmlərin seçimi də planlaşdırılır ki, bunlar FIPS 203 standartının əsasını təşkil edən CRYSTALS-Kyber alqoritmindən fərqli prinsiplərə əsaslanacaq.

Videonu izləyin


Mənbə: opennet.ru
DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster