Se presenta el VPN Rosenpass, resistente a ataques utilizando computadoras cuánticas

Un grupo de investigadores, desarrolladores y criptógrafos alemanes ha publicado el primer lanzamiento del proyecto Rosenpass, que desarrolla un VPN y un mecanismo de intercambio de claves resistentes a los ataques de computadoras cuánticas. Se utiliza el VPN WireGuard como medio de transporte con algoritmos de cifrado y claves estándar, y Rosenpass lo complementa con medios de intercambio de claves protegidos contra el hackeo de computadoras cuánticas (es decir, Rosenpass protege adicionalmente el intercambio de claves sin cambiar los algoritmos de funcionamiento y métodos de cifrado de WireGuard). Rosenpass también puede utilizarse por separado de WireGuard como una herramienta universal de intercambio de claves, adecuada para proteger otros protocolos contra ataques de computadoras cuánticas.

El código de la herramienta está escrito en el lenguaje Rust y se distribuye bajo licencias MIT y Apache 2.0. Los algoritmos y primitivas criptográficas se toman de las bibliotecas liboqs y libsodium, escritas en lenguaje C. La base de código publicada se posiciona como una implementación de referencia: en base a las especificaciones proporcionadas, se pueden desarrollar variantes alternativas de la herramienta utilizando otros lenguajes de programación. Actualmente se está trabajando en la verificación formal del protocolo, los criptoalgoritmos y la implementación para proporcionar una prueba matemática de fiabilidad. En este momento, gracias a ProVerif, ya se ha realizado un análisis simbólico del protocolo y su implementación básica en el lenguaje Rust.

El protocolo Rosenpass se basa en el mecanismo de intercambio de claves autenticado postcuántico PQWG (Post-quantum WireGuard), construido utilizando el sistema criptográfico McEliece, resistente a la factorización en una computadora cuántica. La clave generada en Rosenpass se utiliza en forma de clave simétrica compartida (PSK, pre-shared key) de WireGuard, implementando una capa adicional para una protección híbrida VPN-de la conexión.

Rosenpass proporciona un proceso de fondo que funciona de manera independiente, utilizado para generar claves predefinidas de WireGuard y proteger el intercambio de claves durante el proceso de negociación de la conexión (handshake) utilizando métodos de criptografía post-cuántica. Al igual que en WireGuard, las claves simétricas en Rosenpass se actualizan cada dos minutos. Para proteger la conexión se utilizan claves compartidas (cada lado genera un par de claves pública y privada, tras lo cual los participantes intercambian sus claves públicas).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster