Tutvustame kvantcomputerspetsiifiliste rünnakute suhtes vastupidavat VPN-i Rosenpassi.

Saksa teadlaste, arendajate ja krüptograafide grupp avaldas Rosenpassi projekti esimesed väljaanded, mis arendavad VPN-i ja võtmevahetusmehhanisme, mis on kvantcomputerspetsiifiliste rünnakute suhtes vastupidavad. Transportimiseks kasutatakse VPN-i WireGuard koos juba olemasolevate krüpteerimisalgoritmide ja võtmetega, samas kui Rosenpass täiendab seda kvantcomputerspetsiifiliste rünnakute eest kaitstud võtmevahetusvahenditega (st Rosenpass pakub täiendavat kaitset võtmevahetusele, muutes samas WireGuard'i töömeetodeid ja krüpteerimismeetodeid). Rosenpassi saab kasutada ka koos WireGuardita universaalse võtmevahetuse tööriistakoguna, mis on sobilik teiste protokollide kaitsmiseks kvantcomputerspetsiifiliste rünnakute eest.

Tööriista kood on kirjutatud Rusti keeles ja jagatakse MIT ja Apache 2.0 litsentside alusel. Krüptograafilised algoritmid ja primitivid laenatakse liboqs ja libsodium raamatukogudest, mis on kirjutatud C keeles. Avaldatud koodibaas on positsioneeritud kui dokumenteeritud teostus — olemasolevate spetsifikatsioonide põhjal võivad olla välja töötatud alternatiivsed tööriista variandid, kasutades teisi programmeerimiskeeli. Praegusel ajal toimub protokolli, krüptoaalgoritmide ja teostuse formaalne tõendamine usaldusväärsuse matemaatilise tõestuse pakkumiseks. ProVerifi abil on juba teostatud sümboolne analüüs protokollist ja selle põhi teostusest Rusti keeles.

Rosenpass protokoll põhineb postkvantitatiivse autentimise võtmevahetuse mehhanismil PQWG (Post-quantum WireGuard), mis on loodud McEliece krüptosüsteemi abil, olles kvantkompuuteri ründe suhtes vastupidav. Rosenpassis genereeritud võti kasutatakse jagatud sümmeetrilise võtme (PSK, eelnevalt jagatud võti) WireGuard kujul, pakkudes täiendavat kihti hübriidkaitseks. VPN-ühendused.

Rosenpass pakub eraldi töötavat taustaprotsessi, mida kasutatakse WireGuard'i eelnevalt määratud võtmete genereerimiseks ning võtmete vahetamise kaitsmiseks ühenduse (handshake) läbirääkimise ajal, kasutades postkvantkryptograafia meetodeid. Nagu ka WireGuard'is, uuendatakse Rosenpass'is sümmeetrilisi võtmeid iga kahe minuti järel. Ühenduse kaitsmiseks kasutatakse jagatud võtmeid (iga osapoole poolt genereeritakse avatud ja suletud võtme paar, mille järel osalised vahetavad omavahel avatud võtmed).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster