NIST-i valitud postkvant-krüptograafiline algoritm SIKE ei olnud tavaarvutis häkkimise eest kaitstud

Leuveni katoliku ülikooli teadlased töötasid välja võtmekapseldamise mehhanismi SIKE (Supersingular Isogeny Key Encapsulation) ründamise meetodi, mis lisati USA riikliku standardi- ja tehnoloogiainstituudi (SIKE) korraldatud postkvant-krüptosüsteemide konkursi finaali. lisati ja mitmeid täiendavaid algoritme, mis läbisid peamised valikuetapid, kuid saadeti ülevaatamiseks, et eemaldada kommentaarid enne üleviimist kategooriasse soovitatav). Kavandatav ründemeetod võimaldab tavalises personaalarvutis taastada krüptimiseks kasutatava võtme väärtuse, tuginedes SIKE-s kasutatavale protokollile SIDH (Supersingular Isogeny Diffie-Hellman).

Magma algebralise süsteemi skriptina on avaldatud SIKE häkkimismeetodi valmisrakendus. Turvaliste võrguseansside krüptimiseks kasutatava privaatvõtme taastamiseks, kasutades ühetuumalises süsteemis parameetrit SIKEp434 (tase 1), kulus 62 minutit, SIKEp503 (tase 2) - 2 tundi 19 minutit, SIKEp610 (tase 3) - 8 tundi 15 minutit, SIKEp751 (tase 5) - 20 tundi 37 minutit. Microsofti poolt välja töötatud võistlusülesannete $IKEp182 ja $IKEp217 lahendamiseks kulus vastavalt 4 ja 6 minutit.

SIKE algoritm põhineb üliainsuse isogeensuse kasutamisel (ringib üliainsuse isogeensuse graafikus) ja NIST pidas seda standardimise kandidaadiks, kuna see erines teistest kandidaatidest oma väikseima võtme suuruse ja täiusliku edasisaladuse toe poolest (mis kahjustab ühte). pikaajaliste võtmete puhul ei võimalda eelnevalt pealtkuulatud seanssi dekrüpteerida). SIDH on Diffie-Hellmani protokolli analoog, mis põhineb üliainsuses isogeenses graafikus ringikujutamisel.

Avaldatud SIKE krakkimismeetod põhineb 2016. aastal kavandatud adaptiivsel GPST (Galbraith-Petit-Shani-Ti) rünnakul üliainsuse isogeensete võtmekapseldamise mehhanismide vastu ja kasutab ära väikese mitteskalaarse endomorfismi olemasolu kõvera alguses, mida toetavad täiendavad teave väändepunkti kohta, mida edastavad protokolli käigus suhtlevad ained.

Allikas: opennet.ru

Lisa kommentaar