NIST apwouve algoritm chifreman ki reziste kont informatique pwopòsyon

Enstiti Nasyonal Ameriken pou Estanda ak Teknoloji (NIST) te anonse ganyan yo nan yon konpetisyon pou algoritm kriptografik ki reziste seleksyon sou yon òdinatè pwopòsyon. Konpetisyon an te òganize sis ane de sa epi li gen pou objaktif pou chwazi algoritm kriptografik pwopòsyon ki apwopriye pou nominasyon kòm estanda. Pandan konpetisyon an, algoritm yo pwopoze pa ekip rechèch entènasyonal yo te etidye pa ekspè endepandan pou frajilite posib ak feblès.

Gayan an nan mitan algoritm inivèsèl ki ka itilize pou pwoteje transmisyon enfòmasyon nan rezo òdinatè se CRYSTALS-Kyber, ki gen fòs yo se gwosè a relativman ti nan kle ak gwo vitès. CRYSTALS-Kyber rekòmande pou transfere nan kategori estanda yo. Anplis de CRYSTALS-Kyber, yo te idantifye kat plis algoritm jeneral - BIKE, Classic McEliece, HQC ak SIKE, ki mande plis devlopman. Otè yo nan algoritm sa yo gen jiska 1ye oktòb opòtinite pou mete ajou espesifikasyon yo ak elimine enpèfeksyon nan aplikasyon yo, apre sa yo ka tou enkli nan finalis yo.

Pami algoritm yo ki vize pou travay ak siyati dijital, yo mete aksan sou CRYSTALS-Dilithium, FALCON ak SPHINCS+. Algoritm CRYSTALS-Dilithium ak FALCON yo trè efikas. CRYSTALS-Dilithium rekòmande kòm algorithm prensipal pou siyati dijital, epi FALCON konsantre sou solisyon ki mande pou yon gwosè siyati minimòm. SPHINCS+ lag dèyè de premye algoritm yo an tèm de gwosè siyati ak vitès, men li enkli nan mitan finalis yo kòm yon opsyon backup, paske li baze sou prensip fondamantal diferan matematik.

An patikilye, algoritm CRYSTALS-Kyber, CRYSTALS-Dilithium ak FALCON itilize metòd kriptografik ki baze sou rezoud pwoblèm teyori lasi, tan solisyon an ki pa diferan sou òdinatè konvansyonèl ak pwopòsyon. Algorithm SPHINCS+ la sèvi ak teknik kriptografi ki baze sou fonksyon hash.

Algoritm inivèsèl ki rete pou amelyorasyon yo baze sou lòt prensip tou - BIKE ak HQC itilize eleman teyori kodaj aljebrik ak kòd lineyè, yo itilize tou nan plan koreksyon erè. NIST gen entansyon estandadize plis youn nan algoritm sa yo pou bay yon altènativ a algorithm CRYSTALS-Kyber ki deja chwazi a, ki baze sou teyori lasi. Algorithm SIKE a baze sou itilizasyon supersingular isogeny (ansèkle nan yon graf supersingular isogeny) epi li konsidere tou kòm yon kandida pou normalisation, paske li gen pi piti gwosè kle a. Algorithm Classic McEliece a se pami finalis yo, men li pa pral ankò estanda akòz gwo gwosè kle piblik la.

Bezwen pou devlope ak estandadize nouvo kripto-algoritm se akòz lefèt ke òdinatè pwopòsyon, ki te aktivman devlope dènyèman, rezoud pwoblèm yo nan dekonpoze yon nimewo natirèl nan faktè premye (RSA, DSA) ak logaritm disrè nan pwen koub eliptik ( ECDSA), ki kache modèn algorithm chifreman asimetri kle piblik epi yo pa ka rezoud efektivman sou processeurs klasik. Nan etap aktyèl la nan devlopman, kapasite yo nan òdinatè pwopòsyon yo poko ase yo krak aktyèl algoritm chifreman klasik ak siyati dijital ki baze sou kle piblik, tankou ECDSA, men li sipoze ke sitiyasyon an ka chanje nan 10 ane epi li nesesè. pou prepare baz pou transfere sistèm kriptografik yo nan nouvo estanda.

Sous: opennet.ru

Add nouvo kòmantè