È stato presentato il VPN Rosenpass, resistente agli attacchi da parte di computer quantistici.

Un gruppo di ricercatori, sviluppatori e crittografi tedeschi ha pubblicato il primo numero del progetto Rosenpass, che sviluppa un sistema VPN e un meccanismo di scambio di chiavi resistente agli attacchi dei computer quantistici. Utilizzando VPN WireGuard con algoritmi di crittografia standard e chiavi, Rosenpass integra strumenti per lo scambio di chiavi che sono protetti contro gli attacchi dei computer quantistici (cioè, Rosenpass protegge ulteriormente lo scambio di chiavi senza modificare gli algoritmi e i metodi di crittografia di WireGuard). Rosenpass può anche essere utilizzato separatamente da WireGuard come un toolkit universale per lo scambio di chiavi adatto a proteggere altri protocolli da attacchi da computer quantistici.

Il codice del toolkit è scritto in linguaggio Rust e distribuito sotto le licenze MIT e Apache 2.0. Gli algoritmi e i primitivi crittografici sono tratti dalle librerie liboqs e libsodium, scritte in linguaggio C. Il codice sorgente pubblicato è posizionato come implementazione di riferimento: sulla base delle specifiche fornite possono essere sviluppate varianti alternative del toolkit utilizzando altri linguaggi di programmazione. Attualmente si sta lavorando alla verifica formale del protocollo, degli algoritmi crittografici e dell'implementazione per fornire una prova matematica di affidabilità. Finora sono stati eseguiti un'analisi simbolica del protocollo e della sua implementazione di base in linguaggio Rust tramite ProVerif.

Il protocollo Rosenpass si basa sul meccanismo di scambio autenticato di chiavi post-quantistiche PQWG (Post-quantum WireGuard), costruito utilizzando il sistema crittografico McEliece, resistente al cracking tramite computer quantistici. La chiave generata in Rosenpass viene utilizzata sotto forma di chiave simmetrica condivisa (PSK, pre-shared key) di WireGuard, realizzando uno strato aggiuntivo per una protezione ibrida. VPN-connessioni.

Rosenpass fornisce un processo in background operativo separato, utilizzato per generare chiavi predefinite di WireGuard e proteggere lo scambio di chiavi durante il processo di stabilimento della connessione (handshake) utilizzando metodi di crittografia post-quantistica. Come in WireGuard, le chiavi simmetriche in Rosenpass vengono aggiornate ogni due minuti. Per proteggere la connessione vengono utilizzate chiavi condivise (ogni parte genera una coppia di chiavi pubbliche e private, dopodiché i partecipanti si scambiano le chiavi pubbliche).

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster