Algoritma kriptografi pasca-kuantum SIKE, dipilih dening NIST, ora dilindhungi saka peretasan ing komputer biasa

Peneliti saka Universitas Katolik Leuven wis ngembangake cara kanggo nyerang mekanisme enkapsulasi kunci SIKE (Supersingular Isogeny Key Encapsulation), sing kalebu ing final kompetisi cryptosystems pasca-kuantum sing dianakake dening Institut Standar lan Teknologi Nasional AS (SIKE). kalebu lan sawetara algoritma tambahan sing ngliwati tahapan pilihan utama, nanging dikirim kanggo revisi kanggo ngilangi komentar sadurunge ditransfer menyang kategori sing disaranake). Cara serangan sing diusulake ngidini, ing komputer pribadi biasa, bisa mbalekake nilai kunci sing digunakake kanggo enkripsi adhedhasar protokol SIDH (Supersingular Isogeny Diffie-Hellman) sing digunakake ing SIKE.

Implementasi siap-digawe saka cara hacking SIKE wis diterbitake minangka script kanggo sistem aljabar Magma. Kanggo mbalekake kunci pribadi sing digunakake kanggo ndhelik sesi jaringan aman, nggunakake parameter SIKEp434 (level 1) sing disetel ing sistem siji-inti, butuh 62 menit, SIKEp503 (level 2) - 2 jam 19 menit, SIKEp610 (level 3) - 8 jam 15 menit, SIKEp751 (level 5) - 20 jam 37 menit. Butuh 182 lan 217 menit, kanggo ngrampungake tugas kompetisi $IKEp4 lan $IKEp6 sing dikembangake dening Microsoft.

Algoritma SIKE adhedhasar panggunaan isogeni supersingular (ngubengi ing grafik isogeni supersingular) lan dianggep NIST minangka calon standarisasi, amarga beda karo calon liyane kanthi ukuran kunci sing paling cilik lan dhukungan kanggo rahasia maju sing sampurna (kompromi siji). tombol jangka panjang ora ngidini dekripsi sesi sing sadurunge dicegat) . SIDH minangka analog saka protokol Diffie-Hellman adhedhasar ngubengi ing grafik isogenik supersingular.

Metode cracking SIKE sing diterbitake adhedhasar serangan adaptif GPST (Galbraith-Petit-Shani-Ti) sing diusulake 2016 ing mekanisme enkapsulasi kunci isogenik supersingular lan ngeksploitasi ananΓ© endomorphism non-skalar cilik ing wiwitan kurva, didhukung dening tambahan. informasi babagan titik torsi sing ditularake dening agen sing sesambungan ing proses protokol.

Source: opennet.ru

Add a comment