NIST тарабынан тандалган пост-кванттык криптографиялык SIKE алгоритми кадимки компьютерде хакерликтен корголгон эмес

Левен католик университетинин изилдөөчүлөрү АКШнын Улуттук Стандарттар жана Технологиялар Институту (SIKE) өткөргөн посткванттык криптосистемалардын сынагынын финалына кирген SIKE (Supersingular Isoogeny Key Encapsulation) негизги инкапсуляция механизмине чабуул коюу ыкмасын иштеп чыгышты. киргизилген жана негизги тандоо этаптарынан өткөн, бирок сунуш кылынган категорияга өткөнгө чейин комментарийлерди жок кылуу үчүн кайра карап чыгууга жөнөтүлгөн бир катар кошумча алгоритмдер киргизилген. Сунушталган чабуул ыкмасы кадимки жеке компьютерде SIKEде колдонулган SIDH (Supersingular Isogeny Diffie-Hellman) протоколунун негизинде шифрлөө үчүн колдонулган ачкычтын маанисин калыбына келтирүүгө мүмкүндүк берет.

Магма алгебралык системасынын сценарийи катары SIKE хакердик ыкмасынын даяр ишке ашырылышы басылып чыкты. Бир ядролуу системада коюлган SIKEp434 (1-деңгээл) параметрин колдонуп, коопсуз тармак сеанстарын шифрлөө үчүн колдонулган купуя ачкычты калыбына келтирүү үчүн 62 мүнөт, SIKEp503 (2-деңгээл) - 2 саат 19 мүнөт, SIKEp610 (3-деңгээл) - 8 сагат 15 минут, SIKEp751 (5-дереже) — 20 сагат 37 минутда. Microsoft тарабынан иштелип чыккан $IKEp182 жана $IKEp217 сынак тапшырмаларын чечүү үчүн тиешелүүлүгүнө жараша 4 жана 6 мүнөт талап кылынды.

SIKE алгоритми суперсингулярдуу изогенияны колдонууга негизделген (сингулярдык изогениянын графигинде айлануу) жана NIST тарабынан стандартташтырууга талапкер катары эсептелген, анткени ал башка талапкерлерден эң кичинекей ачкыч өлчөмү жана алдыга коюлган эң сонун сырды колдоо менен айырмаланган. узак мөөнөттүү ачкычтар мурда кармалган сессиянын шифрин чечүүгө мүмкүндүк бербейт). SIDH – суперсингулярдуу изогендик графикте айланууга негизделген Диффи-Хеллман протоколунун аналогу.

Жарыяланган SIKE крекинг ыкмасы 2016-жылы сунушталган адаптивдик GPST (Галбрейт-Петит-Шани-Ти) суперсингулярдык изогендик ачкыч инкапсуляция механизмдерине кол салууга негизделген жана ийри сызыктын башында кичинекей скалярдык эмес эндоморфизмдин бар экендигин пайдаланат, кошумча менен колдоого алынат. Протоколдун процессинде өз ара аракеттенген агенттер тарабынан берилүүчү буралма чекит жөнүндө маалымат.

Source: opennet.ru

Комментарий кошуу