เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบซเบผเบฑเบ‡ Quantum SIKE, เป€เบฅเบทเบญเบเป‚เบ”เบ NIST, เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบˆเบฒเบเบเบฒเบ™เปเบฎเบฑเบเปƒเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ›เบปเบเบเบฐเบ•เบด.

เบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบˆเบฒเบเบกเบฐเบซเบฒเบงเบดเบ—เบฐเบเบฒเป„เบฅเบเบฒเป‚เบ•เบฅเบดเบ Leuven เป„เบ”เป‰เบžเบฑเบ”เบ—เบฐเบ™เบฒเบงเบดเบ—เบตเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบเบปเบ™เป„เบเบเบฒเบ™เบซเบธเป‰เบกเบซเปเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™ SIKE (Supersingular Isogeny Key Encapsulation), เป€เบŠเบดเปˆเบ‡เป„เบ”เป‰เบ–เบทเบเบฅเบงเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบฎเบญเบšเบชเบธเบ”เบ—เป‰เบฒเบเบ‚เบญเบ‡เบเบฒเบ™เปเบ‚เปˆเบ‡เบ‚เบฑเบ™ cryptosystems post-quantum เบ—เบตเปˆเบˆเบฑเบ”เบ‚เบถเป‰เบ™เป‚เบ”เบเบชเบฐเบ–เบฒเบšเบฑเบ™เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เปเบฅเบฐเป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบตเปเบซเปˆเบ‡เบŠเบฒเบ”เบชเบฐเบซเบฐเบฅเบฑเบ” (SIKE เป„เบ”เป‰เบ–เบทเบเบฅเบงเบกเป€เบ‚เบปเป‰เบฒเปเบฅเบฐเบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡ algorithms เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบ—เบตเปˆเบœเปˆเบฒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เบ„เบฑเบ”เป€เบฅเบทเบญเบเบ•เบปเป‰เบ™เบ•เป, เปเบ•เปˆเบ–เบทเบเบชเบปเปˆเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ”เบฑเบ”เปเบเป‰เป€เบžเบทเปˆเบญเบฅเบปเบšเบฅเป‰เบฒเบ‡เบ„เปเบฒเป€เบซเบฑเบ™เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบ–เบทเบเป‚เบญเบ™เป„เบ›เบซเบฒเบ›เบฐเป€เบžเบ”เปเบ™เบฐเบ™เปเบฒ). เบงเบดเบ—เบตเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบชเบฐเป€เบซเบ™เบตเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰, เปƒเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™เบ›เบปเบเบเบฐเบ•เบด, เบชเบฒเบกเบฒเบ”เบŸเบทเป‰เบ™เบ•เบปเบงเบกเบนเบ™เบ„เปˆเบฒเบ‚เบญเบ‡เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเป‚เบ›เป‚เบ•เบ„เบญเบ™ SIDH (Supersingular Isogeny Diffie-Hellman) เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™ SIKE.

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบเบฝเบกเบžเป‰เบญเบกเบ‚เบญเบ‡เบงเบดเบ—เบตเบเบฒเบ™ hacking SIKE เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒเป€เบ›เบฑเบ™ script เบชเปเบฒเบฅเบฑเบšเบฅเบฐเบšเบปเบš Magma algebraic. เป€เบžเบทเปˆเบญเบเบนเป‰เบ„เบทเบ™เบฅเบฐเบซเบฑเบ”เบชเปˆเบงเบ™เบ•เบปเบงเบ—เบตเปˆเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป€เบŠเบ”เบŠเบฑเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบ›เบญเบ”เป„เบž, เป‚เบ”เบเปƒเบŠเป‰เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™ SIKEp434 (เบฅเบฐเบ”เบฑเบš 1) เบ—เบตเปˆเบ•เบฑเป‰เบ‡เป„เบงเป‰เปƒเบ™เบฅเบฐเบšเบปเบšเบซเบผเบฑเบเบ”เบฝเบง, เบกเบฑเบ™เปƒเบŠเป‰เป€เบงเบฅเบฒ 62 เบ™เบฒเบ—เบต, SIKEp503 (เบฅเบฐเบ”เบฑเบš 2) - 2 เบŠเบปเปˆเบงเป‚เบกเบ‡ 19 เบ™เบฒเบ—เบต, SIKEp610 (เบฅเบฐเบ”เบฑเบš 3) - 8 เบŠเบปเปˆเบงเป‚เบกเบ‡ 15 เบ™เบฒเบ—เบต, SIKEp751 (เบฅเบฐเบ”เบฑเบš 5) - 20 เบŠเบปเปˆเบงเป‚เบกเบ‡ 37 เบ™เบฒเบ—เบต. เบกเบฑเบ™เปƒเบŠเป‰เป€เบงเบฅเบฒ 182 เปเบฅเบฐ 217 เบ™เบฒเบ—เบต, เบ•เบฒเบกเบฅเปเบฒเบ”เบฑเบš, เป€เบžเบทเปˆเบญเปเบเป‰เป„เบ‚เบงเบฝเบเบ‡เบฒเบ™เบเบฒเบ™เปเบ‚เปˆเบ‡เบ‚เบฑเบ™ $IKEp4 เปเบฅเบฐ $IKEp6 เบžเบฑเบ”เบ—เบฐเบ™เบฒเป‚เบ”เบ Microsoft.

เบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆ SIKE เปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ isogeny supersingular (circling เปƒเบ™เป€เบชเบฑเป‰เบ™เบชเบฐเปเบ”เบ‡ isogeny supersingular) เปเบฅเบฐเป„เบ”เป‰เบ–เบทเบเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเป‚เบ”เบ NIST เป€เบ›เบฑเบ™เบœเบนเป‰เบชเบฐเบซเบกเบฑเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบกเบฑเบ™เปเบ•เบเบ•เปˆเบฒเบ‡เบˆเบฒเบเบœเบนเป‰เบชเบฐเบซเบกเบฑเบเบญเบทเปˆเบ™เป†เปƒเบ™เบ‚เบฐเบซเบ™เบฒเบ”เบเบฐเปเบˆเบ—เบตเปˆเบ™เป‰เบญเบเบ—เบตเปˆเบชเบธเบ”เบ‚เบญเบ‡เบ•เบปเบ™เปเบฅเบฐเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ„เบงเบฒเบกเบฅเบฑเบšเป„เบ›เบ‚เป‰เบฒเบ‡เบซเบ™เป‰เบฒเบ—เบตเปˆเบชเบปเบกเบšเบนเบ™เปเบšเบš (เบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบซเบ™เบถเปˆเบ‡. เบ‚เบญเบ‡เบเบฐเปเบˆเปƒเบ™เป„เบฅเบเบฐเบเบฒเบงเบšเปเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เป€เบŠเบ”เบŠเบฑเบ™เบ—เบตเปˆเบ–เบทเบเบชเบฐเบเบฑเบ”เปƒเบ™เป€เบกเบทเปˆเบญเบเปˆเบญเบ™). SIDH เปเบกเปˆเบ™เบเบฒเบ™เบ›เบฝเบšเบ—เบฝเบšเบ‚เบญเบ‡เบญเบฐเบ™เบธเบชเบฑเบ™เบเบฒ Diffie-Hellman เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบเบฒเบ™เบงเบปเบ‡เบงเบฝเบ™เบขเบนเปˆเปƒเบ™เป€เบชเบฑเป‰เบ™เบชเบฐเปเบ”เบ‡ isogenic supersingular.

เบงเบดเบ—เบตเบเบฒเบ™ cracking SIKE เบ—เบตเปˆเบ–เบทเบเป€เบœเบตเบเปเบœเปˆเปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆ 2016 เบ—เบตเปˆเบชเบฐเป€เบซเบ™เบตเบเบฒเบ™เบ›เบฑเบšเบ•เบปเบง GPST (Galbraith-Petit-Shani-Ti) เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบเปˆเบฝเบงเบเบฑเบš supersingular isogenic key encapsulation mechanisms เปเบฅเบฐ exploits เบ—เบตเปˆเบกเบตเบขเบนเปˆเปเบฅเป‰เบงเบ‚เบญเบ‡ endomorphism เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบเบ—เบตเปˆเบšเปเปˆเปเบกเปˆเบ™เบชเบฐเป€เบเบฑเบ”เป€เบ‡เบดเบ™เปƒเบ™เบ•เบญเบ™เบ•เบปเป‰เบ™เบ‚เบญเบ‡เป€เบชเบฑเป‰เบ™เป‚เบ„เป‰เบ‡, เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เป‚เบ”เบเป€เบžเบตเปˆเบกเป€เบ•เบตเบก. เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบšโ€‹เบˆเบธเบ” torsion เบ—เบตเปˆโ€‹เบชเบปเปˆเบ‡โ€‹เป‚เบ”เบโ€‹เบ•เบปเบงโ€‹เปเบ—เบ™โ€‹เบเบฒเบ™โ€‹เบžเบปเบงโ€‹เบžเบฑเบ™โ€‹เปƒเบ™โ€‹เบ‚เบฐโ€‹เบšเบงเบ™โ€‹เบเบฒเบ™โ€‹เบ‚เบญเบ‡โ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบชเบฑเบ™โ€‹เบเบฒโ€‹.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™