NIST-ээс сонгосон квантын дараах криптографийн алгоритм SIKE нь энгийн компьютер дээр хакердахаас хамгаалагдаагүй.

Левенийн Католик Их Сургуулийн судлаачид АНУ-ын Үндэсний Стандарт, Технологийн Хүрээлэн (SIKE)-аас зохион байгуулсан квантын дараах криптосистемийн тэмцээний финалд шалгарсан SIKE (Supersingular Isoogeny Key Encapsulation) механизмыг довтлох аргыг боловсруулжээ. Сонгон шалгаруулалтын үндсэн үе шатыг давсан хэд хэдэн нэмэлт алгоритмууд багтсан боловч санал болгосон ангилалд шилжүүлэхээс өмнө тайлбарыг арилгахын тулд дахин хянан үзэхээр илгээсэн). Санал болгож буй халдлагын арга нь SIKE-д ашигладаг SIDH (Supersingular Isogeny Diffie-Hellman) протокол дээр үндэслэн шифрлэхэд ашигласан түлхүүрийн утгыг энгийн хувийн компьютер дээр сэргээх боломжийг олгодог.

SIKE хакердах аргын бэлэн хувилбарыг Магма алгебрийн системийн скрипт болгон нийтлэв. Нэг цөмт систем дээр тохируулсан SIKEp434 (1-р түвшний) параметрийг ашиглан аюулгүй сүлжээний сешнүүдийг шифрлэхэд ашигласан хувийн түлхүүрийг сэргээхэд 62 минут, SIKEp503 (2-р түвшин) - 2 цаг 19 минут, SIKEp610 (3-р түвшин) - 8 цаг 15 минут, SIKEp751 (5-р түвшин) - 20 цаг 37 минут. Майкрософт компанийн боловсруулсан $IKEp182 болон $IKEp217 тэмцээний даалгавруудыг шийдвэрлэхэд тус бүр 4 ба 6 минут зарцуулагдсан.

SIKE алгоритм нь онцгой изогенийг ашиглахад суурилдаг (хэт изогенийн график дээр эргэлддэг) бөгөөд NIST нь бусад нэр дэвшигчдээс хамгийн жижиг түлхүүрийн хэмжээ, төгс дамжуулалтын нууцлалыг дэмждэг (нэг нууцлалыг алдагдуулдаг) гэдгээрээ ялгаатай тул стандартчилалд нэр дэвшигч гэж үзсэн. Урт хугацааны түлхүүрүүд нь өмнө нь саатуулсан сессийн шифрийг тайлахыг зөвшөөрдөггүй). SIDH нь онцгой изоген график дээр эргэлддэг Диффи-Хеллманы протоколын аналог юм.

Нийтлэгдсэн SIKE хагарлын арга нь 2016 онд санал болгож буй дасан зохицох GPST (Галбрайт-Петит-Шани-Ти) өвөрмөц изоген түлхүүрийн капсулжуулалтын механизмд суурилсан бөгөөд муруйн эхэнд жижиг скаляр бус эндоморфизм байгааг ашигладаг бөгөөд нэмэлтээр дэмжигдсэн. Протоколын явцад харилцан үйлчилж буй агентуудын дамжуулсан мушгих цэгийн талаархи мэдээлэл.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх