NIST-ээс сонгосон квантын дараах криптографийн алгоритм SIKE нь энгийн компьютер дээр хакердахаас хамгаалагдаагүй.

Левений Католик Их Сургуулийн судлаачид Үндэсний Стандарт, Технологийн Хүрээлэнгийн Квант Криптографийн дараах тэмцээнд финалд шалгарсан SIKE (Supersingular Isogeny Key Encapsulation) түлхүүрийн инкапсуляцийн механизмын эсрэг довтолгооны аргыг боловсруулсан. (SIKE нь үндсэн шалгаруулалтын шатыг давсан боловч санал болгож буй ангилалд дэвшихээсээ өмнө асуудлыг шийдвэрлэхийн тулд засварлахаар буцааж илгээсэн нэмэлт алгоритмуудын нэг байв.) Санал болгож буй довтолгооны арга нь SIKE-д ашиглагддаг SIDH (Supersingular Isogeny Diffie-Hellman) протокол дээр үндэслэн шифрлэлтэд ашигласан түлхүүрийг стандарт хувийн компьютер дээр сэргээх боломжийг олгодог.

SIKE хагарах аргын бүрэн хэрэгжилтийг Magma алгебрийн системийн скрипт болгон нийтэлсэн. Нэг цөмт систем дээр тохируулсан SIKEp434 (1-р түвшин) параметрийг ашиглан аюулгүй сүлжээний сессүүдийг шифрлэхэд ашигласан хувийн түлхүүрийг сэргээхэд 62 минут, SIKEp503 (2-р түвшин) 2 цаг 19 минут, SIKEp610 (3-р түвшин) 8 цаг 15 минут, SIKEp751 (5-р түвшин) 20 цаг 37 минут зарцуулсан. Microsoft-ын боловсруулсан өрсөлдөөний асуудлууд болох $IKEp182 болон $IKEp217 нь тус тус 4 ба 6 минут зарцуулсан.

SIKE алгоритм нь супер сингуляр изогенез (супер сингуляр изоген граф дахь эргэлт) дээр суурилдаг бөгөөд NIST нь хамгийн жижиг түлхүүрийн хэмжээ болон төгс урагшлах нууцлалыг дэмждэгээрээ бусад өрсөлдөгчдөөсөө ялгардаг тул стандартчиллын нэр дэвшигч гэж үзсэн (урт хугацааны түлхүүрүүдийн аль нэгийг нь эвдэх нь өмнө нь таслагдсан сессийн тайлалтыг тайлахаас сэргийлдэг). SIDH нь супер сингуляр изоген граф дахь эргэлт дээр суурилсан Диффи-Хеллманы протоколын аналог юм.

SIKE-г эвдэх нийтлэгдсэн арга нь суперсингуляр изоген түлхүүрийн капсулжуулалтын механизмын 2016 оны GPST (Galbraith-Petit-Shani-Ti) дасан зохицох халдлага дээр үндэслэсэн бөгөөд протоколтой харилцан үйлчилж буй агентуудын дамжуулсан мушгиралтын цэгийн талаарх нэмэлт мэдээллээр баталгаажсан муруйн эхэнд жижиг скаляр бус эндоморфизм байгааг ашигладаг.

Эх сурвалж: opennet.ru

DDoS хамгаалалт, VPS VDS сервер бүхий сайтуудад найдвартай хостинг худалдаж аваарай 🔥 DDoS хамгаалалттай, VPS VDS сервертэй найдвартай вэбсайт хостинг худалдаж аваарай | ProHoster