Un grup de cercetători, dezvoltatori și criptografi germani a publicat prima versiune a proiectului Rosenpass, care dezvoltă VPN și un mecanism de schimb de chei rezistente la atacurile computerelor cuantice. Între utilizare se află VPN WireGuard cu algoritmi de criptare standard și chei, iar Rosenpass îl completează cu mijloace de schimb de chei protejate împotriva atacurilor computerelor cuantice (adică, Rosenpass protejează suplimentar schimbul de chei, fără a modifica algoritmii de funcționare și metodele de criptare WireGuard). Rosenpass poate fi, de asemenea, utilizat separat de WireGuard sub formă de uneltele universale pentru schimbul de chei, potrivite pentru protejarea altor protocoale împotriva atacurilor computerelor cuantice.
Codul uneltei este scris în limbajul Rust și este distribuit sub licențele MIT și Apache 2.0. Algoritmii criptografici și primitivele sunt împrumutate din bibliotecile liboqs și libsodium, scrise în limbajul C. Baza de cod publicată este poziționată ca o implementare de referință — pe baza specificațiilor furnizate pot fi dezvoltate variante alternative ale uneltei folosind alte limbaje de programare. În prezent, se lucrează la verificarea formală a protocolului, algoritmilor criptografici și implementării pentru a oferi o dovadă matematică a fiabilității. În prezent, utilizând ProVerif, a fost efectuată analiza simbolică a protocolului și a implementării sale de bază în limbajul Rust.
Protocolul Rosenpass se bazează pe mecanismul de schimb de chei autentificat post-cuantum PQWG (Post-quantum WireGuard), construit folosind criptosistemul McEliece, rezistent la atacurile computerelor cuantice. Cheia generată în Rosenpass este utilizată sub formă de cheie simetrică partajată (PSK, pre-shared key) WireGuard, implementând un strat suplimentar pentru protecția hibridă. VPN-conexiune.
Rosenpass oferă un proces de fundal funcțional separat, utilizat pentru generarea cheilor predefinite WireGuard și protejarea schimbului de chei în timpul negocierii conexiunii (handshake) utilizând metode de criptografie post-cuantică. La fel ca în WireGuard, cheile simetrice în Rosenpass sunt actualizate la fiecare două minute. Pentru protecția conexiunii, se folosesc chei partajate (fiecare parte generează o pereche de chei publice și private, după care participanții își transmit cheile publice).
Sursa: opennet.ro
