Një grup studiuesish, zhvilluesish dhe kriptografësh gjermanë publikoi numrin e parë të projektit Rosenpass, i cili zhvillon një VPN dhe një mekanizëm ndarjeje çelash që është i qëndrueshëm ndaj thyerjeve nga kompjuterët kuantikë. Si transport, përdoret VPN WireGuard me algoritme standarde të enkriptimit dhe çelash, ndërsa Rosenpass e plotëson atë me mjete ndarjeje çelash që janë të mbrojtura nga thyerjet nga kompjuterët kuantikë (dmth. Rosenpass e mbron ndarjen e çelave pa ndryshuar algoritmet e funksionimit dhe metodat e enkriptimit të WireGuard). Rosenpass gjithashtu mund të përdoret veçmas nga WireGuard si një set universitar mjetesh për ndarjen e çelave, i përshtatshëm për mbrojtjen e protokolleve të tjera nga sulmet e kompjuterëve kuantikë.
Kodi i setit të mjeteve është shkruar në gjuhën Rust dhe shpërndahen nën licencat MIT dhe Apache 2.0. Algoritmet dhe primitivët kriptografikë huazohen nga bibliotekat liboqs dhe libsodium, të shkruara në gjuhën C. Baza e kodit të publikuar pozicionohet si një implementim referencial — mbi bazën e specifikimeve të ofruara mund të zhvillohen varianta alternative të setit të mjeteve duke përdorur gjuhë të tjera programimi. Aktualisht, po kryhet punë për verifikimin formal të protokollit, algoritmeve kriptografikë dhe implementimit për të ofruar një provë matematike të besueshmërisë. Aktualisht, me ProVerif, është kryer tashmë një analizë simbolike e protokollit dhe e implementimit të tij bazë në gjuhën Rust.
Protokolli Rosenpass bazohet në mekanizmin e shkëmbimit të çelave autenticizuar pas-kuantor PQWG (Post-quantum WireGuard), i ndërtuar me sistemin kriptografik McEliece, i qëndrueshëm për gjetjen nga një kompjuter kuantik. Çelësi i gjeneruar në Rosenpass përdoret në formën e një çelësi simetrik të ndarë (PSK, pre-shared key) WireGuard, duke realizuar një shtresë shtesë për mbrojtje hibrid. VPN-konfigurimi.
Rosenpass ofron një proces të veçantë në sfond, i përdorur për të gjeneruar çelësa të paracaktuar WireGuard dhe për të mbProtectuar shkëmbimin e çelësave gjatë procesit të negociatës së lidhjes (handshake) duke përdorur metoda të kriptografisë post-kvantore. Si në WireGuard, çelësat simetrikë në Rosenpass përditësohen çdo dy minuta. Për mbProtectimin e lidhjes përdoren çelësa të ndarë (në çdo anë gjenerohet një çift çelësash publik dhe privat, pas së cilës pjesëmarrësit shkëmbejnë çelësat publik).
Burimi: opennet.ru
