NIST ka standardizuar tre algoritme të enkriptimit postkual.

Instituti Kombëtar i Standardeve dhe Teknologjisë i ShBA-së (NIST) prezantoi tre standardet e para që përcaktojnë algoritmet kriptografikë të qëndrueshëm ndaj sulmeve nga kompjuterët kuantë. Algoritmi i parë i standardizuar (CRYSTALS-Kyber) përcakton një metodë për inkapsulimin e çelësave dhe është i destinuar për përshkrimin e shkëmbimit të të dhënave, ndërsa dy të tjerët (CRYSTALS-Dilithium dhe Sphincs+) realizojnë variante të formimit të nënshkrimeve dixhitale, të cilat mund të përdoren për të zgjidhur detyra lidhur me autentifikimin. Për të shmangur konfuzionin, variantet e standardizuara të algoritmeve janë ribotuar: CRYSTALS-Kyber në ML-KEM, CRYSTALS-Dilithium në ML-DSA, dhe Sphincs+ në SLH-DSA. Algoritmet e zgjedhura janë zhvilluar që nga viti 2016 dhe janë fituesit e konkursit të mëparshëm të NIST për zhvillimin e algoritmeve të kriptografisë postkuantore.

Kompjuterët kuantë që po zhvillohen aktivisht në kohët e fundit zgjidhin detyrat e dekompozimit të numrave natyrorë në faktorët e tyre të thjeshtë (RSA) dhe logaritmin e diskretizuar të pikave të kurbës eliptike (ECDSA) shumë më shpejt, të cilat janë baza e algoritmeve moderne të asimetrikës së enkriptimit me çelësa publikë, të cilat nuk zgjidhen me efikasitet në procesorët klasikë. Në këtë fazë të zhvillimit të mundësive të kompjuterëve kuantë, ende nuk ka mjaftueshëm kapacitet për të thyer algoritmet klasike aktuale të enkriptimit dhe nënshkrimeve dixhitale mbi bazën e çelësave publikë, si ECDSA, por pritet që situata të ndryshojë brenda këtij dekadë.

Standardet e pranuara:

  • FIPS 203 — konsiderohet si standardi kryesor pĂ«r kriptimin e tĂ« dhĂ«nave, e cila pĂ«rdor algoritmin CRYSTALS-Kyber (ML-KEM — Module-Lattice Key-Encapsulation Mechanism) pĂ«r organizimin e shkĂ«mbimit tĂ« çelĂ«save midis palĂ«ve qĂ« kryejnĂ« enkriptimin dhe dekriptimin e tĂ« dhĂ«nave. Algoritmi CRYSTALS-Kyber pĂ«rdor metoda kriptografike tĂ« bazuara nĂ« zgjidhjen e problemeve tĂ« teorisĂ« sĂ« rrjetave, koha e zgjidhjes sĂ« tĂ« cilave nuk ndryshon nĂ« kompjuterĂ«t klasikĂ« dhe kuantĂ«. Avantazhet e algoritmit tĂ« zgjedhur janĂ« madhĂ«sia relativisht e vogĂ«l e çelĂ«save dhe shpejtĂ«sia e lartĂ« e funksionimit.
  • FIPS 204 — standardi kryesor pĂ«r formimin e nĂ«nshkrimeve dixhitale, i bazuar nĂ« algoritmin CRYSTALS-Dilithium (ML-DSA — Module-Lattice Digital Signature Algorithm), i cili si CRYSTALS-Kyber bazohet nĂ« teorinĂ« e rrjetave.
  • FIPS 205 — njĂ« standard alternativ pĂ«r formimin e nĂ«nshkrimeve dixhitale, i cili pĂ«rdor algoritmin Sphincs+ (SLH-DSA — Stateless Hash-Based Digital Signature Algorithm), qĂ« aplikon metoda kriptografike tĂ« bazuara nĂ« funksionet hash. Sphincs+ Ă«shtĂ« mĂ« i ngadalshĂ«m se CRYSTALS-Dilithium dhe ka nĂ«nshkrime mĂ« tĂ« mĂ«dha, por bazohet nĂ« principe matematikore krejtĂ«sisht tĂ« ndryshme, pra do tĂ« mbetet efektiv nĂ« rastin e kompromitimit tĂ« algoritmeve tĂ« bazuara nĂ« teorinĂ« e rrjetave.

PĂ«r mĂ« tepĂ«r, deri nĂ« fund tĂ« vitit pritet tĂ« miratohet standardi i katĂ«rt — FIPS 206, i destinuar pĂ«r punĂ« me nĂ«nshkrimet dixhitale dhe i bazuar nĂ« algoritmin FALCON, i cili, si algoritmet CRYSTALS-Kyber dhe CRYSTALS-Dilithium, Ă«shtĂ« i bazuar nĂ« zgjidhjen e problemeve tĂ« teorisĂ« sĂ« rrjetave, por ndryshe nga ata, Ă«shtĂ« i orientuar drejt aplikimeve ku kĂ«rkohet njĂ« madhĂ«si minimale nĂ«nshkrimi. Varianti i standardizuar i algoritmit FALCON do tĂ« ofrohet nĂ«n emrin FN-DSA (FFT — Shkalla e ShpejtĂ« e Transformimit tĂ« Furrier mbi Algoritmin NTRU-Lattice tĂ« NĂ«nshkrimit Dixhital). Gjithashtu, deri nĂ« fund tĂ« vitit pritet tĂ« zgjedhen algoritme pĂ«r krijimin e standardeve alternative tĂ« enkriptimit tĂ« pĂ«rgjithshĂ«m, tĂ« cilat do tĂ« bazohen nĂ« principe tĂ« tjera tĂ« funksionimit se ato tĂ« angazhuara nĂ« standardin FIPS 203 mbi bazĂ«n e algoritmit CRYSTALS-Kyber.

Luaj videon


Burimi: opennet.ru
Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster