Rosenpass VPN është prezantuar, që është rezistent ndaj sulmeve që përdorin kompjuterë kuantikë.

Grupi i studiuesve, zhvilluesve dhe kriptografëve gjermanë publikoi numrin e parë të projektit Rosenpass, i cili zhvillon një VPN dhe një mekanizëm të shkëmbimit të çelësave, të qëndrueshme ndaj sulmeve nga kompjuterët kuantikë. Si transport përdoret VPN WireGuard me algoritmet standarde të enkriptimit dhe çelësit, ndërsa Rosenpass e plotëson atë me mjete për shkëmbimin e çelësave, të mbrojtura nga sulmet e kompjuterëve kuantikë (dmth, Rosenpass e mbron përveç kësaj shkëmbimin e çelësave, pa ndryshuar algoritmet dhe metodat e enkriptimit të WireGuard). Rosenpass gjithashtu mund të përdoret veçmas nga WireGuard në formën e një portofoli universitar për shkëmbimin e çelësave, të përshtatshëm për mbrojtjen e protokolleve të tjera nga sulmet e kompjuterëve kuantikë.

Kodi i mjetit është shkruar në gjuhën Rust dhe shpërndahet nën licencat MIT dhe Apache 2.0. Algoritmet dhe primitivët kriptografikë huazohen nga bibliotekat liboqs dhe libsodium, të shkruara në gjuhën C. Baza e kodit të publikuar pozicionohet si një implementim referencë — mbi bazën e spesifikimeve të ofruara mund të zhvillohen versione alternative të mjetit duke përdorur gjuhë të tjera programuese. Aktualisht po punohet për verifikimin formal të protokollit, algoritmeve kriptografike dhe implementimit për të ofruar një provë matematikore të besueshmërisë. Aktualisht, me ndihmën e ProVerif është realizuar një analizë simbolike e protokollit dhe implementimit të tij bazë në gjuhën Rust.

Protokolli Rosenpass bazohet në mekanizmin e shkëmbimit të çelësave të autentifikuar postkuantik PQWG (Post-quantum WireGuard), ndërtuar duke përdorur sistemin kriptografik McEliece, i qëndrueshëm për thyerje nga një kompjuter kuantik. Çelësi i gjeneruar nga Rosenpass përdoret në formën e një çelësi simetrik të ndarë (PSK, pre-shared key) për WireGuard, duke realizuar një shtresë shtesë për mbrojtje hibride. VPN- lidhjes.

Rosenpass ofron një proces të punës pasiv që përdoret për të gjeneruar çelësa të paracaktuar për WireGuard dhe për të mbrojtur shkëmbimin e çelësave gjatë procesit të marrëveshjes (handshake) duke përdorur metoda të kriptografisë postkuantike. Si në WireGuard, çelësat simetrikë në Rosenpass përditësohen çdo dy minuta. Për të mbrojtur lidhjen përdoren çelësa të ndarë (në secilën anë gjenerohet një çift çelësash publik dhe privat, pas së cilës pjesëmarrësit shkëmbejnë çelësat publikë).

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster