Rosenpass VPN ҷорӣ карда шудааст, ки ба ҳамлаҳо бо истифода аз компютерҳои квантӣ тобовар аст

Гурӯҳе аз пажӯҳишгарон, таҳиягарон ва криптографҳои олмонӣ аввалин нашри лоиҳаи Rosenpass-ро нашр карданд, ки механизми VPN ва мубодилаи калидҳоро таҳия мекунад, ки ба ҳакерӣ дар компютерҳои квантӣ тобовар аст. WireGuard VPN бо алгоритмҳои рамзгузории стандартӣ ва калидҳо ҳамчун нақлиёт истифода мешавад ва Rosenpass онро бо асбобҳои мубодилаи калидҳо, ки аз ҳакерӣ дар компютерҳои квантӣ ҳифз шудаанд (яъне Rosenpass ба таври иловагӣ мубодилаи калидҳоро бидуни тағир додани алгоритмҳои корӣ ва усулҳои рамзгузории WireGuard муҳофизат мекунад). Rosenpass-ро инчунин аз WireGuard дар шакли асбоби универсалии мубодилаи калидҳо, ки барои муҳофизати протоколҳои дигар аз ҳамла ба компютерҳои квантӣ мувофиқ аст, истифода бурдан мумкин аст.

Рамзи асбобҳо дар Rust навишта шудааст ва таҳти иҷозатномаҳои MIT ва Apache 2.0 паҳн карда мешавад. Алгоритмҳои криптографӣ ва ибтидоӣ аз китобхонаҳои liboqs ва libsodium, ки бо забони Си навишта шудаанд, гирифта шудаанд. Пойгоҳи рамзи нашршуда ҳамчун татбиқи истинод ҷойгир шудааст - дар асоси мушаххасоти пешниҳодшуда, версияҳои алтернативии маҷмӯа метавонанд бо истифода аз забонҳои дигари барномасозӣ таҳия карда шаванд. Айни замон корҳо барои ба таври расмӣ тафтиш кардани протокол, крипто-алгоритмҳо ва татбиқ барои пешниҳоди далелҳои математикии эътимод идома доранд. Дар айни замон, бо истифода аз ProVerif, аллакай таҳлили рамзии протокол ва татбиқи асосии он бо забони Rust анҷом дода шудааст.

Протоколи Rosenpass ба механизми мубодилаи калидҳои тасдиқшудаи PQWG (Post-quantum WireGuard) асос ёфтааст, ки бо истифода аз криптосистемаи McEliece сохта шудааст, ки ба қувваи бераҳмона дар компютери квантӣ тобовар аст. Калиди тавлидшуда аз ҷониби Rosenpass дар шакли калиди пешакии муштараки WireGuard (PSK) истифода мешавад, ки қабати иловагиро барои амнияти пайвасти гибридии VPN таъмин мекунад.

Rosenpass раванди пасзаминаи алоҳидаро таъмин мекунад, ки барои тавлиди калидҳои пешакӣ муайяншудаи WireGuard ва таъмини мубодилаи калидҳо дар ҷараёни дастфишорӣ бо истифода аз усулҳои криптографияи пас аз квантӣ истифода мешавад. Мисли WireGuard, калидҳои симметрӣ дар Rosenpass ҳар ду дақиқа нав карда мешаванд. Барои таъмини пайвастшавӣ калидҳои муштарак истифода мешаванд (дар ҳар тараф як ҷуфт калидҳои ҷамъиятӣ ва хусусӣ тавлид мешаванд, ки пас аз он иштирокчиён калидҳои оммавиро ба ҳамдигар интиқол медиҳанд).

Манбаъ: opennet.ru

Илова Эзоҳ