Kvanthackning hotar - men ultrasproof kryptering är klar för användning
Kvanthackning hotar - men ultrasproof kryptering är klar för användning
"Det är fantastiskt att se att de äntligen har publicerats," säger Peter Schwabe, en kryptografisk ingenjör vid Max Planck Institute for Security and Data Protection i Bochum, Tyskland, som har utformat tre av de fyra systemen.
"Dessa slutgiltiga standarder innehåller instruktioner om deras integration i produkter och krypteringssystem," säger Dustin Moody, en matematiker på NIST som leder standardiseringsinsatserna. "Vi uppmuntrar systemadministratörer att starta integrationen i sina system omedelbart eftersom hela integrationen kommer att ta tid."
Håll data säker
digital kommunikation och transaktioner som online -shopping är nästan universellt baserade på en liten uppsättning algoritmer för offentlig nyckelkryptografi. Dessa system gör det möjligt för två parter att säkert utbyta information. Varje part har sin egen offentliga nyckel, en sekvens av siffror som du ger alla som vill skicka ett meddelande till dig. Mottagaren kan sedan dekryptera meddelandet med en privat nyckel som bara han vet.
Men nuvarande offentliga nyckelsystem är kända för att dekryptera med en av Peter Shor, en matematiker som nu arbetar vid Massachusetts Institute of Technology i Cambridge, som ska utvecklas kvantalgoritm. 1994-vid en tid då de mest rudimentära kvantdatorerna inte fanns och när internetkommunikation bara började bli mainstream-shor visade att sådana maskiner snabbt skulle kunna knäcka de mest populära offentliga nyckelsystemen. Detta kan också avslöja enheter som kreditkort och säkerhetskort till en hackningsrisk.
Trettio år senare har ansträngningarna att bygga kvantdatorer gjort stora framsteg, men maskinerna är fortfarande minst ett decennium från att göra Shors algoritm på något annat än siffror med vissa platser. Ändå varnade Shor och andra för självbelåtenhet.
Den nya krypteringsalgoritmen som valts av NIST kallas Crystals-Kyber. Schwabe och hans anställda utvecklade honom från en teknik som först föreslogs 2005 av datavetenskapsmannen Oded Regev vid New York University. Schwabe säger att bestämmelsen i de applikationer som de flesta användare är bekanta med bör vara relativt smidiga. "Webbläsare kommer att migrera snabbt, liksom meddelandeappar och videokonferenssystem," säger han. Det kan ta längre tid för utvecklarna att komma ikapp med små internet eller WiFi, tillägger han.
Även om kristaller-kyber bör vara motståndskraftiga mot attacker från kvantdatorer, är ingen av de befintliga offentliga nyckelalgoritmerna inklusive de tre NINS som är valda-är matematiskt bevisat vara helt säkra, och forskare fortsätter att arbeta med alternativ, i händelse. NIST utvärderar själv "två andra algoritiska grupper som en dag skulle kunna fungera som en reservstandard", säger institutet i en förklaring.
Även om boet tillkännagivande nu officiellt har gjort detta, har det varit "postkvant" -algoritmer i flera år. Vissa företag som CloudFlare och IBM har redan börjat integrera dem i sina system, medan andra var långsammare att anpassa sig. "Many organizations have not yet started working on post-quantum migration and refer to the lack of standards- A situation called Crypto-procrastination , "skrev Bas Westerbaan, en matematiker på Internet Service Company Cloudflare, i ett blogginlägg förra året. Säkerhetsspecialister hoppas att bo -tillkännagivandet nu kommer att flytta de flesta av de andra organisationerna för att börja med den förmodligen långa och komplicerade övergången.
Kommentare (0)