Enkripcijski algoritam za postkvantno doba "otključan" starim matematičkim teoremom

Američki institut NIST izradio je nekoliko algoritama za novu generaciju enkripcije, otporne na napade kvantnim računalima. No, jedan od njih ovog je ljeta pao pod napadom običnog računala

Sandro Vrbanus subota, 26. studenog 2022. u 17:12

U narednim godinama ili desetljećima, kako će kvantna računala postajati sve moćnija, u opasnost će doći sve više algoritama za enkripciju. O tim matematičkim konceptima ovisi cijela današnja telekomunikacijska i financijska industrija, kao i gotovo sve što je povezano na Internet, a trebalo bi biti zaštićeno od neželjenih pogleda. S rastom računalne moći i novim mogućnostima kvantnih računala, dakle, treba uskladiti enkripcijske algoritme i učiniti ih neprobojnima za neko buduće, postkvantno doba.

Matematika probila zaštitu

Američki Nacionalni institut za standarde i tehnologiju, NIST, ovog je srpnja objavio četiri algoritma kao kandidate za budući enkripcijski standard te ponudio nagradu od 50.000 dolara svakome tko ih uspije "probiti". Nije trebalo dugo čekati – već početkom kolovoza razbijena je enkripcija algoritma SIKE, jednog od ta četiri kandidata. Sada se doznalo i kako je to točno učinjeno.

Za uspješno izvođenje "napada" zaslužni su Wouter Castryck i Thomas Decru, istraživači iz Belgije, s tamošnjeg Katoličkog sveučilišta u Leuvenu. Oni su se za napad poslužili starim matematičkim teoremom, koji je još 1997. godine osmislio matematičar Ernst Kani. On tada nije imao na umu razbijanje kriptografije, već se bavio "čistom matematikom", proučavajući načine kako bolje opisati eliptične krivulje. Upravo matematika tih krivulja koristi se za moderne enkripcijske algoritme, a sada se pokazalo da je teoremi iz istog područja mogu i pobiti.

Da stvar bude još gora za NIST i njihov algoritam SIKE, probijanje enkripcijske zaštite provedeno je uz pomoć tek jednog osobnog računala u manje od jednog sata. I sam dr. Kani, s kanadskog sveučilišta Queen's, kaže da je bio iznenađen ovom primjenom njegovog teorema. "Kriptografija koristi mnogo sofisticirane matematike, posebno aritmetičke geometrije. Računalni i matematički stručnjaci moraju surađivati kako bi to polje napredovalo", poručio je.

Na službenoj stranici algoritamskog kandidata SIKE sada stoji kako je algoritam nesiguran i ne bi ga se trebalo koristiti.