亚洲婷婷免费_区一区二区三区中文字幕_欧美做受高潮电影o_日韩av电影免费在线_国产精品麻豆入口_无码国产精品96久久久久_99热在线免费_成人性生交大片免费看午夜_成人高清av_欧美三级免费

十年臺式機,單核1小時破解后量子加密算法,密碼學家:太突然了

前沿科技 3年前 (2022) 虛像
4 0 0

機器之心報道

機器之心編輯部

或許沒有一種加密算法是真正可靠的。即使暫時沒發現問題,也只能說,「經過很多聰明人的大量研究,沒有人發現該密碼系統有任何漏洞。」

未來的量子計算機可能會迅速攻破現代密碼學。因此,數學家和密碼學家們一直在尋找合適的新加密算法來抵抗量子計算機的攻擊。這種能夠抵抗量子計算機對現有密碼算法攻擊的新一代密碼算法被稱作「后量子加密(PQC,postquantum cryptography)」算法。

但最近,比利時魯汶大學的研究人員發現,一種很有潛力的 PQC 加密算法可以在短短 1 小時內被完全破解(部分版本破解只需 4 分鐘)。問題是,這個記錄并不是由某臺高端計算機創下的,而是來自一臺搭載了十年高齡 CPU 的臺式機,而且是單核運行。研究人員說,這一最新的、令人驚訝的失敗凸顯了后量子密碼學在被采用之前需要克服的許多障礙。

十年臺式機,單核1小時破解后量子加密算法,密碼學家:太突然了

論文鏈接:https://eprint.iacr.org/2022/975

從理論上講,量子計算機可以快速解決傳統計算機需要大量時間才能解決的問題。例如,現代密碼學在很大程度上依賴于經典計算機在處理復雜數學問題時所面臨的極端困難,如分解大數。而量子計算機原則上可以運行能夠快速破解這種加密技術的算法。

為了應對這種威脅,世界各地的密碼學家花了 20 年的時間設計后量子加密算法。這些算法基于量子計算機和經典計算機都難以解決的新數學問題。

多年來,美國國家標準與技術研究院(NIST)等機構的研究人員一直在研究哪些 PQC 算法應該成為全世界都可以采用的新標準。該機構在 2016 年宣布了正在尋找候選 PQC 算法的消息,并在 2017 年收到了 82 份提案。之后,經過三輪審查,NIST 宣布了四種即將成為標準的算法,另外四種將作為可能的競爭者(contender)進入下一輪審查。

審查還沒結束,其中一位競爭者已經倒下了,而且是被一臺 10 年的舊臺式機攻破了。這個算法名叫 SIKE(Supersingular Isogeny Key Encapsulation),微軟、亞馬遜、Cloudflare 和其他公司都對其進行了研究。密歇根大學安娜堡分校的密碼學家 Christopher Peikert 說:「這次攻擊來得太突然了,是一顆銀彈(具有極端有效性的解決方法)。」

SIKE 算法是什么?

SIKE 是一系列涉及橢圓曲線的 PQC 算法。「長期以來,橢圓曲線一直是數學家們的研究對象,」NIST 的數學家 Dustin Moody 表示。「它們由一個類似于 y^2 = x^3 + Ax + B 的方程描述,其中 A 和 B 是數字。比如,一條橢圓曲線可以是 y^2 = x^3 + 3x + 2。」

1985 年,「數學家想出了一種方法來制作涉及橢圓曲線的密碼系統,這些系統如今已被廣泛部署,」Moody 說道。「然而,這些橢圓曲線密碼系統很容易受到來自量子計算機的攻擊。」

大約在 2010 年,研究人員發現了一種在密碼學中使用橢圓曲線的新方法。人們相信這個新想法不容易受到量子計算機的攻擊。

這種新方法基于這樣一個問題:橢圓曲線上的兩點如何相加得到橢圓曲線上的另一個點。該算法名字中的「isogeny」表示同源性,是從一條橢圓曲線到另一條橢圓曲線的映射,它保留了這個加法定律。

「如果你讓這種映射變得足夠復雜,那么數據加密的挑戰就成了,給定兩條橢圓曲線,很難找到它們之間的同源性,」該研究的合著者、比利時魯汶大學數學密碼學家 Thomas Decru 說道。

SIKE 是一種基于超奇異同源 Diffie-Hellman(SIDH)密鑰交換協議的基于同源的密碼學形式。「SIDH/SIKE 是最早實用的基于同源的加密協議之一,」Decru 說。

然而 SIKE 的一個弱點是:為了使其工作,它需要向公眾提供額外的信息,即輔助扭轉點。「攻擊者嘗試利用這些額外信息已經有一段時間了,但一直未能成功利用它來攻破 SIKE,」Moody 說。「然而這篇新論文找到了一種方式,他們使用了一些相當先進的數學方法。」

為了解釋這種新的攻擊,Decru 說,雖然橢圓曲線是一維對象,但在數學中,橢圓曲線可以被可視化為二維或任何其他維數的對象。人們還可以在這些廣義對象之間創建同源。

通過應用一個 25 年前的定理,新的攻擊使用 SIKE 公開的額外信息來構建二維的同源。然后這種同源性就可以重建 SIKE 用來加密消息的密鑰。

「對我來說,最令人驚訝的是,這次攻擊似乎是突然冒出來的」,馬里蘭大學帕克分校的密碼學家 Jonathan Katz 說道。雖然沒有參與這項新研究,但他表示:「之前很少有結果表明 SIKE 有任何弱點,而這次的結果突然給 SIKE 帶來了完全毀滅性的攻擊,因為它找到了完整的密鑰,并且是在沒有任何量子計算的情況下很快找到的。」

攻擊十多年,破解四分鐘

使用基于上述新攻擊方式的算法,研究人員發現,一臺搭載了十年「高齡」CPU( Intel Xeon CPU E5-2630v2)的臺式機最少只需要 4 分鐘就能夠找到由某種 SIKE 算法保護的密鑰,而攻破被認為達到 NIST 量子安全一級標準的 SIKE 算法也只用了 62 分鐘。這些實驗都是在 CPU 的一個核上運行的。

十年臺式機,單核1小時破解后量子加密算法,密碼學家:太突然了

「通常,密碼系統受到嚴重攻擊都發生在該系統提出之后不久,或者該系統剛開始吸引大家注意力的時候。隨著時間的推移攻擊逐漸變強,或是顯著削弱系統。但這次的攻擊,沒有任何前兆,密碼系統突然就被完全攻破。Peikert 說:「自 SIDH 被首次提出以來,對 SIDH/SIKE 的攻擊近 12 年來幾乎沒有任何進展,直到這次徹底攻破。」

盡管研究人員已經對 SIKE 進行了十多年的測試,但 SIKE 未被選中作為標準的原因之一是人們擔心它太新且研究還不夠充分。奧克蘭大學的數學家 Steven Galbraith 表示:「人們擔心 SIKE 可能有被重大襲擊的風險,事實證明這是對的。」

那么,為什么直到現在人們才檢測到 SIKE 的漏洞?Galbraith 認為,一個重要原因是新的攻擊「應用了非常高級的數學知識」。Katz 表示同意,他說:「我懷疑世界上只有不到 50 人同時掌握 PQC 底層的數學和必要的密碼學知識。」

此外,PQC 初創公司 Sandbox AQ 的密碼學家 David Joseph 曾說:「無論是從實現角度還是從理論角度講,同源問題都是『出了名的困難』,這使得其根本性缺陷更有可能在較晚的時候被發現。」

此外,「還應該注意的一點是,在 NIST 進行幾輪篩審查之前,可供分析的 PQC 算法是非常多的,因此研究精力被攤薄了。而經過幾輪篩選之后,研究人員已經能夠專注于一小撮算法了。」Joseph 說。

SIKE 的發明者之一、加拿大滑鐵盧大學教授 David Jao 表示:「我認為這項新成果是一項了不起的工作,我對作者們給予了最高的評價。起初,我對 SIKE 的破解感到難過,因為它在數學上是一個如此優雅的方案。」

「但新發現只不過是反映了科學的運作方式:我們提出了一個系統,當時每個人都認為它好像還不錯,然后經過分析,有人找到了它的弱點。他們花了 10 多年的時間才找到弱點,這點是不尋常的,但除此之外,這件事并沒有超出普通科學進展的范圍。」David Jao 補充說。

在 Jao 看來,SIKE 現在被破解是一件好事,畢竟它還沒有被廣泛部署。

SIKE 被破解意味著什么?

SIKE 是今年第二個被破解的 NIST PQC 候選算法。今年 2 月,蘇黎世 IBM 研究院的密碼學家 Ward Beullens 透露,他可以用筆記本電腦破解參與 NIST 第三輪審查的 Rainbow 算法。「這表明所有 PQC 方案都需要進一步研究」,Katz 說道。

不過,Moody 指出,盡管 SIKE 被破解了,但其他基于同源的密碼系統,如 CSIDH 或 SQIsign,還沒被破解,「有些人可能以為基于同源的密碼學已經死了,但事實遠非如此,我認為基于同源的密碼學還有很多東西要研究,」Decru 表示。

此外,這項新工作可能也無法反映 NIST 的 PQC 研究水平。正如 Decru 所說,SIKE 是 NIST 收到的 82 份提案中唯一一個基于同源的密碼系統;同樣,Rainbow 是這些提交中唯一的多變量算法。

那些被 NIST 采納為「標準」或進入其第四輪審查的算法都是基于已經被密碼學家研究、分析了很久的數學思想,Galbraith 說。「這并不能保證它們是安全的,只是意味著它們經受住了更長時間的攻擊。」

Moody 同意這一點,并指出「總是會發現一些驚人的突破性結果來破解密碼系統。對于任何密碼系統,我們都沒有絕對的安全保證。最好的說法是,經過很多聰明人的大量研究,沒有人發現該密碼系統有任何漏洞。」

「我們的程序被設計為允許攻擊和破解,」Moody 說。「我們在每一輪評估中都見過它們。這是獲得對安全的信心的唯一途徑。」 Galbraith 對此表示贊同,并指出這樣的研究「正在發揮作用」。

盡管如此,「我覺得,Rainbow 和 SIKE 的雙雙隕落會讓更多的人認真考慮,是否需要為 NIST 后量子標準化過程中出現的任何贏家制定后備計劃,」Decru 說。「僅僅依靠一個數學概念或方案可能太冒險了。這也是 NIST 自己的想法——他們的主要方案很可能是基于格密碼學(lattice-based)的,但他們想要一個非格密碼學方案備選。」

Decru 指出,其他研究者已經開始開發新版本的 SIDH/SIKE,他們認為這可能會阻止這種新型攻擊。「我預計到會有這樣的結果,當攻擊升級之后,人們試圖修補 SIDH/SIKE,」Decru 說。

總而言之,事實表明這種新攻擊的起點是一個「與密碼學完全無關」的定理,并且「揭示了進行純數學基礎研究以理解密碼系統的重要性」,Galbraith 表示。

Decru 對此表示同意,并指出「在數學中,并非所有東西都能立即適用。有些事情幾乎永遠不會適用于任何現實生活中的情況。但這并不意味著我們不應該讓研究導向這些更晦澀的議題。」

原文地址:http://www.myzaker.com/article/630103a08e9f0969b77c9080

版權聲明:虛像 發表于 2022年8月21日 am9:27。
轉載請注明:十年臺式機,單核1小時破解后量子加密算法,密碼學家:太突然了 | 快導航網

相關文章

亚洲一区二区91| 少妇人妻丰满做爰xxx| 亚洲欧美校园春色| 欧美日韩亚洲一区二区三区在线观看| 久草中文在线| 性欧美暴力猛交69hd| 国产小黄视频| 日韩av影院在线观看| 精品一区二区三区免费站| 欧美午夜女人视频在线| 中文字幕在线观看免费| 国产亚洲一区二区三区在线观看| 国产在线观看免费视频软件| 日日嗨av一区二区三区四区| 亚洲欧美一区二区三区不卡| 亚洲欧美日本伦理| 国产系列第一页| 麻豆久久久久| 国精产品一区二区| xxxx在线视频| 国产日韩欧美成人| 成人性爱视频在线观看| 久久久视频免费观看| 骚视频在线观看| 中文字幕欧美亚洲| japonensisjava老师可播放| 亚洲精品在线免费播放| 玖玖精品国产| 欧美日韩不卡一区| 久操久操久操| 在线精品国精品国产尤物884a| 国产高清视频免费观看| 亚洲欧美激情一区二区| jizz国产在线| 国产精品国产三级国产aⅴ中文| 日韩av男人天堂| 久久综合中文字幕| 久久久久无码国产精品| 不卡一二三区首页| 动漫性做爰视频| 国产69精品久久777的优势| 免费看的黄色录像| 韩国精品免费视频| 国产又粗又硬视频| 黄色精品一二区| 日本美女xxx| 精品一区二区三区的国产在线播放| av黄色在线免费观看| 捆绑变态av一区二区三区| 美女爆乳18禁www久久久久久| 久久久久久一区二区| 日本xxx在线播放| 日本中文一区二区三区| 日韩av在线看免费观看| 久久黄色级2电影| 人与嘼交av免费| 国产毛片精品视频| 最新一区二区三区| 9色porny自拍视频一区二区| 精品深夜av无码一区二区老年| av网站免费线看精品| 日韩激情一区二区三区| 国产亚洲精品久| 91在线视频免费播放| 中文字幕亚洲区| 国产精品伦一区二区三区| 亚洲成人一二三| 人妻中文字幕一区| 欧美影视一区在线| 欧美激情福利视频在线观看免费| 日韩一区二区三区在线| 一本大道五月香蕉| 亚洲老板91色精品久久| 4虎在线播放1区| 欧美猛交ⅹxxx乱大交视频| 无线免费在线视频| 国产精品2018| 成全电影大全在线观看| 精品不卡在线| 日韩一级特黄| 黄色成人在线免费观看| 国产免费av一区二区三区| av五月天在线| 亚洲福利国产| 久久精品国产亚洲av久| 国产成人综合精品三级| 在线观看国产亚洲| 亚洲免费观看高清在线观看| 国产91麻豆视频| 欧美久久一区二区| 黄色网页在线| 久久精品成人欧美大片古装| 欧美美女色图| 国产日本欧美视频| 亚洲一二三四| 五月婷婷综合色| 开心激情综合| 亚洲综合在线网站| 夜夜嗨av一区二区三区网站四季av| 国产熟妇久久777777| 高清不卡一区二区| 精品人妻一区二区三区潮喷在线 | 亚洲777理论| 亚洲精品一区二区三区网址| 亚洲福利视频二区| 日本一区二区三区电影| 69久久夜色精品国产69| 欧美高清另类hdvideosexjaⅴ| 久久精品丝袜高跟鞋| julia中文字幕一区二区99在线| 国内外成人激情视频| 亚洲国产专区| 97在线观看免费高| ...中文天堂在线一区| 婷婷在线免费视频| 亚洲第一页中文字幕| 亚洲精品第一国产综合野草社区| 国产成人拍精品视频午夜网站| 97在线视频免费观看完整版| 一区二区三区四区五区精品 | 欧美老熟妇喷水| 最新日韩在线| 亚洲二区在线播放| 亚洲欧洲韩国日本视频| 亚洲色图偷窥| 精品一区二区电影| 欧美视频综合| 国产美女在线精品免费观看| 国产精品极品国产中出| 不卡中文字幕在线观看| 久久精品99国产国产精| 最近免费中文字幕大全免费版视频| 欧美日韩国产在线看| 任你操在线观看| 久久久这里只有精品视频| 黄色污网站在线观看| 成人在线免费观看视频网站| 欧美精品99| 人人澡人人澡人人看| 亚洲精品视频一区| 国产麻豆精品一区二区三区v视界| 久久激情视频久久| 羞羞网站在线看| 黄色网zhan| 亚洲天堂久久| 久久精品99久久久久久| 精品成人av一区| 比比资源-先锋影音资源站| 69久久夜色精品国产7777| 香蕉视频亚洲一级| 久热免费在线观看| 精品一区二区免费| 91尤物国产福利在线观看| 日韩午夜精品电影| 一区二区三区性视频| 国产主播一区二区三区四区| 国产亚洲欧美日韩在线观看一区二区| 噜噜噜在线视频| 欧美国产日韩亚洲一区| 激情丁香久久| 欧美成人一区在线| 在线毛片观看| 日韩有码免费视频| 国产精品一区一区三区| 国产白浆在线观看| 亚洲男女性事视频| wwwav在线| 国产一区二区三区小说| 天堂精品中文字幕在线| 欧美成人一区二区视频| 日韩欧美一区在线| 国产黄在线观看| 亚洲图色在线| 国产欧美大片| 中文字幕第三页| 亚洲国产天堂久久综合网| 色的视频在线免费看| 在线观看17c| 日韩成人精品视频| 国产普通话bbwbbwbbw| 亚洲毛片在线看| 色操视频在线| 北条麻妃在线视频观看| 国产一区二区三区日韩| 蜜桃久久一区二区三区| 精品国偷自产在线视频| 一区二区电影免费观看| 黄色手机在线视频| 91亚洲精品久久久蜜桃网站| 老师让我她我爽了好久视频| 欧美另类极品videosbest最新版本| 亚洲成a人片| 韩国一区二区在线播放| 日本一区二区综合亚洲| 特大巨黑人吊性xxxxn38| 国产精品亚洲综合天堂夜夜| 午夜精品福利影院| 中文字幕无码日韩专区免费| 色播五月激情综合网| 在线看片线路1|