»

Google pokazal učinkovito izvedbo kvantnih algoritmov za HTTPS

Slo-Tech - Današnji algoritmi, ki zagotavljajo varnost interneta (povezave prek https) s šifriranjem, niso odporni proti prihajajočim kvantnim računalnikom. Algoritmi, kot sta RSA in ECC, postanejo zlomljivi, tako ko dobimo možnost hitre faktorizacije velikih števil in diskretnih logartimov, kar bodo kvantni računalniki zmogli s Shorovim algoritmom. Problem ostaja v prihodnosti, a njegove sence padajo v sedanjosti. Napadalci bi namreč lahko šifrirane podatke začeli zbirati že sedaj, nato pa jih v prihodnosti, ko bodo kvantni računalniki dovolj zmogljivi, začeli dešifrirati.

Rešitev obstaja, in sicer gre za nove, proti kvantnim računalnikom odporne algoritme. Za uporabo pri zaščiti internetnega prometa pa so ti manj primerni, ker ima praktična izvedba ključni problem. Medtem ko je potrebno za preverjanje pristnosti in vzpostavitev varne povezave s klasičnimi certifikati prenesti zelo malo podatkov: za certifikat po shemi X.509 šest podpisov z eliptičnimi krivuljami in dva javna ključa, ki...

2 komentarja

Kitajci niso zlomili šifriranja RSA

Slo-Tech - Pred dobim tednom dni so se kitajski raziskovalci pohvalili, da so uspeli zlomiti šifriranje RSA, za kar so uporabili kvantni računalnik D-Wave Advantage kanadskega podjetja. O tem so objavili tudi znanstveni članek, kar je - bodimo pragmatični - že prvi znak, da odkritje verjetno v praksi ni najbolj uporabno. Če bi res popolnoma zlomili RSA ali pa se temu vsaj približali, bi se namreč zgodilo dvoje: najprej bi bili tiho, nato pa se internet nekega dne nepojasnjeno zlomil.

Da je vse skupaj napihnjeno, je sedaj znano brez kančka dvoma. Pravzaprav je bilo vsakomur, ki je podrobno prebral znanstveni članek, to očitno že od začetka. Raziskovalci s šanghajske univerze so uporabili kvantni računalnik za faktorizacijo 50-bitnega števila, ki se uporablja v 50-bitni implementaciji RSA. To je resda dosežek, a še daleč od prelomnega, predvsem pa ni katastrofičen. RSA se dandanes uporablja marsikod na internetu, a večinoma v 1024-bitni in 2048-bitni inačici. To nima kaj dosti skupnega z...

10 komentarjev

Google predstavil FIDO2, ki je odporen na kvantne računalnike

Slo-Tech - Razvoj kvantnih računalnikov sicer ne pomeni, da bo takoj razbito vso današnje šifriranje, bodo pa ciljani napadi na danes varne algoritem mogoči. Panaceja so algoritmi, ki so na sposobnosti kvantnih računalnikov odporni (PQC), ki se pospešeno razvijajo. Google je ta teden predstavil implementacijo standarda FIDO2, ki je imun na napade s kvantnimi računalniki.

Standard FIDO2 je bil sprejet pred petimi leti in omogoča varno prijavo v spletne strani brez uporabe gesel. Trenutno je FIDO2 varna implementacija, za katero ni znanih ranljivosti, podpirajo pa jo že številne strani in storitve. Kriptografski ključi za prijavo so shranjeni v pametnih ključkih, telefoni in drugih napravah, s čimer odpade potreba po pomnjenju in vpisovanju gesel.

Današnji šifrirni algoritmi, denimo RSA, so preizkušeni in so prestali test časa. Novi algoritmi PQC tega testa še niso opravili in primeri, ko bomo v njih odkrili neverjetne luknje, se bodo verjetno še kdaj zgodili. Lani se je to zgodilo algoritmu...

0 komentarjev

NSA in GCHQ se pripravljata na kvantno lomljenje šifrirnih algoritmov

Slo-Tech - Moderni šifrirni algoritmi se naslanjajo na dejstvo, da poznamo vrsto matematičnih problemov, ki so v eno smer enostavno izračunljivi, v obratno pa toliko težje, da jih v celotni dosedanji zgodovini vesolja ne bi bili mogli. Analogija je množenje dveh velikih praštevil, kar je z današnjo tehnologijo trivialen problem, medtem ko je faktorizacija psevdopraštevil bistveno težji problem. Ob primerni implementaciji so današnji šifrirni algoritmi inherentno varni, četudi bo računska moč napredovala. Razen če dobimo dejansko uporabne kvantne računalnike, ki bodo predvidoma sposobni zlomiti asimetrične algoritme, kot so DSA, Diffie Hellman ali RSA.

Kvantni računalniki niso več zgolj teoretične zamisli, temveč imamo...

12 komentarjev

D-Wave Two, namesto kvantnega računalnika 15-milijonska prevara?

D-Wave je razvil računalnik, ki ga oglašujejo kot kvantni računalnik. NSA želi boljšega, saj s tem ni mogoče razbijati šifer.

vir: Washington Post
Slo-Tech - Kvantni računalniki so sicer tehnologija prihodnosti, a nekaj drobcev te prihodnosti imamo že danes. Tu ne mislimo ortodoksnih kvantnih algoritmov, ki so po veliko napora predlani pokazali, da je tri krat pet enako petnajst, ampak komercialni računalnik D-Wave Two. Mlado kanadsko podjetje D-Wave je namreč izdelalo že dva kvantna računalnika s precej dolgočasnima imenoma D-Wave One in D-Wave Two.

Google in NASA sta lani za 15 milijonov dolarjev kupila en primerek D-Wave Two, a še danes ni jasno, ali nista nemara kupila mačka v žaklju. D-Wave trdi, da je njihov kvantni računalnik osnovan na principu kvantnega pripenjanja (quantum annealing). Gre za eksotično tehniko adiabatnih kvantnih računalnikov, ki je ni mogoče...

20 komentarjev

NSA želi kvantni računalnik

D-Wave je razvil računalnik, ki ga oglašujejo kot kvantni računalnik. NSA želi boljšega, saj s tem ni mogoče razbijati šifer.

vir: Washington Post
Washington Post - NSA poizkuša zgraditi kvantni računalnik, kažejo Snowdnovi dokumenti, ki jih je objavil Washington Post. V okviru programa raziskovalnega programa Penetrating Hard Targets, ki je približno 80 milijonov dolarjev, se trudijo raviti delujoč kvantni računalnik, ki bi zaradi svojih zmogljivosti omogočal hitro razbitje številnih šifer.

Kvantni računalniki namesto z biti operirajo s kubiti, ki so lahko v kvantni superpoziciji. To pomeni, da obstojijo v vseh stanjih hkrati z določeno verjetnostjo. To je bistvo, ki omogoča hitro reševanje nekaterih problemov, recimo faktorizacije števil. V tem primeru se algoritem izvaja na vseh stanjih hkrati. Kvantni računalniki niso vedno hitrejši od navadnih, ampak le pri opravilih, za...

29 komentarjev