十年台式机,单核1小时破解后量子加密算法,密码学家太突然了
机器之心报道
机器之心编辑部
或许没有一种加密算法是真正可靠的。即使暂时没发现问题,也只能说,经过很多聪明人的大量研究,没有人发现该密码系统有任何漏洞。
未来的量子计算机可能会迅速攻破现代密码学。因此,数学家和密码学家们一直在寻找合适的新加密算法来抵抗量子计算机的攻击。这种能够抵抗量子计算机对现有密码算法攻击的新一代密码算法被称作后量子加密(PQC,postquantumcryptography)算法。
但最近,比利时鲁汶大学的研究人员发现,一种很有潜力的PQC加密算法可以在短短1小时内被完全破解(部分版本破解只需4分钟)。问题是,这个记录并不是由某台高端计算机创下的,而是来自一台搭载了十年高龄CPU的台式机,而且是单核运行。研究人员说,这一最新的、令人惊讶的失败凸显了后量子密码学在被采用之前需要克服的许多障碍。
论文链接:https:eprint。iacr。org2022975
从理论上讲,量子计算机可以快速解决传统计算机需要大量时间才能解决的问题。例如,现代密码学在很大程度上依赖于经典计算机在处理复杂数学问题时所面临的极端困难,如分解大数。而量子计算机原则上可以运行能够快速破解这种加密技术的算法。
为了应对这种威胁,世界各地的密码学家花了20年的时间设计后量子加密算法。这些算法基于量子计算机和经典计算机都难以解决的新数学问题。
多年来,美国国家标准与技术研究院(NIST)等机构的研究人员一直在研究哪些PQC算法应该成为全世界都可以采用的新标准。该机构在2016年宣布了正在寻找候选PQC算法的消息,并在2017年收到了82份提案。之后,经过三轮审查,NIST宣布了四种即将成为标准的算法,另外四种将作为可能的竞争者(contender)进入下一轮审查。
审查还没结束,其中一位竞争者已经倒下了,而且是被一台10年的旧台式机攻破了。这个算法名叫SIKE(SupersingularIsogenyKeyEncapsulation),微软、亚马逊、Cloudflare和其他公司都对其进行了研究。密歇根大学安娜堡分校的密码学家ChristopherPeikert说:这次攻击来得太突然了,是一颗银弹(具有极端有效性的解决方法)。
SIKE算法是什么?
SIKE是一系列涉及椭圆曲线的PQC算法。长期以来,椭圆曲线一直是数学家们的研究对象,NIST的数学家DustinMoody表示。它们由一个类似于y2x3AxB的方程描述,其中A和B是数字。比如,一条椭圆曲线可以是y2x33x2。
1985年,数学家想出了一种方法来制作涉及椭圆曲线的密码系统,这些系统如今已被广泛部署,Moody说道。然而,这些椭圆曲线密码系统很容易受到来自量子计算机的攻击。
大约在2010年,研究人员发现了一种在密码学中使用椭圆曲线的新方法。人们相信这个新想法不容易受到量子计算机的攻击。
这种新方法基于这样一个问题:椭圆曲线上的两点如何相加得到椭圆曲线上的另一个点。该算法名字中的isogeny表示同源性,是从一条椭圆曲线到另一条椭圆曲线的映射,它保留了这个加法定律。
如果你让这种映射变得足够复杂,那么数据加密的挑战就成了,给定两条椭圆曲线,很难找到它们之间的同源性,该研究的合著者、比利时鲁汶大学数学密码学家ThomasDecru说道。
SIKE是一种基于超奇异同源DiffieHellman(SIDH)密钥交换协议的基于同源的密码学形式。SIDHSIKE是最早实用的基于同源的加密协议之一,Decru说。
然而SIKE的一个弱点是:为了使其工作,它需要向公众提供额外的信息,即辅助扭转点。攻击者尝试利用这些额外信息已经有一段时间了,但一直未能成功利用它来攻破SIKE,Moody说。然而这篇新论文找到了一种方式,他们使用了一些相当先进的数学方法。
为了解释这种新的攻击,Decru说,虽然椭圆曲线是一维对象,但在数学中,椭圆曲线可以被可视化为二维或任何其他维数的对象。人们还可以在这些广义对象之间创建同源。
通过应用一个25年前的定理,新的攻击使用SIKE公开的额外信息来构建二维的同源。然后这种同源性就可以重建SIKE用来加密消息的密钥。
对我来说,最令人惊讶的是,这次攻击似乎是突然冒出来的,马里兰大学帕克分校的密码学家JonathanKatz说道。虽然没有参与这项新研究,但他表示:之前很少有结果表明SIKE有任何弱点,而这次的结果突然给SIKE带来了完全毁灭性的攻击,因为它找到了完整的密钥,并且是在没有任何量子计算的情况下很快找到的。
攻击十多年,破解四分钟
使用基于上述新攻击方式的算法,研究人员发现,一台搭载了十年高龄CPU(IntelXeonCPUE52630v2)的台式机最少只需要4分钟就能够找到由某种SIKE算法保护的密钥,而攻破被认为达到NIST量子安全一级标准的SIKE算法也只用了62分钟。这些实验都是在CPU的一个核上运行的。
通常,密码系统受到严重攻击都发生在该系统提出之后不久,或者该系统刚开始吸引大家注意力的时候。随着时间的推移攻击逐渐变强,或是显著削弱系统。但这次的攻击,没有任何前兆,密码系统突然就被完全攻破。Peikert说:自SIDH被首次提出以来,对SIDHSIKE的攻击近12年来几乎没有任何进展,直到这次彻底攻破。
尽管研究人员已经对SIKE进行了十多年的测试,但SIKE未被选中作为标准的原因之一是人们担心它太新且研究还不够充分。奥克兰大学的数学家StevenGalbraith表示:人们担心SIKE可能有被重大袭击的风险,事实证明这是对的。
那么,为什么直到现在人们才检测到SIKE的漏洞?Galbraith认为,一个重要原因是新的攻击应用了非常高级的数学知识。Katz表示同意,他说:我怀疑世界上只有不到50人同时掌握PQC底层的数学和必要的密码学知识。
此外,PQC初创公司SandboxAQ的密码学家DavidJoseph曾说:无论是从实现角度还是从理论角度讲,同源问题都是出了名的困难,这使得其根本性缺陷更有可能在较晚的时候被发现。
此外,还应该注意的一点是,在NIST进行几轮筛审查之前,可供分析的PQC算法是非常多的,因此研究精力被摊薄了。而经过几轮筛选之后,研究人员已经能够专注于一小撮算法了。Joseph说。
SIKE的发明者之一、加拿大滑铁卢大学教授DavidJao表示:我认为这项新成果是一项了不起的工作,我对作者们给予了最高的评价。起初,我对SIKE的破解感到难过,因为它在数学上是一个如此优雅的方案。
但新发现只不过是反映了科学的运作方式:我们提出了一个系统,当时每个人都认为它好像还不错,然后经过分析,有人找到了它的弱点。他们花了10多年的时间才找到弱点,这点是不寻常的,但除此之外,这件事并没有超出普通科学进展的范围。DavidJao补充说。
在Jao看来,SIKE现在被破解是一件好事,毕竟它还没有被广泛部署。
SIKE被破解意味着什么?
SIKE是今年第二个被破解的NISTPQC候选算法。今年2月,苏黎世IBM研究院的密码学家WardBeullens透露,他可以用笔记本电脑破解参与NIST第三轮审查的Rainbow算法。这表明所有PQC方案都需要进一步研究,Katz说道。
不过,Moody指出,尽管SIKE被破解了,但其他基于同源的密码系统,如CSIDH或SQIsign,还没被破解,有些人可能以为基于同源的密码学已经死了,但事实远非如此,我认为基于同源的密码学还有很多东西要研究,Decru表示。
此外,这项新工作可能也无法反映NIST的PQC研究水平。正如Decru所说,SIKE是NIST收到的82份提案中唯一一个基于同源的密码系统;同样,Rainbow是这些提交中唯一的多变量算法。
那些被NIST采纳为标准或进入其第四轮审查的算法都是基于已经被密码学家研究、分析了很久的数学思想,Galbraith说。这并不能保证它们是安全的,只是意味着它们经受住了更长时间的攻击。
Moody同意这一点,并指出总是会发现一些惊人的突破性结果来破解密码系统。对于任何密码系统,我们都没有绝对的安全保证。最好的说法是,经过很多聪明人的大量研究,没有人发现该密码系统有任何漏洞。
我们的程序被设计为允许攻击和破解,Moody说。我们在每一轮评估中都见过它们。这是获得对安全的信心的唯一途径。Galbraith对此表示赞同,并指出这样的研究正在发挥作用。
尽管如此,我觉得,Rainbow和SIKE的双双陨落会让更多的人认真考虑,是否需要为NIST后量子标准化过程中出现的任何赢家制定后备计划,Decru说。仅仅依靠一个数学概念或方案可能太冒险了。这也是NIST自己的想法他们的主要方案很可能是基于格密码学(latticebased)的,但他们想要一个非格密码学方案备选。
Decru指出,其他研究者已经开始开发新版本的SIDHSIKE,他们认为这可能会阻止这种新型攻击。我预计到会有这样的结果,当攻击升级之后,人们试图修补SIDHSIKE,Decru说。
总而言之,事实表明这种新攻击的起点是一个与密码学完全无关的定理,并且揭示了进行纯数学基础研究以理解密码系统的重要性,Galbraith表示。
Decru对此表示同意,并指出在数学中,并非所有东西都能立即适用。有些事情几乎永远不会适用于任何现实生活中的情况。但这并不意味着我们不应该让研究导向这些更晦涩的议题。
参考内容:
https:spectrum。ieee。orgquantumsafeencryptionhacked
千古名方三仁汤,上宣肺气,中畅脾胃,下利膀胱,湿热病邪去无踪湿热是许多疾病的罪魁祸首,很多人被湿热缠身,有的朋友是肝胆湿热,经常口苦、腹痛、恶心、身目发黄、阴部潮湿瘙痒有的人是脾胃湿热经常口黏、腹胀、恶心、大便溏。有的人是膀胱湿热……
绿军7换1交易杜兰特方案曝光,布朗成牺牲品,蔡崇信正在考虑篮网队如今被杜兰特和欧文搞得乱成一团,老板蔡崇信也焦头烂耳,内心其实非常矛盾,不得不同意杜兰特的离队申请,实则并不想将他放走,为今之计,只能希望能从中获得更多筹码。《纽约邮报》……
加大青年基金资助力度,青椒别躺平来源:【科学网】邓秀新在实验室。1986年邓秀新(左)与导师章文才的合影。1989年邓秀新(左)与美国老师合影。受访者供图题目是利用原生质技术筛选抗旱耐……
无机之谈OPPOFindX3对比vivoS15OPPOFindX3和vivoS15选哪个?知乎推荐回答手机对比FindX3【对比】S15【OPPOFindX3】更出色的屏幕、更高的分辨率、更好的盖板……
5大央企为何从纽交所退市?8月12日下午5点,一个重磅消息传来,中国石油、中国石化、中国铝业、中国人寿、上海石化5家中国央企将从纽交所退市。(一)5大央企为何退市?(1)首先,和中美两国的现……
这几种水果可是祛白小帮手!可别错过了白癜风是一种顽固性皮肤病,日常生活中注意事项颇多,对饮食要求更是诸多忌口。水果对于白癜风患者来说除了可以解渴、果腹外,还具有抗病、防癌等效果。不同的水果有着不同的营养特性……
烈焰焚天,即将暴涨全球淘汰燃油车进入倒计时,新能源风暴席卷全球,发现了一只未来超级强者股票。横店东磁图形向死而生,低位爆拉后,购置空中走廊,这将是未来纯正的新能源龙头,一但启动,就是漫天大……
夏日午睡有讲究这些细节莫忽视夏季天气炎热,在忙碌了一上午之后睡个舒服的午觉可以缓解疲劳。夏日午睡有哪些讲究?我们应注意哪些细节呢?午睡时注意避开通风口据河北医科大学第一医院睡眠健康中心主任王育……
1099元!云米智能马桶盖Nano2开售内置恒温加热系统随着科技的发展,家具行业已经走进了智能化时代,扫地机器人、擦窗机器人、智能马桶等产品层出不穷,有的家庭已经实现了全屋智能。在智能家居领域,云米通过5GAIIoT的方法进行跨界整……
李玉成怒斥造谣者,与85岁马玉琴不离不弃,双方深情对望好甜蜜在东北有一对相差32岁的夫妻,从相恋到结婚再到共同生活27年,一直都饱受周围人的非议与嘲讽,好在他们不离不弃的感情打脸所有人,还成为人人羡慕的网红,实现财富自由的梦想。李……
F1匈牙利大奖赛维斯塔潘夺冠7月31日,红牛车队荷兰车手维斯塔潘在颁奖仪式上庆祝。当日,在2022赛季世界一级方程式锦标赛(F1)匈牙利大奖赛正赛中,红牛车队荷兰车手维斯塔潘和梅塞德斯车队英国车手汉……
这次是玩真的?拳王泰森富里通知WBC,正式宣布退出拳坛在职业拳坛,很多拳手喜欢通过宣布退役来博取公众眼球,因为到头来更像是玩了一场游戏。今年4月,WBC重量级冠军泰森富里在击败迪利安怀特后,同样宣布退役,只是没有多少人当真,觉得他……
统一万物的理论游戏新春创作纪没有任何事物是绝对静止的,运动是所有事物的绝对属性。不确定性与相对性普遍存在于所有的事物变化中,没有任何事物是绝对的。如果真的要找出一种绝对的事物,那这个事……
人间最清醒的11句话(值得收藏)1。好好挣钱永远都是正经事,没有钱,便意味着丧失了主动选择权,有钱,才能有跟命运叫板的勇气。2。一个人值不值得交往,不是看他能帮你多少,而是看他在利益冲突下,会把你置于何……
属于王朔的感叹酒喝累了,人变老了,曾经的熟人也生分了尽管沉寂多年,如今的网络平台上仍然能够看到那个曾经意气风发的王朔,在那些模糊的视频片段中,王朔用他咄咄逼人的激进言论冲击着在场的主持人和无数屏幕背后的观众,有些人觉得那是他活得……
教育孩子需要恩威并施如果老师踢一脚他都受不了,他还能干啥!你看看我们今天全中国的教育理念,有多少家长都是错误的,老师都学校都是错误的啊。赏识教育,赏什么识,什么是赏识教育。我的同……
虹科干货如何使用AR眼镜识别内容并展示3D模型?AR增强现实,有没有想过AR增强现实的效果是怎样的呢?本文将基于已有软件效果,展示识别图像并显示3D模型的Demo原理和实际应用场景。AR显示效果预览在Vuzix官……
菲尔斯宾塞表示索尼希望通过使Xbox更小来保护其主导地位Xbox老板菲尔斯宾塞对索尼反对拟议的收购进行了抨击。斯宾塞最近在SecondRequest播客上表示,索尼的主要动机是保护其在游戏机市场的主导地位,它选择通过尝试使Xbox变……
湖北人喝酒怪象凌晨五六点就开始喝,而且只偏爱3款特色酒美好的一天你是如何开启的?有人说:从喝一碗热汤,有人说:从吃一个肉包子,但能肯定的是每个人的做法肯定都是大不相同,但说到湖北人,美好的一天绝对是从喝早酒开始的!早酒……
北京冬奥会开幕一周年遗产丰厚,硕果累累整整一年前,举世瞩目的北京冬奥会在国家体育场鸟巢揭幕。16个精彩纷呈的比赛日过后,北京成功举办了一届无与伦比的冬奥盛会,并成为全球首个双奥之城。北京冬奥会虽已落幕,但它产生的积……
情侣酒店为啥放置个圆球,有何猫腻?告诉我现如今旅游行业在高速的发展,可能各行各业的竞争压力比较大。而酒店为了满足大众的需求,往往会推出一些特色的服务。(此处已添加小程序,请到今日头条客户端查看)其中有一些……
StreetStyle2023秋冬纽约时装周街拍特辑谈及纽约,很少有人不去描述这个大都会的喧嚣,2023秋冬时装周期间的纽约也没什么不同,这座城市迎来了众多时尚品牌的亮相,并揭示了即将到来的2023秋冬着装趋势。时装周的与……
什么油最不健康?大豆油?医生这3种油,最好别吃!民以食为天,保证每天的饮食,为身体补充充足的营养,可以保障机体的正常运转。说到饮食自然离不开食用油,煎炒烹炸,都需要各种油类的参与,所以如何选择更健康的食用油,是非常关键的。……
桂林旅游强劲复苏,象鼻山游人如织来源:【人民网】象鼻山与桂林市区山水融合,形成一幅美丽画卷。人民网付华周摄桂林人的山水离城市不远,生活在桂林,山水环抱的格局,处处都是好风光。对于人们来说,到了桂林……