Постквантовая криптография

Постквантовая криптография — часть криптографии, которая остаётся актуальной и при появлении квантовых компьютеров и квантовых атак. Так как по скорости вычисления традиционных криптографических алгоритмов квантовые компьютеры значительно превосходят классические компьютерные архитектуры, современные криптографические системы становятся потенциально уязвимыми для криптографических атак. Большинство традиционных криптосистем опирается на проблемы факторизации целых чисел или задачи дискретного логарифмирования, которые будут легко разрешимы на достаточно больших квантовых компьютерах, использующих алгоритм Шора[1][2]. Многие криптографы в настоящее время ведут разработку алгоритмов, независимых от квантовых вычислений, то есть устойчивых к квантовым атакам.

Существуют классические криптосистемы, которые опираются на вычислительно сложные задачи и имеют ряд существенных отличий от указанных выше систем, из-за чего их гораздо сложнее решить. Эти системы независимы от квантовых вычислений, и, следовательно, их считают квантово-устойчивыми (quantum-resistant), или «постквантовыми» криптосистемами.

Постквантовая криптография в свою очередь отличается от квантовой криптографии, которая занимается методами защиты коммуникаций, основанных на принципах квантовой физики.

Алгоритмы

Постквантовые криптографические конструкции способны спасти криптографический мир от квантовых атак. Хотя квантовый компьютер и уничтожит большинство традиционных алгоритмов (RSA, DSA, ECDSA), но сверхбыстрыми вычислениями не получится полностью избавиться от криптографии, так как постквантовая криптография, в основном, сосредоточена на пяти различных подходах, решающих проблему квантовых атак[2][3].

Криптография, основанная на хеш-функциях

Классическим примером является подпись Меркла с открытым ключом на основе хеш-дерева. Ральф Чарльз Меркл предложил этот алгоритм цифровой подписи в 1979 году как интересную альтернативу цифровым подписям RSA и DSA. Основной недостаток схемы Меркла состоит в том, что для любого открытого ключа на основе хеш-функции существует ограничение на количество подписей, которые могут быть получены из соответствующего набора закрытых ключей. Этот факт и снижал уровень интереса к подписям такого типа, пока не появилась потребность в криптографии, устойчивой к воздействию квантовых компьютеров.

Криптография, основанная на кодах исправления ошибок

Является одним из наиболее перспективных кандидатов на пост-квантовые криптосистемы. Классическим примером является схемы шифрования McEliece и Niederreiter.

Криптография, основанная на решётках

Классическим примером схем шифрования являются Ring-Learning with Errors[4][5][6][7] или более старые NTRU, GGH и криптосистема Миччанчо.

Криптография, основанная на многомерных квадратичных системах

Одной из самых интересных схем является подпись с открытым ключом Жака Патарина HFE, предложенная им в 1996 году как обобщение предложений Matsumoto и Imai[2].

Шифрование с секретным ключом

Ярким примером является шифр Rijndael, предложенный в 1998 году, впоследствии переименованный в AES (Advanced Encryption Standard).

Шифрование с использованием суперсингулярной изогении

Это аналог протокола Диффи-Хеллмана, основанный на блуждании в суперсингулярном изогенном графе, позволяющий двум и более сторонам получить общий секретный ключ, используя незащищённый от прослушивания канал связи. Считается небезопасным: известна эффективная атака на криптосистемы этого типа.

Примеры криптографических атак на RSA[2]

В 1978 году документ, опубликованный разработчиками криптографического алгоритма с открытым ключом RSA (аббревиатура от фамилий Rivest, Shamir и Adleman), упоминал новый алгоритм Ричарда Шреппеля[англ.] «linear sieve», который факторизовал любой RSA модуль длины бит, используя простых операций. Таким образом, для того чтобы этот алгоритм требовал по меньшей мере простых операций, необходимо выбирать длины по крайней мере не меньше чем бит. Так как означает, что что-то сходится к при , то для выяснения правильного размера при конечном требуется более тщательный анализ скорости «linear sieve».

В 1988 году Джон Поллард[англ.] предложил новый алгоритм факторизации, который называется Общий метод решета числового поля. Этот алгоритм факторизовал RSA-модуль размерности бит, используя простых операций. Таким образом, требуется выбирать длины не меньше чем бит, чтобы алгоритму потребовалось как минимум простых операций.

С 2008 года самые быстрые алгоритмы факторизации для классических компьютерных архитектур используют по меньшей мере простых операций. Были некоторые улучшения в значениях и в деталях , но не трудно догадаться, что оптимально, и что выбор модуля длиной примерно равной бит, позволит сопротивляться всем возможным атакам на классических компьютерах.

В 1994 году Питер Шор предложил алгоритм, который факторизовал любой RSA-модуль размерности бит, используя (точнее ) кубитовых операций на квантовом компьютере размера порядка кубит (и небольшого количества вспомогательных вычислений на классическом компьютере). Пользуясь алгоритмом Шора, необходимо по крайней мере выбирать модуль битовым размером не меньше чем бит, что является слишком большим числом для любого интересующего нас [8].

Практические применения криптографических конструкций[2]

Примеров алгоритмов, устойчивых к квантовым атакам, крайне мало. Но несмотря на больший уровень криптографической устойчивости, постквантовые алгоритмы неспособны вытеснить современные криптосистемы (RSA, DSA, ECDSA и др.).

Рассмотрим нападения на криптосистему с открытым ключом, а именно на алгоритм шифрования McEliece, который использует двоичные коды Гоппы. Первоначально Роберт Макэлис[англ.] представил документы, в которых коды длиной взламываются за простых операций. Таким образом, требуется выбирать не меньше чем бит, чтобы алгоритму потребовалось как минимум простых операций. Несколько последующих работ сократили количество операций атаки до , но значительно меньше , если большое. Поэтому улучшенные атаки до сих пор используют простых операций. Что касается квантовых компьютеров, то их использование приведёт лишь к уменьшению константы , что совсем незначительно сократит количество операций, необходимых для взлома этого алгоритма.

Если система шифрования McEliece так хорошо защищена, то почему она не приходит на смену RSA? Всё дело в эффективности — в частности, в размере ключа. Открытый ключ McEliece использует примерно бит, в то время как открытому ключу RSA достаточно около бит. Если , то бит для McEliece, будет меньше бит для RSA, но реальные уровни безопасности, такие как , позволяют RSA иметь открытый ключ в несколько тысяч бит, в то время как для McEliece размер ключа приближается к миллиону бит.

Конференция PQCrypto

С 2006 года проводится серия конференций, посвящённых постквантовой криптографии.

См. также

Примечания

  1. Peter Shor (1995-08-30). "Polynomial-Time Algorithms for Prime Factorization and Discrete Logarithms on a Quantum Computer". arXiv:quant-ph/9508027.
  2. 1 2 3 4 5 Daniel J. Bernstein. Introduction to post-quantum cryptography (неопр.) // (Introductory chapter to book "Post-quantum cryptography"). — 2009. Архивировано 20 сентября 2009 года.
  3. "Q&A With Post-Quantum Computing Cryptography Researcher Jintai Ding". IEEE Spectrum. 2008-11-01. Архивировано 8 октября 2015. Дата обращения: 26 ноября 2014.
  4. рус. обучение с ошибками
  5. Peikert, Chris Lattice Cryptography for the Internet. IACR (2014). Дата обращения: 10 мая 2014. Архивировано 12 мая 2014 года.
  6. Guneysu, Tim Practical Lattice-Based Cryptography: A Signature Scheme for Embedded Systems. INRIA (2012). Дата обращения: 12 мая 2014. Архивировано 18 мая 2014 года.
  7. Zhang, jiang Authenticated Key Exchange from Ideal Lattices. iacr.org. IACR (2014). Дата обращения: 7 сентября 2014. Архивировано 7 сентября 2014 года.
  8. http://crypto.rsuh.ru/papers/bogdanov-kizhvatov-quantum.pdf Архивная копия от 15 декабря 2017 на Wayback Machine стр 9
  9. официальный сайт PQCrypto 2006. Дата обращения: 19 ноября 2014. Архивировано 26 октября 2014 года.
  10. официальный сайт PQCrypto 2008. Дата обращения: 19 ноября 2014. Архивировано из оригинала 19 октября 2014 года.
  11. официальный сайт PQCrypto 2010. Дата обращения: 19 ноября 2014. Архивировано 9 октября 2014 года.
  12. официальный сайт PQCrypto 2011. Дата обращения: 19 ноября 2014. Архивировано 27 декабря 2014 года.
  13. официальный сайт PQCrypto 2013. Дата обращения: 19 ноября 2014. Архивировано 23 декабря 2014 года.
  14. официальный сайт PQCrypto 2014. Дата обращения: 19 ноября 2014. Архивировано из оригинала 26 октября 2014 года.

Ссылки

Read other articles:

Turano LodigianoKomuneComune di Turano LodigianoNegara ItaliaWilayahLombardyProvinsiLodi (LO)Pemerintahan • Wali kotaUmberto CiampettiLuas • Total16,1 km2 (62 sq mi)Populasi (Dec. 2004[1]) • Total1.331 • Kepadatan8,3/km2 (21/sq mi)Zona waktuUTC+1 (CET) • Musim panas (DST)UTC+2 (CEST)Kode pos26828Kode area telepon0377Situs webhttp://www.turanolodigiano.com/ Turano Lodigiano adalah komune yang terl...

 

Fagopyrum Fagopyrum cymosum Klasifikasi ilmiah Domain: Eukaryota Kerajaan: Plantae Upakerajaan: Trachaeophyta Divisi: Magnoliophyta Kelas: Magnoliopsida Ordo: Caryophyllales Famili: Polygonaceae Subfamili: Polygonoideae Tribus: Fagopyreae Genus: FagopyrumMill.[1] Spesies Lihat teks Sinonim[2] Fagotriticum (L.) Helxine (L.) Kunokale (Raf.) Parapteropyrum (A.J.Li) Phegopyrum (Peterm.) Trachopyron (J.Gerard ex Raf.) Fagopyrum adalah genus tumbuhan berbunga yang termasuk dalam fa...

 

Jamaah Ikhwanul Muslimin جماعة الإخوان المسلمينLogo Ikhwanul Muslimin dengan kata bahasa Arab yang bermakna siap di bawah dua pedangKetua umumMohammed BadieJuru bicaraGehad El-HaddadPendiriHassan al-BannaDibentuk22 Maret 1928; 95 tahun lalu (1928-03-22)Ismailia, Kerajaan MesirKantor pusatKairo, Mesir (dulunya) Tidak jelas (saat ini)IdeologiPan-Islamisme[1]Sunni Islamisme[2]Neo-Sufisme[3]Konservatisme agama[4]Salafiyah[5][6&#...

Private equity company Altor Equity PartnersCompany typePrivateIndustryPrivate equityFounded2003FounderHarald Mix [sv]HeadquartersStockholm, SwedenProductsLeveraged buyout, Growth capitalTotal assets€8.3 billionNumber of employees100+Websitewww.altor.com Altor Equity Partners is a private equity firm focused on leveraged buyout and growth capital investments in Sweden, Denmark, Finland, Norway and the DACH region. History The firm, which is based in Stockholm, Sweden, was found...

 

غورنو-تشويسكيي الإحداثيات 57°38′18″N 111°43′59″E / 57.638416666667°N 111.73316666667°E / 57.638416666667; 111.73316666667  تقسيم إداري  البلد روسيا[2][1]  خصائص جغرافية ارتفاع 224 متر  عدد السكان  عدد السكان 52 (1 يناير 2018)[3]  معلومات أخرى 666821  رمز الهاتف 39659  رمز جيونيم�...

 

Artikel atau bagian artikel ini diterjemahkan secara buruk. Kualitas terjemahannya masih kurang bagus. Bagian-bagian yang mungkin diterjemahkan dari bahasa lain masih perlu diperhalus dan disempurnakan. Anda dapat mempertimbangkan untuk menelusuri referensinya dan menulis ulang artikel atau bagian artikel ini. Anda juga dapat ikut bergotong royong pada ProyekWiki Perbaikan Terjemahan. (Pesan ini dapat dihapus jika terjemahan dirasa sudah cukup tepat. Lihat pula: panduan penerjemahan artikel) ...

  تروندهايم (بالنرويجية: Trondheim)‏(بالنرويجية النينوشك: Nidaros)‏[1]  كنيسة نيداروس الشهيرة تروندهايم تروندهايم  خريطة الموقع تاريخ التأسيس 997  تقسيم إداري البلد النرويج  [2][3] عاصمة لـ سور تروندلاغ (1919–31 ديسمبر 2017)  التقسيم الأعلى تروندلاغ (1 يناير 2018–)...

 

Tetradrakhma Attambelos IV Attambelos IV dari Karakene merupakan seorang penguasa negara Karakene yang memerintah dari tahun 54/55-64/65, ia hanya diketahui dari koin yang ia cetak.[1] Referensi ^ CNG: eAuction 251. KINGS of CHARACENE. Attambelos IV. AD 54/5-64/5. Æ Tetradrachm (26mm, 14.94 g, 12h). Spasinou-Charax mint. Dated SE 37[?]. Diakses tanggal 3 January 2015. 

 

Song by Rudy Toombs One Scotch, One Bourbon, One BeerSingle by Amos MilburnB-sideWhat Can I Do?ReleasedAugust 1953 (1953-08)RecordedJune 30, 1953StudioAudio-Video Recording, New York CityGenreBluesLength2:50LabelAladdinSongwriter(s)Rudy ToombsAmos Milburn singles chronology Let Me Go Home Whiskey (1953) One Scotch, One Bourbon, One Beer (1953) Good Good Whiskey (1953) One Bourbon, One Scotch, One Beer (originally One Scotch, One Bourbon, One Beer) is a blues song written by Rudy Too...

Untuk kegunaan lain, lihat Sumatra (disambiguasi). SumatraNama lokal: سومترا (Jawi)Topografi Pulau SumatraPulau Sumatra di IndonesiaGeografiLokasiAsia TenggaraKoordinat0°00′N 102°00′E / 0.000°N 102.000°E / 0.000; 102.000KepulauanKepulauan Sunda BesarLuas473.481 km2Peringkat luaske-6Titik tertinggiGunung Kerinci (3.805 m)PemerintahanNegara IndonesiaProvinsi Aceh Sumatera Utara Sumatera Barat Riau Jambi ...

 

Alessandro Virginio Dolci Alessandro Virginio Dolci (Bergamo, 24 maggio 1890 – Bergamo, 17 settembre 1954) è stato un tenore italiano. Indice 1 Biografia 2 Note 3 Bibliografia 4 Voci correlate 5 Altri progetti 6 Collegamenti esterni Biografia Alessandro Virginio Dolci nacque da Giuseppe e Teresa Mazza, studiò canto dapprima all'istituto musicale Donizetti, poi frequentò un corso di contrabbasso, di pianoforte e di armonia, infine decise di approfondire le sue conoscenze grazie a lezioni ...

 

Ecumenical Patriarch of Constantinople in the sixth-century This article is about the sixth-century patriarch. For other saints with the same name, see Saint Menas (disambiguation). SaintMenas of ConstantinoplePatriarch of ConstantinopleDied25 August 552Venerated inEastern Orthodox ChurchRoman Catholic ChurchFeast25 AugustControversyThree-Chapter Controversy Menas (also Minas; Ancient Greek: Μηνᾶς; died 25 August 552), considered a saint in the Calcedonian affirming church and by e...

この項目には、一部のコンピュータや閲覧ソフトで表示できない文字が含まれています(詳細)。 数字の大字(だいじ)は、漢数字の一種。通常用いる単純な字形の漢数字(小字)の代わりに同じ音の別の漢字を用いるものである。 概要 壱万円日本銀行券(「壱」が大字) 弐千円日本銀行券(「弐」が大字) 漢数字には「一」「二」「三」と続く小字と、「壱」「�...

 

Voce principale: Spezia Calcio. Spezia CalcioStagione 2013-2014Sport calcio Squadra Spezia Allenatore Giovanni Stroppa, poi Devis Mangia All. in seconda Andrea Guerra, poi Paolo Cozzi Presidente Lamberto Tacoli Serie B8º posto, quarti di finale play-off promozione Coppa ItaliaOttavi di finale Maggiori presenzeCampionato: Migliore (39)Totale: Migliore (44) Miglior marcatoreCampionato: Ebagua (13)Totale: Ebagua (16) 2012-2013 2014-2015 Si invita a seguire il modello di voce Questa voce r...

 

Questa voce o sezione sull'argomento politici cinesi non cita le fonti necessarie o quelle presenti sono insufficienti. Puoi migliorare questa voce aggiungendo citazioni da fonti attendibili secondo le linee guida sull'uso delle fonti. Hu Jintao胡锦涛 Segretario generale del Partito Comunista CineseDurata mandato15 novembre 2002 –15 novembre 2012 PredecessoreJiang Zemin SuccessoreXi Jinping Presidente della Repubblica Popolare CineseDurata mandato15 marzo 2003...

Amanah Wali 7: Menukar TakdirGenre Drama Religi Komedi PembuatMNC PicturesSkenarioSri RejekiCerita Novia Faizal[a] Mudakir Rifai[b] SutradaraYogi YosePemeran Apoy Faank Tomy Ovie Epy Kusnandar Penggubah lagu temaWaliLagu pembukaQodarullah oleh WaliLagu penutupQodarullah oleh WaliPenata musikJoseph S. DjafarNegara asalIndonesiaBahasa asliBahasa IndonesiaJmlh. musim7Jmlh. episode45ProduksiProduser eksekutif Filriady Kusmara Kamil Wahyudi Mudakir Rifai Produser Maulana Adh...

 

Kejadian 1:1-4, dimulai dari huruf taw pada ayat 1 dan tiga huruf berikutnya yang masing-masing berjarak 50 huruf membentuk kata תורה (torah; Taurat). Biblia Hebraica (edisi) Kittel (BHK) 1909. Keluaran 1:1-6, empat huruf berurutan, dimulai dari taw, masing-masing berjarak 50 huruf membentuk kata תורה (torah; Taurat). Biblia Hebraica (edisi) Kittel (BHK) 1909. Kode Alkitab (bahasa Inggris: Bible code; Ibrani: צפנים בתנך; juga dikenal sebagai Kode Taurat atau Torah cod...

 

American college football season 1974 Notre Dame Fighting Irish footballOrange Bowl championOrange Bowl, W 13–11 vs. AlabamaConferenceIndependentRankingCoachesNo. 4APNo. 6Record10–2Head coachAra Parseghian (11th season)Base defense4–3Captains Tom Clements Greg Collins Home stadiumNotre Dame StadiumSeasons← 19731975 → 1974 NCAA Division I independents football records vte Conf Overall Team W   L   T W   L   T No. 6 Notre ...

BMW luxury coupe car BMW CSL redirects here. For BMW M3 CSL, see BMW M3 § M3 CSL. Motor vehicle BMW E9OverviewManufacturerBMWProduction1968–1975AssemblyGermany: Rheine (Karmann)[1]DesignerWilhelm HofmeisterBody and chassisClassGrand tourerBody styleCoupéLayoutFront-engine, rear-wheel-drivePlatformBMW New ClassRelatedBMW E3 (sedans)PowertrainEngine2.5-3.2 L M30 I6DimensionsWheelbase2,624 mm (103.3 in)Length4,660 mm (183.5 in)Width1,670 mm (65...

 

Callender Navigation CompanyIndustryRiverine transportFoundedcirca 1900FateMerged 1922SuccessorKnappton Towing CompanyHeadquartersAstoria, Oregon, US The Callendar Navigation Company, sometimes seen as the Callendar Transportation Company, started in business in the early 1900s.[1] Callendar was formed in the early 1900s, and was based in Astoria, Oregon. Callender was to become one of six large towing companies of the Columbia and Willamette rivers in the early decades of the 1900s, ...