Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Австралийские постквантовые криптографические рекомендации
Пишут, что свежие рекомендации профильного агентства правительства Австралии требуют отказаться от современных распространённых криптосистем (ECDH, ECDSA и др.) и перейти на постквантовые криптосистемы совсем скоро – к 2030 году. Занятно, что в этих рекомендациях запрещают SHA-256 в HMAC, но оставляют AES. Это тем более странно, что отказ от SHA-256 мотивируют традиционным развитием квантовых компьютеров. При этом, конечно, ничего не сказано про алгоритмы, используемые для защиты по высшим категориям (TOP SECRET).
Нетрудно посчитать, что знаменитый 2030 год планируется уже через пять лет. С одной стороны, пять лет это очень мало. С другой стороны – пяти лет может оказаться достаточно для того, чтобы появились квантовые алгоритмы для взлома, скажем, криптосистем на кодах и решётках. (Но и квантовые алгоритмы для AES – тоже нельзя исключать.) Естественно, алгоритмы будут не менее теоретическими, чем алгоритм Шора, и смогут сработать только на “гипотетических квантовых компьютерах”, но это всё равно потребует, как минимум, пересмотра рекомендаций, а как максимум – разработки новых криптосистем. Впрочем, всегда можно просто увеличить длину ключей (как долгие годы и делается с RSA).
Адрес записки: https://dxdt.ru/2024/12/17/14396/
Похожие записки:
- Статья: DNS в качестве инструмента публикации вспомогательной информации
- Сайт OpenSSL и сегментация интернетов
- Электропитание и дата-центры "Яндекса"
- Новые корневые сертификаты на audit.statdom.ru
- Рейтинг языков программирования от GitHub
- Постквантовые криптосистемы на экспериментальном сервере TLS
- Реплика: TLS-сертификаты для IP и DoT
- Raspberry Pi 5
- Дальнейшее сокращение допустимого срока действия TLS-сертификатов
- Тексты про ИИ и Situational Awareness с программным кодом
- Таблицы подстановок: картинка
Написать комментарий