«Криптонит» разработал алгоритм атаки на постквантовые криптосистемы на основе кодов
В лаборатории криптографии компании «Криптонит» создан алгоритм атаки на постквантовые криптосистемы, построенные на основе кодов, исправляющих ошибки, как сообщили SecPost в компании. Разработанный метод позволяет уточнить оценку защищенности подобных криптографических механизмов и в некоторых случаях выявлять уязвимости с меньшими вычислительными затратами на стадии проектирования.
Суть метода, как сообщили в компании, заключается в поиске скрытых закономерностей внутри линейных кодов — в частности, анализе квадратичных форм (уравнений второй степени), которые обращаются в ноль на столбцах порождающей матрицы кода. Особое внимание уделяется составным формам, которые распадаются в произведение двух линейных уравнений. Нахождение таких форм в коде, по данным разработчиков, создает потенциальную возможность для взлома криптосистемы. В рамках исследования не только предложен алгоритм поиска таких «слабых мест», но и математически описаны условия их возникновения.
В компании отмечают, что для стандартизированных параметров вычислительная сложность предложенной атаки остается высокой, и непосредственного взлома не происходит. При этом, как подчеркивается в сообщении, сам факт существования метода требует пересмотра требований к защите для обеспечения запаса прочности.
Практическая значимость работы, по информации «Криптонита», заключается в возможности сократить затраты на стандартизацию семейства постквантовых алгоритмов за счет математического выявления потенциальных уязвимостей на ранних стадиях и более точного подбора параметров схем шифрования. Это позволяет отсеивать слабые варианты кодов до начала дорогостоящего практического анализа.
