10年老台式机4分钟攻破量子加密算法,此前12年无人破解,核心原理来自25年前...

article/2025/5/14 6:11:44
明敏 发自 凹非寺
量子位 | 公众号 QbitAI

只花4分钟,就破解了量子加密算法的密钥。

用的还是一台有10年“高龄”的台式机。

完全破解也只需62分钟,CPU单核即可搞定。

79a22caa27b414392d2ac6341e101bba.gif

两位鲁汶大学学者基于数学理论破解量子加密算法的消息,最近轰动了密码学界。

要知道,他们破解的算法SIKE一直以来都被寄予厚望,过去12年都无人破解。

在前不久美国公布的后量子标准算法中,它是4个候选者之一,后续很可能被加入标准算法中。

而他们使用的方法原理,其实在25年就提出了。

这引发了微软、亚马逊等多家科技巨头对SIKE的重新调查。

同时也让不少密码学大佬开始感慨,理解密码系统,还是要关注数学基础理论啊!

一朝破解12年未被攻破的算法

如上提到的SIKE算法,是一种PQC(后量子计算)算法。

随着量子计算的出现,很多超大计算量问题迎刃而解,但经典加密算法也受到了威胁。

比如著名的RSA算法,其2048位长的加密信息,超算需要80年才能破解,而量子计算暴力破解只要8个小时

因此,学界提出后量子密码的概念,来抵抗量子计算机的破解。

最近,美国国家标准技术研究所(NIST)刚刚公布了首批后量子密码标准算法,共有4个。

SIKE等另外4个算法,被认定为是候补选手,将进入下一轮的筛选。

SIKE的全称为Supersingular Isogeny Key Encapsulation。

这是一种利用椭圆曲线作为定理的加密算法,看上去可以由一个y²=x³+Ax+B来表述,其中A和B是数字。

846dd5b41ec8a9c783658dfa409cb82e.png

该方法的关键之处是使用了同源(Isogenies),也就是把一条椭圆曲线的点映射到另一条椭圆曲线上。

然后,基于Supersingular Isogeny Diffie-Hellman (SIDH) 密钥交换协议,实现后量子密钥封装。

该方法可以抽象为这样一个过程:

假设有Alice和Bob两方想要秘密交换信息,但是处于一个不安全的环境下。

Alice和Bob可以被理解为是两个图(graph),它们有着相同的点,但是边不同。

其中,每个点代表一条不同的椭圆曲线,如果一条椭圆曲线能以特定方式转化为另一条椭圆曲线,即在两点之间画一条边,这条边表示同源关系

Alice和Bob的边不同,意味着他们分别由不同的同源关系定义。

现在,Alice和Bob从同一个点出发,每个人沿着自己图上的边随机跳跃,并且跟踪从一个点到另一个点的路径。

然后,两个人公布自己到达的中间点,但是路径保密。

再然后,二人交换位置,重复自己之前的秘密路径,这样一来,二人最后会到达同一个点。

这个终点由于可以被秘密确定,所以可将它作为共享密钥

5ce23bfd603264c84c0d2c008cb58b9d.png

这种加密方式最大的好处在于,即便是攻击者知道了Alice和Bob发送给彼此的中间点,也无法得知中间的过程。

更没法找到最终的终点。

SIDH/SIKE 也被认为是最早被使用的、基于同源的加密协议之一。

但这种方法有个问题,就是它必须对外提供一个辅助扭转点(auxiliary torsion points),也就是除了Alice和Bob公开交换位点外的一些信息。

很多破解方法都在尝试利用这个信息,这次也是如此。

来自比利时鲁汶大学的学者们,在8月5日的一篇论文中详细解释了破解方法。

59e2fe8072269e2ee7683f6475b77f46.png

作者Thomas Decru表示,虽然椭圆曲线是一维的,但是在数学中,它可以被可视化表示为二维或者任何维度,所以可以在这些广义对象之间创建映射关系。

Decru和Castryck计算了Alice的起点椭圆曲线与公开发给Bob的椭圆曲线的乘积,这样会得到一个阿贝尔曲面。

然后通过一种可以将阿贝尔曲面和椭圆曲线联系起来的数学定理,以及辅助扭转点的信息,他们就能找到Alice和Bob的共享密钥。

破解中用到的关键定理,来自数学家恩斯特·卡尼 (Ernst Kani ) 在1997年发表的一篇论文。

00e2c517b87b1899e033a82bc5b31b38.png

在实际操作中,研究人员通过一台已经用了10年的台式机,只需4分钟就能找到SIKE密钥。

完全攻破SIKE算法也只用了62分钟,而且全程只用了单核。

对此,加密算法专家Christopher Peikert表示,一般当一种加密算法被提出后,往往会立刻出现很多破解方法,但是SIKE在提出的12年来,始终没有被破解过,直到这次“一击即中”。

而SIKE没有被选为PQC标准,也是因为学界担心它还没有被充分研究,有遭受重大攻击的可能。

这一次,SIKE被破解的关键,被归功到了对数学理论的应用。

奥克兰大学的数学家Steven Galbraith认为,此次破解中使用的核心理论来自数学。这也在一定程度上验证了,对于研究密码学,数学基础理论的积累非常重要。

340057412e5edc81b1bf01404947b8cf.jpeg

SIKE的提出者之一,加拿大滑铁卢大学教授David Jao肯定了这次工作:

虽然一开始我为SIKE被破解感到难过,但这种利用数学的破解方法实在太妙了。

同时,他也为SIKE在被大范围部署前被破解感到庆幸。

cd7d02cc70c02d5ffe2c300507a9aa7a.png

不过,虽然SIKE被破解了,但是其他使用同源方法加密的方法(CSIDH\SQsign)还没有被破解。

值得一提的是,这不是今年第一个被破解的PQC算法。

今年2月,多变量算法Rainbow也被破解了。

苏黎世IBM研究院的学者Ward Beullens,用自己的笔记本电脑计算了一个周末(53个小时),破解了Rainbow的密钥。

这一算法同样是NIST PQC标准算法的候选者之一。

参考链接:
[1]https://spectrum.ieee.org/quantum-safe-encryption-hacked
[2]https://www.degruyter.com/document/doi/10.1515/crll.1997.485.93/html
[3]https://eprint.iacr.org/2022/214
[4]https://www.quantamagazine.org/post-quantum-cryptography-scheme-is-cracked-on-a-laptop-20220824/

「人工智能」、「智能汽车」微信社群邀你加入!

欢迎关注人工智能、智能汽车的小伙伴们加入我们,与AI从业者交流、切磋,不错过最新行业发展&技术进展。

PS. 加好友请务必备注您的姓名-公司-职位哦 ~

99c843013986bf1b4984ac1073711585.png

点这里👇关注我,记得标星哦~

文章来源:https://blog.csdn.net/QbitAI/article/details/126552261
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://chatgpt.dhexx.cn/article/9XtCpZch.shtml

相关文章

应用量子数据加密的一些问题

前言 最近有看到一本关于量子科技的书籍,里面对量子计算在信息安全领域的应用提出了以下几个问题,我把它们搬运到CSDN,欢迎大家前来讨论! 应用量子数据加密的一些问题 1、人类可以利用量子物理学来创造出绝对安全的通信网络吗&…

量子计算会摧毁区块链和加密货币吗?

2019年,谷歌高调宣布了成功演示“量子霸权”,一个包含53个有效量子比特的处理器“西克莫”,用200秒完成传统超级计算机Summit需1万年解决的问题,着实让人惊叹。可是,“量子霸权”还没有捂热,竞争对手IBM就出…

安全加密 - 加密算法 - 摘要算法 - 秘钥交换协议 - 量子加密

摘要算法(单向加密算法) 单向加密算法 : 用于提取数据特征码。又称数据摘要算法。 数据摘要算法,比较常见的有: md5, sha256,CRC-32 秘钥交换协议 由Diffie-Hellman算法实现,它其实是两个牛人的名字组合. 叫做Diffie-Hellman协议(或叫算法…

如何保护今日加密数据以抵抗量子攻击?

1. 引言 随着量子计算机的发展,需增强当前加密系统抵抗量子攻击的能力,避免未来的量子计算机解密当今的密文数据。在大量新闻中提及Lattice-based cryptography(基于格的密码学)。 2. 密码学及数学难题 加密机制的安全在于破解…

谷歌在Chrome浏览器中推进抗量子加密技术

近日,Chromium博客上发表的一篇博文称,为了加强网络安全,应对迫在眉睫的量子计算机威胁,谷歌各个团队密切合作,为网络向抗量子密码学的过渡做好准备。 谷歌的Chrome团队在博客中写道,该项目涉及修订技术标准…

基于量子同态加密的安全多方凸包协议

摘要安全多方计算几何(SMCG)是安全多方计算的一个分支。该协议是为SMCG中安全的多方凸包计算而设计的。首先,提出了一种基于量子同态加密的安全双方值比较协议。由于量子同态加密的性质,该协议可以很好地保护量子电路执行过程中数据的安全性和各方之间的…

基于光子实验的指数级加速的量子同态加密理论

前言 量子计算机不仅有望在某些重要任务上超越经典计算机,而且还能保护计算的隐私。例如,盲量子计算协议支持安全委托量子计算,其中客户端可以保护其数据和算法的隐私,不受分配来运行计算的量子服务器的影响。然而,这…

NIST宣布推出前4种抗量子加密算法

近日,美商务部技术研究院(NIST)选择了第一套抗量子加密算法,旨在“抵御未来量子计算机的攻击”。 后量子密码学(PQC)技术包括用于通用加密的CRYSTALS-Kyber算法,以及用于数字签名的CRYSTALS-Di…

量子图像加密解密

量子图像加密解密 量子灰度图像表示DRPE和量子加密与解密双随机相位编码技术(DRPE)量子图像加密量子图像解密 在老师的建议下补充一点有关量子图像加密和解密的内容。 我是一只正在不断学习、希望早日成为小白的小小白,有什么错误欢迎大家批评指正,喜欢…

基于量子同态加密的改进多方量子私有比较

摘要量子同态加密在隐私保护方面具有明显的优势。本文提出了一种改进的基于量子同态加密的多方量子私钥比较协议。首先,引入可信密钥中心,安全辅助加密密钥的分发和解密密钥的更新,同时防止恶意服务器发布虚假结果的攻击;在保证所有参与者得到…

抗量子加密:为什么迫切需要它

作者 | John 翻译| Katie,责编 | 晋兆雨 来源 | AI科技大本营 头图 | 付费下载于视觉中国 第二次世界大战把间谍活动带到了最前线,这是网络安全的先兆,正如现代世界所看到的那样。诸如量子计算机之类的技术进步,使我们必须将这场打…

基于量子同态的安全多方量子求和加密

摘要安全多方计算在经典密码学中一直扮演着重要的角色。量子同态加密(QHE)可以在不解密的情况下对加密数据进行计算。目前,大多数协议使用半诚实的第三方(TP)来保护参与者的秘密。我们使用量子同态加密方案代替TP来保护各方的隐私。在量子同态加密的基础上&#xff…

初步认识量子加密

据说; 未来加密技术如量子密码、DNA密码、混沌密码等密码新技术目前正处于探索与研究之中。 来看一下 量子加密; 看到 量子加密 这词,作为一名程序员,我们首先会疑惑; 这东西究竟是一种算法,还是一种物理…

中国电信推出量子加密通话;中国建成世界最大量子通信网络|全球量子科技与工业快讯第四期

图片来源:AP 中国电信推出量子加密电话服务 |来源:South China Morning Post 中国电信近日在中国安徽省推出了受量子加密保护的通信服务。为了开通这项服务,用户必须前往中国电信的实体店面更换SIM卡。这项服务也需要一个“量子安全通话”…

量子加密_量子强化加密协议

量子加密 I recently did some work as a side project for company called Patero that involved creating quantum hardened prototype of one of their products. This post discusses how to secure state-of-the-art cryptographic protocols against attacks from (futur…

量子通信技术、量子加密技术

量子是什么? 所谓量子,是构成物质的最基本单元,是能量,动量等物理量最小单位,不可分割。像电子、光子等构成物质的基本粒子,统称为量子。 除了不可分割性,量子还具有不可克隆(复制…

浅见:关于量子密码学

浅见:关于量子密码学 量子密码学是目前使用的加密技术的下一个篇章。这部分加密起源于物理原理,涉及物理机制和计算能力。这种计算能力和量子机制被用来创建两个强大的安全系统,量子密钥分发和量子安全密码学。 我们将在本指南中详细介绍量子…

密码学的发展(第五篇:量子加密)

1、量子计算机 在现在的计算机中,数据都是以二进制方式存储的。如果这个存储单元可以存放N位数据,而每位数据只能是0和1,所以一共有 2 N 2^N 2N种可能。 在传统计算机中,任何一个时刻只能对这么多种可能性中的一个进行操作&…

会声会影X8 64位安装完成后一打开就示已停止工作的解决办法

(2017年12月13日) 之前重装了系统之后,会声会影也要重装了。换成了64位系统后,安装包也下载了64位的。 安装的时候都很顺利,接着就出现了如下问题(图片来自网络): 网上找了很多办法,什么安装路…

还在寻找会声会影破解版?有了这些快捷事半功倍(内涵资源)

本期跟大家分享一下在会声会影剪辑视频中经常使用到的一些快捷键,熟练地掌握可以很大程度上提高我们剪辑视频的效率。(福利在文章尾!) 首先是菜单命令快捷键(会声会影右上角的那一栏):Ctrl N&a…