Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2026-08-07 10:44:56

Исследователь AWS нашел потенциальную уязвимость постквантовой криптографии

Исследователь Amazon Web Services (AWS) Дэниел Саймон представил новый квантовый алгоритм, который потенциально позволяет значительно быстрее решать некоторые математические задачи, лежащие в основе постквантовой криптографии. По его утверждению, время работы алгоритма растет не экспоненциально, а как степень размера задачи. Если результат подтвердится, это может изменить представления об устойчивости некоторых задач к квантовым вычислениям. При этом документ не содержит практической атаки на действующие стандарты, включая ML-KEM и ML-DSA. В 1990-х Саймон разработал одноименный квантовый алгоритм, ставший одним из первых примеров существенного преимущества квантовых вычислений и предшественником алгоритма Шора. https://forklog.com/cryptorium/chto-takoe-kvantovoe-prevoshodstvo-poleznost-i-preimushhestvo В новой работе исследователь рассмотрел математическую задачу под названием Dihedral Coset Problem (DCP). Упрощенно квантовый компьютер получает набор связанных состояний и должен определить скрытое между ними значение. Сама по себе DCP не используется для защиты криптокошельков или интернет-соединений. Она важна потому, что ранее математики доказали ее связь с другими задачами, на сложности которых строится решетчатая криптография. В начале 2000-х Одед Регев показал, что эффективный алгоритм для DCP можно использовать для решения определенных вариантов задач на многомерных решетках. Однако существовавший полиномиальный подход требовал идеализированный инструмент для решения другой сложной вычислительной задачи. Саймон утверждает, что смог обойти это ограничение. Его алгоритм должен выполнять необходимое преобразование непосредственно на квантовом компьютере. Результат затрагивает основу постквантовой криптографии В сочетании с предыдущими математическими работами алгоритм Саймона потенциально распространяется на определенные варианты Shortest Vector Problem (SVP) и Learning With Errors (LWE). SVP можно упрощенно представить как поиск достаточно короткого пути между точками в очень сложной многомерной структуре. LWE скрывает секрет в системе уравнений, куда намеренно добавлен математический «шум». Существующие компьютеры не умеют эффективно решать определенные варианты этих задач при достаточно больших параметрах. Считается, что с ними также не должны справляться будущие квантовые машины, поэтому на решетчатой математике построена значительная часть постквантовой криптографии. В частности, в 2024 году американский Национальный институт стандартов и технологий (NIST) стандартизировал механизм инкапсуляции ключей ML-KEM. Его безопасность связана со сложностью Module Learning With Errors — структурированного варианта LWE. Стандарт цифровых подписей ML-DSA также относится к решетчатой криптографии и использует связанные математические задачи. Если результат Саймона подтвердится, он покажет, что некоторые связанные с этой областью задачи квантовый компьютер теоретически способен решать существенно эффективнее, чем предполагалось ранее. ML-KEM пока не взломан Из исследования не следует, что квантовый компьютер теперь способен восстановить ключ ML-KEM или подделать подпись ML-DSA. Саймон не атаковал конкретный криптографический стандарт и не показал способ взлома его реальных параметров. Работа касается математических задач и определенных вариантов их решения. Кроме того, LWE представляет собой целое семейство задач. В практической постквантовой криптографии используются их специально структурированные варианты, поэтому результат для одного класса LWE нельзя автоматически переносить на любую основанную на нем криптографическую систему. В препринте также нет оценки количества логических кубитов, квантовых вентилей или операций коррекции ошибок, необходимых для запуска алгоритма при криптографически значимых размерах. На момент публикации независимого экспертного консенсуса по исследованию нет. В этой области уже были случаи, когда громкие предварительные результаты не выдерживали проверки. В 2024 году исследователь Йилей Чэнь заявил о полиномиальном квантовом алгоритме для LWE и связанных решетчатых задач. Через несколько дней специалисты обнаружили ошибку в ключевой части доказательства, после чего автор отказался от основного вывода. Напомним, в мае разработчики Quantus указали на зависимость значительной части криптоиндустрии от алгоритмов, уязвимых для потенциальных квантовых атак, и необходимость перехода к постквантовым решениям. О том, можно ли заработать на квантовых технологиях, как блокчейны готовятся к «квантовой» эре и реально ли взломать квантовый интернет, читайте в новой рубрике «Quantum & After».

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.