范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

十年台式机,单核1小时破解后量子加密算法,密码学家太突然了

  机器之心报道
  机器之心编辑部
  或许没有一种加密算法是真正可靠的。即使暂时没发现问题,也只能说,「经过很多聪明人的大量研究,没有人发现该密码系统有任何漏洞。」
  未来的量子计算机可能会迅速攻破现代密码学。因此,数学家和密码学家们一直在寻找合适的新加密算法来抵抗量子计算机的攻击。这种能够抵抗量子计算机对现有密码算法攻击的新一代密码算法被称作「后量子加密(PQC,postquantum cryptography)」算法。
  但最近,比利时鲁汶大学的研究人员发现,一种很有潜力的 PQC 加密算法可以在短短 1 小时内被完全破解(部分版本破解只需 4 分钟)。问题是,这个记录并不是由某台高端计算机创下的,而是来自一台搭载了十年高龄 CPU 的台式机,而且是单核运行。研究人员说,这一最新的、令人惊讶的失败凸显了后量子密码学在被采用之前需要克服的许多障碍。
  论文链接:https://eprint.iacr.org/2022/975
  从理论上讲,量子计算机可以快速解决传统计算机需要大量时间才能解决的问题。例如,现代密码学在很大程度上依赖于经典计算机在处理复杂数学问题时所面临的极端困难,如分解大数。而量子计算机原则上可以运行能够快速破解这种加密技术的算法。
  为了应对这种威胁,世界各地的密码学家花了 20 年的时间设计后量子加密算法。这些算法基于量子计算机和经典计算机都难以解决的新数学问题。
  多年来,美国国家标准与技术研究院(NIST)等机构的研究人员一直在研究哪些 PQC 算法应该成为全世界都可以采用的新标准。该机构在 2016 年宣布了正在寻找候选 PQC 算法的消息,并在 2017 年收到了 82 份提案。之后,经过三轮审查,NIST 宣布了四种即将成为标准的算法,另外四种将作为可能的竞争者(contender)进入下一轮审查。
  审查还没结束,其中一位竞争者已经倒下了,而且是被一台 10 年的旧台式机攻破了。这个算法名叫 SIKE(Supersingular Isogeny Key Encapsulation),微软、亚马逊、Cloudflare 和其他公司都对其进行了研究。密歇根大学安娜堡分校的密码学家 Christopher Peikert 说:「这次攻击来得太突然了,是一颗银弹(具有极端有效性的解决方法)。」
  SIKE 算法是什么?
  SIKE 是一系列涉及椭圆曲线的 PQC 算法。「长期以来,椭圆曲线一直是数学家们的研究对象,」NIST 的数学家 Dustin Moody 表示。「它们由一个类似于 y^2 = x^3 + Ax + B 的方程描述,其中 A 和 B 是数字。比如,一条椭圆曲线可以是 y^2 = x^3 + 3x + 2。」
  1985 年,「数学家想出了一种方法来制作涉及椭圆曲线的密码系统,这些系统如今已被广泛部署,」Moody 说道。「然而,这些椭圆曲线密码系统很容易受到来自量子计算机的攻击。」
  大约在 2010 年,研究人员发现了一种在密码学中使用椭圆曲线的新方法。人们相信这个新想法不容易受到量子计算机的攻击。
  这种新方法基于这样一个问题:椭圆曲线上的两点如何相加得到椭圆曲线上的另一个点。该算法名字中的「isogeny」表示同源性,是从一条椭圆曲线到另一条椭圆曲线的映射,它保留了这个加法定律。
  「如果你让这种映射变得足够复杂,那么数据加密的挑战就成了,给定两条椭圆曲线,很难找到它们之间的同源性,」该研究的合著者、比利时鲁汶大学数学密码学家 Thomas Decru 说道。
  SIKE 是一种基于超奇异同源 Diffie-Hellman(SIDH)密钥交换协议的基于同源的密码学形式。「SIDH/SIKE 是最早实用的基于同源的加密协议之一,」Decru 说。
  然而 SIKE 的一个弱点是:为了使其工作,它需要向公众提供额外的信息,即辅助扭转点。「攻击者尝试利用这些额外信息已经有一段时间了,但一直未能成功利用它来攻破 SIKE,」Moody 说。「然而这篇新论文找到了一种方式,他们使用了一些相当先进的数学方法。」
  为了解释这种新的攻击,Decru 说,虽然椭圆曲线是一维对象,但在数学中,椭圆曲线可以被可视化为二维或任何其他维数的对象。人们还可以在这些广义对象之间创建同源。
  通过应用一个 25 年前的定理,新的攻击使用 SIKE 公开的额外信息来构建二维的同源。然后这种同源性就可以重建 SIKE 用来加密消息的密钥。
  「对我来说,最令人惊讶的是,这次攻击似乎是突然冒出来的」,马里兰大学帕克分校的密码学家 Jonathan Katz 说道。虽然没有参与这项新研究,但他表示:「之前很少有结果表明 SIKE 有任何弱点,而这次的结果突然给 SIKE 带来了完全毁灭性的攻击,因为它找到了完整的密钥,并且是在没有任何量子计算的情况下很快找到的。」
  攻击十多年,破解四分钟
  使用基于上述新攻击方式的算法,研究人员发现,一台搭载了十年「高龄」CPU( Intel Xeon CPU E5-2630v2)的台式机最少只需要 4 分钟就能够找到由某种 SIKE 算法保护的密钥,而攻破被认为达到 NIST 量子安全一级标准的 SIKE 算法也只用了 62 分钟。这些实验都是在 CPU 的一个核上运行的。
  「通常,密码系统受到严重攻击都发生在该系统提出之后不久,或者该系统刚开始吸引大家注意力的时候。随着时间的推移攻击逐渐变强,或是显著削弱系统。但这次的攻击,没有任何前兆,密码系统突然就被完全攻破。Peikert 说:「自 SIDH 被首次提出以来,对 SIDH/SIKE 的攻击近 12 年来几乎没有任何进展,直到这次彻底攻破。」
  尽管研究人员已经对 SIKE 进行了十多年的测试,但 SIKE 未被选中作为标准的原因之一是人们担心它太新且研究还不够充分。奥克兰大学的数学家 Steven Galbraith 表示:「人们担心 SIKE 可能有被重大袭击的风险,事实证明这是对的。」
  那么,为什么直到现在人们才检测到 SIKE 的漏洞?Galbraith 认为,一个重要原因是新的攻击「应用了非常高级的数学知识」。Katz 表示同意,他说:「我怀疑世界上只有不到 50 人同时掌握 PQC 底层的数学和必要的密码学知识。」
  此外,PQC 初创公司 Sandbox AQ 的密码学家 David Joseph 曾说:「无论是从实现角度还是从理论角度讲,同源问题都是『出了名的困难』,这使得其根本性缺陷更有可能在较晚的时候被发现。」
  此外,「还应该注意的一点是,在 NIST 进行几轮筛审查之前,可供分析的 PQC 算法是非常多的,因此研究精力被摊薄了。而经过几轮筛选之后,研究人员已经能够专注于一小撮算法了。」Joseph 说。
  SIKE 的发明者之一、加拿大滑铁卢大学教授 David Jao 表示:「我认为这项新成果是一项了不起的工作,我对作者们给予了最高的评价。起初,我对 SIKE 的破解感到难过,因为它在数学上是一个如此优雅的方案。」
  「但新发现只不过是反映了科学的运作方式:我们提出了一个系统,当时每个人都认为它好像还不错,然后经过分析,有人找到了它的弱点。他们花了 10 多年的时间才找到弱点,这点是不寻常的,但除此之外,这件事并没有超出普通科学进展的范围。」David Jao 补充说。
  在 Jao 看来,SIKE 现在被破解是一件好事,毕竟它还没有被广泛部署。
  SIKE 被破解意味着什么?
  SIKE 是今年第二个被破解的 NIST PQC 候选算法。今年 2 月,苏黎世 IBM 研究院的密码学家 Ward Beullens 透露,他可以用笔记本电脑破解参与 NIST 第三轮审查的 Rainbow 算法。「这表明所有 PQC 方案都需要进一步研究」,Katz 说道。
  不过,Moody 指出,尽管 SIKE 被破解了,但其他基于同源的密码系统,如 CSIDH 或 SQIsign,还没被破解,「有些人可能以为基于同源的密码学已经死了,但事实远非如此,我认为基于同源的密码学还有很多东西要研究,」Decru 表示。
  此外,这项新工作可能也无法反映 NIST 的 PQC 研究水平。正如 Decru 所说,SIKE 是 NIST 收到的 82 份提案中唯一一个基于同源的密码系统;同样,Rainbow 是这些提交中唯一的多变量算法。
  那些被 NIST 采纳为「标准」或进入其第四轮审查的算法都是基于已经被密码学家研究、分析了很久的数学思想,Galbraith 说。「这并不能保证它们是安全的,只是意味着它们经受住了更长时间的攻击。」
  Moody 同意这一点,并指出「总是会发现一些惊人的突破性结果来破解密码系统。对于任何密码系统,我们都没有绝对的安全保证。最好的说法是,经过很多聪明人的大量研究,没有人发现该密码系统有任何漏洞。」
  「我们的程序被设计为允许攻击和破解,」Moody 说。「我们在每一轮评估中都见过它们。这是获得对安全的信心的唯一途径。」 Galbraith 对此表示赞同,并指出这样的研究「正在发挥作用」。
  尽管如此,「我觉得,Rainbow 和 SIKE 的双双陨落会让更多的人认真考虑,是否需要为 NIST 后量子标准化过程中出现的任何赢家制定后备计划,」Decru 说。「仅仅依靠一个数学概念或方案可能太冒险了。这也是 NIST 自己的想法——他们的主要方案很可能是基于格密码学(lattice-based)的,但他们想要一个非格密码学方案备选。」
  Decru 指出,其他研究者已经开始开发新版本的 SIDH/SIKE,他们认为这可能会阻止这种新型攻击。「我预计到会有这样的结果,当攻击升级之后,人们试图修补 SIDH/SIKE,」Decru 说。
  总而言之,事实表明这种新攻击的起点是一个「与密码学完全无关」的定理,并且「揭示了进行纯数学基础研究以理解密码系统的重要性」,Galbraith 表示。
  Decru 对此表示同意,并指出「在数学中,并非所有东西都能立即适用。有些事情几乎永远不会适用于任何现实生活中的情况。但这并不意味着我们不应该让研究导向这些更晦涩的议题。」
  参考内容:
  https://spectrum.ieee.org/quantum-safe-encryption-hacked

大胜14分!女篮击败世界杯8强,双李合砍38分,对手锋线遭遇完爆北京时间2月10日,女篮世界杯预选赛正式开打。中国女篮也踏上征程,这也是她们在2022年的首次亮相。在去年奥运会无缘四强之后,女篮便逐渐开始淡出人们的视野。随后主教练许利民也宣布因阅读的力量世纪出版集团旗下少年儿童出版社重磅推出小樟树原创图画书手绘当代中国系列垃圾也有用,卫星怎么用与孩子一起探索天上地下的奥秘吧!中国原创趣味科普手绘当代中国风貌绘本源于新民晚报某手绘新冬奥会有趣1幕情侣拆散变对手!订婚4年,完赛就结婚2月14日,冬奥会花样滑冰冰上舞蹈自由舞比赛将展开争夺,20对参赛选手中,有两对选手引发外界的关注美国的哈贝尔多诺霍,西班牙的斯玛特迪亚斯。哈贝尔和多诺霍(搭档前任)如果你是资深花姚明带女儿外出用餐,11岁姚沁蕾又长高了!网友直逼1米8在互联网平台上,网友们对于公众人物的生活可谓是十分关注的,而他们身边的亲朋好友也躲不开大家好奇的目光,其实这也是他们职业的特殊性,隐私往往很难保证,毕竟他们也想像普通人一样生活。而刘丹终凭开端大火了,毕业27年后,她的14位同班同学怎么样了文水煮娱小兔图来源于网络谢谢你的点击,期待你的喜欢,等待你的关注2022年,开年第一部爆款剧非正午阳光的15集网剧开端莫属,而在全员演技派的阵容中,锅姨陶映红的扮演者无疑成为了最出韩方无缘短道速滑金牌,却叫嚣有黑幕!中国驻韩大使馆这样回应2月7日,在北京冬奥会短道速滑项目上,韩国运动员们接连犯规出局,最后由中国队拿下了当场的金牌。然而在此事过后,韩国方面不但不反思自家运动员的失误,反而指责起主办方中国来。韩国媒体更雪上空中技巧还是逃不过收银员诅咒?但这份金牌执着他们从未放弃在结束不久的雪上项目,自由式滑雪空中技巧比赛中,中国队收获一枚银牌,这次的混双项目和短道速滑混双一样,都是首次登上冬奥会的舞台。中国队的三名选手,徐梦桃,贾宗洋,齐广璞都是30的老高圆圆为爱流过4次泪,嫁赵又廷后为爱隐退,42岁被宠成公主近日,由高圆圆张鲁一等联袂主演的都市情感剧完美伴侣正在热播。阔别荧幕九年的高圆圆强势回归,热度持续上升,颇被广大观众关注。2003年,24岁的高圆圆凭借倚天屠龙记中周芷若一角火遍大我发朋友圈,是为了你能够看到在有情人表达爱意的今夜,有些爱,我们选择放在心底,不宣之以口。它发生得猝不及防,陷落得莫名其妙,结束时,只需自己应许。欲得真心,却瞒住真心。暗恋是曾经年少,写给光阴的甜蜜与青涩。致微信潜规则你发的朋友圈,别人根本看不到微信,是每个人日常生活中,不可或缺的一款软件。而朋友圈,好像成了一张名片,我们发的内容发的方式,往往能暴露出我们是什么样的人。有时候,你发的一条朋友圈,点赞或评论的人寥寥无几,或许张佳宁的造型好高贵,穿宝蓝色短裙显得肤色真白,同框戚薇好养眼在众多颜色的服装当中,选择蓝色的服装其实并不稀奇。因为蓝色并不是一种不常见的颜色,相反它在日常生活当中或者重要的场合里,都是非常多见的。所以蓝色的服装在挑选的时候,很容易让女性产生
儿科门诊就诊量翻倍换季时节孩子易中招视频加载中最近的天气忽冷忽热,昼夜温差越来越明显。换季期间,抵抗力弱的小朋友容易生病,而且大部分都集中在呼吸道疾病。这个月,奉贤区中心医院儿科的就诊人数就在激增,日均接诊量接近40胡萝卜学会这样做,连挑食的孩子都爱吃,营养又解馋,给肉都不换三餐美味,四季幸福,大家好!胡萝卜营养丰富,但是很多小孩子不喜欢它的口感。今天,我要用胡萝卜,教大家制作一道美味的小零食,它方法简单,但是做出来的食物却非常可爱,蓬松柔软,营养丰富爱吃意大利面不会做?3款风味详细制作分享,鲜酸味美,营养解馋爱吃意大利面不会做?3款风味详细制作分享,鲜酸味美,营养解馋一聊到意大利,很多人会联想到米兰时装周,水城威尼斯,古城都灵等等与之相匹配的地方,其实在吃货的眼中,艺术和旅游那都可以暂如何激励自己14个关键点HowToMotivateYourself14Tips(MostEffective)Motivation,即动力,这个词的意义很多,我们首先要明白什么是Motivation?,然后成大事者,需跨过这三道窄门人生,不在长短之争,而在宽窄之选。一个人若想走向真正的成熟,有三道窄门至关重要。第一道窄门学习学习,是对抗不确定的唯一方式谋生的具体规则也许会发生变化,谋生的技能(学习)却永远不会很拽又很叼的高冷文案,简短热门一站在属于自己的高度,看自己的风景。二没有人能够打倒我,除非我自我先趴下!三自拍这种东西,三分天注定,七分靠滤镜。四过度热情会把被爱的人宠坏,忽冷忽热会把最爱的人推开。五不要过分善夜读对待生活不焦虑不计较不怀疑生活总会给你另一个机会。有人说最好的养生方式,是养心。情绪虽然看不见摸不着,但是却拥有着巨大的能量。一个人,只有控制得住自己的情绪,才能掌控自己的人生。不焦虑每个人都走在自己的时区一切都是你的最佳利益01hr相信每一个当下简单的真理是你要相信每一个当下,不管它发生什么,一定是你的最佳利益,这是第二条大家要知道的。比如男朋友或者女朋友跟你分手了,你不要想着她跟我分手了,从此我的世5G感知不强?华为来打脸了,华为积极推进5。5G技术最近华为Mate50系列发布了,因为不支持5G的事情,网友又开始争论5G的事情,有的网友认为现在5G并不是刚需,在实际使用中存在信号覆盖不足,无杀手级应用等问题,因此华为Mate5松下LX600C系列电视全尺寸全覆盖,小屏大屏全都有很少有一款智能电视系列会覆盖40几英寸到70多英寸的尺寸大小,这样不仅会提高研发成本,而且在销量上也会互相挤占影响生产分配。不过松下LX600C系列就是这样一款从43英寸到75英寸麒麟功放P100i合并机简单测试P100i确实不错,测试一个上午,各种方案考验它,从来没有败下阵来。推力比想象的大许多,竟然跟我的音乐传真350瓦不相上下。我想得益于它的变压器600瓦,开机的瞬间可以感到它电源的代谢综合征心血管疾病的前奏代谢综合征是指人体的蛋白质脂类碳水化合物等物质发生代谢紊乱的病理状态,是一组复杂的代谢紊乱症候群,是导致糖尿病心脑血管疾病的危险因素。代谢综合征是高血压高血糖高尿酸血脂异常等多种疾得了高血压能活到80岁吗?高血压是慢性病,原则上不可逆,目前无法根治。医学上把无法根治的病症,统称为绝症。但感冒也是绝症,你觉得一般人感冒了,会活不到80岁吗?高血压不可怕,高血压失控才可怕,损害大脑心脏肾腾讯加码大健康2。9亿元投资鱼跃医疗子公司,持股19。5新京报贝壳财经讯(记者白金蕾)9月19日,鱼跃医疗公告称,旗下全资子公司江苏讯捷医疗科技有限公司(以下简称讯捷医疗)拟以增资扩股的方式引进战略投资者深圳市社创向善科技有限合伙企业(蛋白质摄入越多越好?高蛋白饮食导致的这些疾病你一定要知道蛋白质是人体必需的,人体对蛋白质有生理需求量,如果缺乏会出现营养不良。需求量与年龄性别体重体力活动等有关。大多数人吃肉海鲜或蛋奶类食物很享受很过瘾。再加上各种广告宣传渲染,人们产生专坑爸妈的7大健康误区老年人爱养生是好事,但是乱养生就容易适得其反。你身边有没有乱养生的长辈,快把这些健康误区发给他吧!误区1芹菜炒木耳降血压我们常听到身边人说木耳芹菜能降血压,很多高血压患者更是不好好手机天猫App可以预约露营地了,还能用AR试搭帐篷秋高气爽,又到露营一位难求的时节。现在用手机天猫App,不仅可以用AR试搭帐篷,挑个最满意的,还能预约营地,先人一步定个好位置。9月19日,手机天猫App上线营地预约功能,消费者选这3款12256GB大内存手机,性能流畅能用5年,最低仅需2199元这3款12256GB大内存手机,性能流畅能用5年,最低仅需2199元真我GTNeo2参考价格12256GB版本2199元性能骁龙870LPDDR4XUFS3。1屏幕6。62英寸12孕期常见8大症状你中招几条?大多数的孕妈妈在怀孕的一开始都是不知道的,等到大约一个月左右的时候,出现了一些孕期症状,孕妈妈这才反应过来自己怀孕了。今天让我们一起了解身体的变化,让孕妈妈轻松度过孕期吧!具体变化中医治疗肾病综合征(水肿)经方1首黄芪益肾健脾饮根据肾病综合征的临床特征,其属于中医水肿肾水尿浊范畴。中医认为,本病主要内因为肺脾肾三脏功能失调,尤以脾肾阳虚,气虚为主,外因为风寒湿邪的侵袭。因脾主运化水湿,若冒雨涉水,居处潮湿招商信诺人寿家和高净值人群健康投资调研,继承二代篇调研结果继承二代篇调研结果继承二代是创富一代的子辈,他们继承了父辈的财富,能够从容地选择自己的道路。本次调研意在洞察继承二代对于财富和健康管理的态度,以及他们解决问题的方法。从本期继承二代现在两千元的手机能用五年吗?网友说出真相能用但很卡智能手机发展也有那么多年了,从2007年第一代iPhone问世后,智能手机就进入了发展高峰期,现在十多年过去了,智能手机在各方面技术都走向成熟,使用寿命也增加了不少。那么现在买一部