Moody: Forskare bröt inte Crystals-Kyber-algoritmen; standardkurs oförändrad

Moody: Forskare bröt inte Crystals-Kyber-algoritmen; standardkurs oförändrad

Källnod: 1975260
By Dan O'Shea postat 23 februari 2023

Dustin Moody, som leder post-kvantkryptografiprojektet för National Institute of Standards and Technology, sa till IQT News att den pågående standardiseringen av Crystals-Kyber-algoritmen inte kommer att påverkas av nya forskningsrön som medierapporter och kommentarer på sociala medier har föreslagit anspråk på en metod för att bryta algoritmen.

Faktum är att Moody och ämnesexperter som skrev i pqc-forumet Google Group påpekade det uppsatsen som förklarar forskningen, författad av Elena Dubrova, Kalle Ngo och Joel Gärtner från Kungliga Tekniska Högskolan i Stockholm, Sverige, gör inte anspråk på att bryta själva algoritmen, utan snarare en speciell "femte ordningens maskerad implementering av algoritmen." (IQT har mailat författarna och bett om ytterligare kommentarer.)

Tillfrågad av IQT news via e-post om forskningsresultaten skulle påverka den pågående standardiseringen av Crystals-Kyber, som valdes ut som en PQC-standard av NIST i juli förra året och förväntas slutföras nästa år, sade Moody, "Nej. Det här ser ut att vara ett bra forskningsresultat som handlar om sidokanalattacker och analys, men det "bryter" inte Crystals-Kyber. Den handlade om en viss implementering av Kyber – inte själva algoritmen. Se en trevlig förklaring på pqc-forumet (https://groups.google.com/a/list.nist.gov/g/pqc-forum/c/w4o-VCza_so/m/OF9J7b4UAgAJ). "

Moody tillade, "Sidokanalarbete var en del av utvärderingen och kommer att fortsätta att studeras framöver. Det belyser behovet av att ha skyddade implementeringar. Det finns tidningar som attackerar i stort sett alla kryptografiska algoritmer med hjälp av sidokanaler. Motåtgärder utvecklas, och många av attackerna är inte realistiska eller praktiska i verkliga scenarier.”  

Moody sa att NIST uppskattar bidraget från forskningen, men tillade att media feltolkningar av resultaten av sådana tidningar kan vara "lite av en distraktion." Kristaller-Kyber valdes som PQC-standard av NIST i juli förra året och förväntas bli klar nästa år.

Dan O'Shea har täckt telekommunikation och relaterade ämnen inklusive halvledare, sensorer, detaljhandelssystem, digitala betalningar och kvantberäkning/teknik i över 25 år.

Tidsstämpel:

Mer från Inuti Quantum Technology