12年来无人攻破的量子加密算法:被一台高龄老爷机降伏了
admin
2023-07-06 18:03:43
0

只花4分钟,就破解了量子加密算法的密钥。

用的还是一台有10年“高龄”的台式机。

完全破解也只需62分钟,CPU单核即可搞定。

两位鲁汶大学学者基于数学理论破解量子加密算法的消息,最近轰动了密码学界。

要知道,他们破解的算法SIKE一直以来都被寄予厚望,过去12年都无人破解。

在前不久美国公布的后量子标准算法中,它是4个候选者之一,后续很可能被加入标准算法中。

而他们使用的方法原理,其实在25年前就提出了。

这引发了微软、亚马逊等多家科技巨头对SIKE的重新调查。

同时也让不少密码学大佬开始感慨,理解密码系统,还是要关注数学基础理论啊!

一朝破解12年未被攻破的算法

如上提到的SIKE算法,是一种PQC(后量子计算)算法。

随着量子计算的出现,很多超大计算量问题迎刃而解,但经典加密算法也受到了威胁。

比如著名的RSA算法,其2048位长的加密信息,超算需要80年才能破解,而量子计算暴力破解只要8个小时。

因此,学界提出后量子密码的概念,来抵抗量子计算机的破解。

最近,美国国家标准技术研究所(NIST)刚刚公布了首批后量子密码标准算法,共有4个。

SIKE等另外4个算法,被认定为是候补选手,将进入下一轮的筛选。

SIKE的全称为Supersingular Isogeny Key Encapsulation。

这是一种利用椭圆曲线作为定理的加密算法,看上去可以由一个y?=x?+Ax+B来表述,其中A和B是数字。

12年来无人攻破的量子加密算法:被一台高龄老爷机降伏了

该方法的关键之处是使用了同源(Isogenies),也就是把一条椭圆曲线的点映射到另一条椭圆曲线上。

然后,基于Supersingular Isogeny Diffie-Hellman (SIDH) 密钥交换协议,实现后量子密钥封装。

该方法可以抽象为这样一个过程:

假设有Alice和Bob两方想要秘密交换信息,但是处于一个不安全的环境下。

Alice和Bob可以被理解为是两个图(graph),它们有着相同的点,但是边不同。

其中,每个点代表一条不同的椭圆曲线,如果一条椭圆曲线能以特定方式转化为另一条椭圆曲线,即在两点之间画一条边,这条边表示同源关系。

Alice和Bob的边不同,意味着他们分别由不同的同源关系定义。

现在,Alice和Bob从同一个点出发,每个人沿着自己图上的边随机跳跃,并且跟踪从一个点到另一个点的路径。

然后,两个人公布自己到达的中间点,但是路径保密。

再然后,二人交换位置,重复自己之前的秘密路径,这样一来,二人最后会到达同一个点。

这个终点由于可以被秘密确定,所以可将它作为共享密钥。

12年来无人攻破的量子加密算法:被一台高龄老爷机降伏了

这种加密方式最大的好处在于,即便是攻击者知道了Alice和Bob发送给彼此的中间点,也无法得知中间的过程。

更没法找到最终的终点。

SIDH/SIKE 也被认为是最早被使用的、基于同源的加密协议之一。

但这种方法有个问题,就是它必须对外提供一个辅助扭转点(auxiliary torsion points),也就是除了Alice和Bob公开交换位点外的一些信息。

很多破解方法都在尝试利用这个信息,这次也是如此。

来自比利时鲁汶大学的学者们,在8月5日的一篇论文中详细解释了破解方法。

作者Thomas Decru表示,虽然椭圆曲线是一维的,但是在数学中,它可以被可视化表示为二维或者任何维度,所以可以在这些广义对象之间创建映射关系。

Decru和Castryck计算了Alice的起点椭圆曲线与公开发给Bob的椭圆曲线的乘积,这样会得到一个阿贝尔曲面。

然后通过一种可以将阿贝尔曲面和椭圆曲线联系起来的数学定理,以及辅助扭转点的信息,他们就能找到Alice和Bob的共享密钥。

破解中用到的关键定理,来自数学家恩斯特·卡尼 (Ernst Kani ) 在1997年发表的一篇论文。

在实际操作中,研究人员通过一台已经用了10年的台式机,只需4分钟就能找到SIKE密钥。

完全攻破SIKE算法也只用了62分钟,而且全程只用了单核。

对此,加密算法专家Christopher Peikert表示,一般当一种加密算法被提出后,往往会立刻出现很多破解方法,但是SIKE在提出的12年来,始终没有被破解过,直到这次“一击即中”。

而SIKE没有被选为PQC标准,也是因为学界担心它还没有被充分研究,有遭受重大攻击的可能。

这一次,SIKE被破解的关键,被归功到了对数学理论的应用。

奥克兰大学的数学家Steven Galbraith认为,此次破解中使用的核心理论来自数学。这也在一定程度上验证了,对于研究密码学,数学基础理论的积累非常重要。

SIKE的提出者之一,加拿大滑铁卢大学教授David Jao肯定了这次工作:

虽然一开始我为SIKE被破解感到难过,但这种利用数学的破解方法实在太妙了。

同时,他也为SIKE在被大范围部署前被破解感到庆幸。

不过,虽然SIKE被破解了,但是其他使用同源方法加密的方法(CSIDH\SQsign)还没有被破解。

值得一提的是,这不是今年第一个被破解的PQC算法。

今年2月,多变量算法Rainbow也被破解了。

苏黎世IBM研究院的学者Ward Beullens,用自己的笔记本电脑计算了一个周末(53个小时),破解了Rainbow的密钥。

这一算法同样是NIST PQC标准算法的候选者之一。



相关内容

热门资讯

入室抢劫,杀害发小妻儿3人,崔... 2025年12月23日上午,河南省郑州市中级人民法院依法公开开庭审理被告人崔路路抢劫案并当庭宣判,以...
国家文物局工作组已赴南京开展工... 国家文物局对近日媒体报道的“南京博物院《江南春》图卷现身拍卖市场”等相关情况高度重视,已成立工作组并...
长征十二号甲遥一运载火箭飞行试... 12月23日10时00分,长征十二号甲遥一运载火箭在东风商业航天创新试验区发射升空,运载火箭二子级进...
教育部资源中心连续揭露两个假冒... 12月23日,微信公众号“教育部资源中心”发布消息称,近期,教育部教育技术与资源发展中心(中央电化教...
中植企业集团有限公司原董事局主... 2025年12月23日,北京市第一中级人民法院对北京市人民检察院第一分院首批提起公诉的中植系管理人员...
福岛第一核电站核污染水排放已超... △日本福岛核电站核污染水排海设施日本东京电力公司当地时间12月22日说,福岛第一核电站第17次核污染...
《疯狂动物城2》近半票房来自中... 近期,好莱坞动画电影《疯狂动物城2》在中国市场持续热映。据统计,该片近一半的全球票房收入来自中国。美...
前11个月我国电动汽车充电基础... 国家能源局发布11月全国电动汽车充电设施数据。根据国家充电设施监测服务平台数据,截至2025年11月...
墨西哥海军一飞机在美国得克萨斯... 当地时间12月22日,总台记者获悉,一架墨西哥海军飞机在美国得克萨斯州加尔维斯顿附近坠海,机上共有8...
特朗普:美国还将增加航空母舰数... 当地时间22日,美国总统特朗普在佛罗里达州海湖庄园与国防部长(战争部长)赫格塞思举行新闻发布会,宣布...
碎纸机可能“泄密” 这些漏洞要... 国家安全部今天发布安全提示文章,在日常办公中,碎纸机通过物理切割方式将记载有敏感信息的纸张粉碎,从而...
乌美谈判结束,泽连斯基称“和平... 泽连斯基当地时间12月22日,乌克兰总统泽连斯基证实,乌方代表团已结束与美方在迈阿密举行的系列谈判并...
央行发布一次性信用修复政策,个... 22日,中国人民银行出台一次性信用修复政策,支持信用受损但积极还款的个人高效便捷重塑信用。新政策将于...
本年度最后一次调价!加满一箱油... 记者今天从国家发展改革委了解到,12月22日24时国内成品油调价窗口开启,这也是本年度最后一次调价,...
美提高非法移民“自愿离境”补贴... △资料图当地时间12月22日,央视记者获悉,特朗普政府宣布,将非法移民“自愿离境”的现金补贴提高至3...
特朗普任命格陵兰岛特使,丹麦深... △丹麦外交大臣拉斯穆森当地时间22日,丹麦外交大臣拉斯穆森就美国总统特朗普任命美国格陵兰岛特使一事表...
拒绝续约邀请,青岛海牛一线队主... 12月22日,中超青岛海牛俱乐部官宣,在提出续约并再三挽留无果后,一线队主帅李霄鹏离任。官宣全文如下...
山西大同灵丘县发生4.2级地震... 中国地震台网正式测定:12月22日20时31分,在山西大同市灵丘县(北纬39.32度,东经114.3...
充电宝等高风险产品的CCC认证... 记者今天了解到,市场监管总局(国家认监委)发布公告,对充电宝、燃气燃烧器具、电动自行车等共计3类11...
中办、国办印发《关于做好202... 近日,中共中央办公厅、国务院办公厅印发了《关于做好2026年元旦春节期间有关工作的通知》。全文如下:...