03:17
Tahlil: Kvant hisoblash 128-bit simmetrik kalitli shifrlashga tahdid solmaydi va "post-kvant kriptografiyasi" haqida noto'g'ri tushuncha mavjud.BlockBeats News, 21-aprel — Kriptografiya muhandisi Filippo Valsorda ta’kidlashicha, eng optimistik ssenariyda ham, haqiqiy kvant kompyuterlari yaqin kelajakda 128-bitli simmetrik shifrlashni buzishga qodir bo‘lmaydi. Hozirgi "post-kvant kriptografiyasi" vahimasi noto‘g‘ri tushunchaga asoslangan. U o‘zining "Kvant kompyuterlari 128-bitli simmetrik kalitlarga tahdid solmaydi" nomli maqolasida, kvant kompyuterlari 128-bitli simmetrik kalitlarga (masalan, AES-128) amaliy tahdid tug‘dirmasligini va sanoat kalit uzunligini oshirishga muhtoj emasligini bayon qildi. Filippo Valsorda ko‘plab odamlar kvant kompyuterlari Grover algoritmi yordamida simmetrik kalitlarning samarali xavfsizligini “yarmiga kamaytiradi”, deb xavotir olayotganini ta’kidladi, ya’ni 128-bitli kalit faqat 64 bitlik xavfsizlikni ta’minlaydi. Bu – amaldagi hujumlarda Grover algoritmining muhim cheklovini e’tibordan chetda qoldirishdan kelib chiqqan noto‘g‘ri tushuncha. Grover algoritmining asosiy muammosi — uni samarali parallellashtirib bo‘lmasligidir. Uning bosqichlari ketma-ket bajarilishi kerak va parallelizatsiyaga urinish hisoblash xarajatlarini sezilarli darajada oshiradi. Hatto ideal kvant kompyuterida ham, AES-128 kalitini buzish uchun zarur umumiy hisoblash kuchi favqulodda katta bo‘lib, taxminan 2^104.5 amaliyotni tashkil qiladi — hozirgi assimetrik shifrlash algoritmlarini buzish uchun zarur bo‘lgan xarajatlardan ko‘p barobar yuqori, bu esa uni butunlay amaliy bo‘lmagan qiladi. AQShning NIST, Germaniyaning BSI kabi standartlashtirish tashkilotlari hamda kvant kriptografiyasi mutaxassislari shuni aniq ta’kidlagan: AES-128 kabi algoritmlar ma’lum kvant hujumlariga bardosh bera oladi va post-kvant xavfsizlik uchun mezon sifatida ishlatiladi. NIST o‘zining rasmiy FAQ-larida ochiqchasiga "AES kalit uzunligini ikki baravar oshirish kvant xavflariga qarshi tavsiya etilmaydi" deb maslahat beradi. Nihoyat, Filippo Valsorda ta’kidlashicha, bugungi post-kvant migratsiyasidagi asosiy vazifa — zaif assimetrik shifrlash usullarini (masalan, RSA, ECDSA) almashtirishdir. Cheklangan resurslarni simmetrik kalitlarni (masalan, 128 bitdan 256 bitga) yangilashga sarflash kerak emas, bu urinishlarni tarqoq qiladi, tizim murakkabligini hamda koordinatsiya xarajatlarini oshiradi. Butun e’tibor haqiqatan o‘zgartirilishi kerak bo‘lgan yo‘nalishlarga qaratilishi kerak.