211service.com
Postępy matematyczne podnoszą perspektywę kryzysu bezpieczeństwa w Internecie
Systemy szyfrowania używane do zabezpieczania kont bankowych online i utrzymywania poufności krytycznej komunikacji mogą zostać cofnięte w ciągu zaledwie kilku lat, ostrzegają badacze bezpieczeństwa na Konferencja Black Hat w Las Vegas wczoraj. Przełomy w badaniach matematycznych dokonane w ciągu ostatnich sześciu miesięcy mogą stanowić podstawę praktycznych, szybkich sposobów dekodowania zaszyfrowanych danych, które są dziś uważane za niezniszczalne.
Alex Stamos, dyrektor ds. technologii w firmie zajmującej się bezpieczeństwem online Artemida , poprowadził prezentację opisującą, w jaki sposób on i trzech innych badaczy bezpieczeństwa przestudiowali najnowsze publikacje z wyspiarskiego świata akademickich badań kryptograficznych, które obejmują trendy w atakowaniu powszechnych schematów szyfrowania.
Nasz wniosek jest taki, że istnieje niewielka, ale wyraźna szansa, że RPA i klasyczne Diffie-Hellman nie będzie można używać do celów szyfrowania za cztery do pięciu lat, powiedział Stamos, odnosząc się do dwóch najczęściej używanych metod szyfrowania.
Wszelkie wskazówki, że te metody mogą zostać podważone, muszą być traktowane poważnie, powiedział Stamos. Służą do ochrony bankowości, handlu internetowego i poczty e-mail, a także mechanizmów zapewniających oryginalność aktualizacji pobieranych przez systemy operacyjne, takie jak Windows i OSX. Skutkiem złamania dwóch metod szyfrowania byłby, powiedział Stamos, całkowity brak zaufania w Internecie.
Szyfrowanie RSA i Diffie-Hellmana opiera się na matematycznym wyzwaniu znanym jako problem logarytmu dyskretnego. Ten problem jest trudny do rozwiązania obliczeniowo, zapewniając, że zaszyfrowane dane można szybko odszyfrować tylko przy znajomości tajnego klucza użytego do ich zakodowania. Dzisiejsze złamanie szyfrowania RSA lub Diffie-Hellmana wymaga użycia ogromnych zasobów obliczeniowych przez długi czas.
Jednak jest możliwe, że algorytmy zdolne do szybkiego rozwiązania problemu logarytmu dyskretnego mogłyby istnieć. Opieramy się na tym, że ten wydajny algorytm nie zostanie znaleziony – powiedział Jarved Samuel, kryptograf pracujący dla firmy konsultingowej ds. bezpieczeństwa Partnerzy ISEC i prezentowane obok Stamosa. Jeśli zostanie znaleziony, kryptosystem jest uszkodzony.
Na początku tego roku francuski naukowiec Antoine Joux opublikował dwie prace, które sugerują, że taki algorytm można znaleźć niedługo. To wielka sprawa, ponieważ przez 25 lat postęp był marginalny, powiedział Samuel. To zachęci naukowców do bliższego przyjrzenia się problemowi i najprawdopodobniej zaowocuje większymi postępami.
Jednym z powodów, by sądzić, że postęp będzie szybki, mówi Samuel, jest to, że postępy Joux nie opierały się na wynalezieniu zupełnie nowych technik. Raczej zastosował znane sztuczki, które wcześniej nie były stosowane w tym konkretnym problemie. Pokonanie szyfrowania RSA wymagałoby trochę więcej dodatkowej pracy, zauważa Samuel, ponieważ opiera się ono mniej bezpośrednio na problemie z logami dyskretnymi niż szyfrowanie Diffie-Hellman.
Stamos uważa jednak, że gdy matematyk opublikuje wystarczająco dobrą technikę, szybko zostanie wykorzystana w atakach online. Joux lub jeden z tych facetów może dokonać przełomu, wrzucić go na listy dyskusyjne dotyczące kryptowalut, a praktyczna implementacja może zostać opracowana w dzień lub dwa, powiedział.
Philippe Courtot, dyrektor generalny firmy ochroniarskiej Qualys , wyróżnił prezentację Stamosa w krótkim przemówieniu, które otworzyło konferencję Black Hat w środę. Protokół RSA, który jest podstawą bezpieczeństwa w Internecie, prawdopodobnie zostanie złamany w bardzo niedalekiej przyszłości, powiedział, zauważając, że chociaż branża bezpieczeństwa komputerowego opierała się na zaledwie kilku schematach szyfrowania kluczy, bardzo powoli się dostosowujemy ich.
Stamos wezwał branżę bezpieczeństwa, aby zastanowiła się, jak odejść od Diffie-Hellmana i RSA, a konkretnie do zastosowania alternatywy znanej jako kryptografia krzywych eliptycznych (ECC), który jest znacznie młodszy, ale w celu zabezpieczenia zaszyfrowanych danych opiera się na trudniejszych wyzwaniach matematycznych.
Amerykańska Agencja Bezpieczeństwa Narodowego od lat rekomenduje ECC jako najbardziej niezawodną dostępną ochronę kryptograficzną. W 2005 roku agencja wydała zestaw narzędzi o nazwie SuiteB zawierający algorytmy szyfrowania, które mają służyć do ochrony informacji rządowych. SuiteB korzysta z ECC i unika RSA i Diffie-Hellmana. Niejawny zestaw narzędzi do szyfrowania, SuiteA, jest używany wewnętrznie przez NSA i uważa się, że również opiera się na ECC.
Rosyjski rząd również odszedł od RSA w zakresie danych wrażliwych i odtajnił swój własny zestaw narzędzi do szyfrowania, który wykorzystuje ECC. Kiedy Rosja musiała odnowić metodę identyfikacji domen internetowych .ru, nalegała, by wykorzystano jej algorytmy ECC.
Wdrożenia ECC były pionierskie i opatentowane przez firmę o nazwie Certicom która jest teraz spółką zależną producenta telefonów BlackBerry. Chociaż rząd USA zakupił licencje, które pozwalają na korzystanie z ECC samodzielnie i jego kontrahentom, inne firmy, które chcą korzystać z ECC, będą musiały zawrzeć kosztowne umowy z Certicom, aby uniknąć procesów sądowych. W 2007 roku Certicom pozwał Sony za używanie ECC w oprogramowaniu do płyt BlueRay DVD bez licencjonowania swoich patentów. Firma Sony początkowo próbowała unieważnić niektóre patenty w sądzie, zanim w 2009 roku zakończyła proces.
Stamos wezwał BlackBerry do zmiany polityki dotyczącej patentów Certicom, sugerując, że może zezwolić na otwarte korzystanie z nich w systemach opartych na SuiteB przy użyciu ECC, ale nadal będzie generować znaczne przychody z innych przypadków użycia. Nie ma na świecie firmy, która ma taką możliwość, jaką ma teraz BlackBerry, powiedział, dodając, że gdyby RSA i Diffie-Hellman zostały złamane, rząd USA prawdopodobnie obaliłby patenty Certicom w interesie narodowym. Jeśli dojdzie do kryptopokalipsy, te patenty nie przetrwają.
Niektórzy w społeczności zajmującej się bezpieczeństwem spekulują, że kryptografowie z NSA mogli już wymyślić, jak złamać wiele powszechnych schematów szyfrowania. Wyrafinowane złośliwe oprogramowanie Flame odkryte w zeszłym roku zawierało zupełnie nową technikę matematyczną do pokonania metody szyfrowania używanej do weryfikacji niektórych aktualizacji oprogramowania jako pochodzących od Microsoftu, umożliwiając Flame'owi maskowanie się jako legalne oprogramowanie. Przypuszcza się, że Flame został stworzony przez rząd, być może Stany Zjednoczone, i Stamos żartował, że pochodzi od kogoś, kto miał znaczne zasoby obliczeniowe w swojej piwnicy, w stanie Maryland, w stanie, w którym ma siedzibę NSA i wielu wykonawców obrony.
Jednak Moxie Marlinspike, współzałożycielka Systemy szeptów , który tworzy aplikacje do szyfrowanych połączeń i SMS-ów na smartfony, powiedział Przegląd technologii MIT przed przemówieniem Stamosa, że wierzył, że wiodąca przewaga badań kryptograficznych pozostaje w większości jawna. Nie sądzę, żeby nas wyprzedzili, powiedział, odnosząc się do rządu. Marlinspike zauważył, że federalne skale płac, które są publiczne, pozostają daleko w tyle za tymi w sektorze prywatnym, co jego zdaniem utrzymuje największe talenty kryptograficzne w sektorze prywatnym.