Бъдещето, в което се използват квантови изчисления, не е далеч, но и не е съвсем тук. Когато то настъпи, методите, които използваме за криптиране на информация, ще станат безполезни. И докато някои организации и предприятия може да действат бавно, престъпниците вече се подготвят, като крадат големи количества криптирани данни и ги отлагат за по-късна дата, когато квантовите възможности станат достъпни и им позволят да ги декриптират.

Тези атаки са известни като атаки от типа „събирам сега, декриптирам по-късно“ (HNDL) – и представляват сериозна заплаха в бъдеще, ако лошите  получат достъп до квантови компютри и намерят средства да ги използват в действителност.

„Това, от което се нуждаем, е нов начин за криптиране на данни, който да защитава тези данни както сега, така и в бъдеще“, казва Фрей Уилсън, съосновател и главен технически директор в Cavero Quantum.

Методът Cavero

Cavero е създала криптографска система, която използва симетрични ключове по два различни начина – единият използва изчислителна сложност, а другият – теоретичен информационен метод. Последният обикновено използва физически ресурси, но Уилсън отбелязва, че Cavero го постига, като използва свойствата на случайните числа.

„Ако можете да създадете два корелирани набора от данни и да гарантирате, че всеки трети набор от данни е корелиран [но] не по същия начин като първоначалните два, тогава от корелираните данни можете да използвате по същество нискоентропийни части от тези данни, за да можете да генерирате взаимно ключ“, казва Уилсън преди брифинга за подхода на Black Hat Europe 2024.

Тези ключове не са ключове за достъп, въпреки че намерението е в същата посока, подчертава Уилсън. Passkeys попадат в категорията на асиметричните ключове – криптографски метод за криптиране и декриптиране на данни. Рискът при това обаче е, че passkeys са ограничени в рамките на собствените си екосистеми, като например Apple или Amazon, без да могат да се свързват с други екосистеми.

„Тъй като този ключ първоначално се изпраща от централен сървър, има момент, в който ключът е в транзит, за да стигне до устройството“, казва Джеймс Тренхолм, главен изпълнителен директор на Cavero Quantum. „Той има потенциал да бъде хакнат или прегледан от трета страна.“

Cavero има за цел да реши този проблем, като предостави решение, което не споделя публично никаква информация. Ключовете се генерират взаимно за всяка от страните, като се използва механизмът на корелиращите числа, така че дори ако  заплахата наблюдава обмена по средата, тя не е в състояние да събере достатъчно информация, за да изчисли или прихване ключа, добавя Тренхолм.

Минало и бъдеще на криптографските ключове

Уилсън казва, че решението, което използва по-малки размери на ключовете и може да се разгърне на всяко устройство, независимо от размера му, е уникално по своя подход.

„Този призив към историята е нещо, което чуваме редовно“, казва Уилсън за тяхното решение, което се разработва почти 12 години. „То се основава на съществуваща тук работа, която ние взехме и разширихме. Просто се случи така, че  поехме в посока, която е малко по-различна от тази на другите хора.“

Уилсън планира да навлезе в детайли в тази област на Black Hat Europe, като отбелязва, че „това е нов начин на разглеждане на методологията, която стои в основата ѝ“.

Занапред двойката би искала да види ключовете на Cavero използвани като крайъгълен камък в много, ако не и във всички видове комуникации. И макар да е естествено изпълнителен директор да каже това за продукта на компанията си, изглежда, че ключовете на Cavero са в най-добрия интерес на комуникационните процеси в името на неприкосновеността на личния живот и сигурността.

Някои индустрии ще се възползват от технологията на Cavero по-рано от други, като например тези, които управляват данни с висока стойност или имат дългосрочен източник на данни.

„Бихме искали да я видим използвана във всеки вид комуникация, независимо дали става дума за гласово повикване, съобщение, трансфер на данни, приложения за регистриране, списъкът продължава“, казва Тренхолм, включително в телекомуникациите, отбраната, финансовите услуги, рамките за идентификация и др.

Източник: DARKReading

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
17/05/2025

Графенът може да промени ле...

Докато Илон Мъск и неговата компания...
10/05/2025

Великобритания започва наци...

Британският Национален център за киберсигурност (NCSC)...
07/05/2025

Киберинцидент в британската...

Агенцията за правна помощ (Legal Aid...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!