أبلغنا في سبتمبر الماضي أن NIST كان يبحث عن مقترحات إضافية للتوقيعات الرقمية المقاومة للكم لبرنامج تشفير ما بعد الكم (PQC). تستخدم التوقيعات الرقمية للتأكد من صحة الوثيقة أو رمز الكمبيوتر. على سبيل المثال ، عند تنزيل برنامج ثابت جديد لهاتفك أو جهاز الكمبيوتر المحمول الخاص بك ، سيوفر التوقيع الرقمي ضمانًا بأن البرنامج جاء بالفعل من المصدر الأصلي وليس من بعض المتسللين الذين يحاولون إقناعك بتثبيت رمز مزيف به باب فخ. على الرغم من أن NIST اختارت ثلاث خوارزميات مستندة إلى الشبكة للتوقيعات الرقمية كجزء من اختيار الجولة 3 ، أراد NIST توحيد مجموعة متنوعة من الأساليب في حالة العثور على بعض نقاط الضعف الشائعة في الخوارزميات المستندة إلى الشبكة. كان هناك العديد من الخوارزميات غير المستندة إلى الشبكة التي كانت NIST تقيمها خلال الجولات 1 و 2 و 3 من برنامج اختيار PQC الأصلي ، ولكن تم إسقاطها جميعًا بسبب نقاط الضعف التي تم اكتشافها لاحقًا والتي من شأنها أن تعرض الأمان للخطر.

لذلك أصدرت NIST دعوة جديدة لخوارزميات التوقيع الرقمي مع الموعد النهائي للتقديم في 1 يونيو 2023. لقد تلقوا 50 اقتراحًا جديدًا في المجموع ولكنهم وجدوا أن 10 منها لم تكن كاملة. لذا فإن المجموعة النهائية من الخوارزميات التي سيتم تحليلها كجزء من هذا الاختيار الجديد تبدأ في 40. بدأ NIST الآن مع خبراء التشفير الآخرين في جميع أنحاء العالم في تقييم هذه الخوارزميات على أساس مزاياها التقنية مع التركيز على الأمان والأداء. نظرًا لأن عملية الاختيار تمر بمراحلها المختلفة ، سيتم تصفية هذه القائمة حتى يتم تحديد عدد قليل من الخوارزميات في النهاية للتوحيد القياسي.

من بين 40 خوارزمية سيتم تحليلها ، تم تجميعها في الفئات التالية:

  • الخوارزميات القائمة على الكود (5)
  • الخوارزميات المستندة إلى Isogeny (1)
  • الخوارزميات القائمة على الشبكة (7)
  • خوارزميات MPC-in-the-Head (7)
  • خوارزميات متعددة المتغيرات (11)
  • الخوارزميات المتماثلة (4)
  • أخرى (5)

لن يرفض المعهد الوطني للمعايير والتكنولوجيا (NIST) بشكل مباشر إرسال أي من الخوارزميات المستندة إلى الشبكة ، ولكنه سيحتاج إلى توفير تحسين كبير في الأداء أو خصائص الأمان على خوارزميات CRYSTALS-Dilithium و Falcon التي تم تحديدها مسبقًا ليتم النظر فيها.

يتوفر المزيد من المعلومات حول برنامج اختيار التوقيع الرقمي الإضافي هذا في إعلان منشور على موقع NIST هنا. ويمكن الوصول إلى صفحة ويب تعرض جميع تفاصيل الخوارزميات الأربعين التي سيتم تحليلها هنا.

Never miss breaking news – sign up now to be notified!

Leave a Reply

Trending

%d bloggers like this: