Het National Institute of Standards and Technology is op zoek naar een sterke encryptie die zelfs kwantumcomputers niet kunnen kraken. Eén van de vier projecten dat meedingt in de laatste keuzerondes, werd alleen door twee Belgische onderzoekers bijna onmiddellijk gekraakt. Bovendien was de klus te klaren met een gewone computer.
Het Supersingular Isogeny Key Encapsulation (SIKE)-algoritme zou één van de beste manieren zijn om data te versleutelen. De beveiliging was namelijk maar een vingerknip verwijderd van de standaard encryptie-beveiliging te worden. Het National Institute of Standards and Technology (NIST) uit de VS is op zoek naar een standaard om encryptie sterk genoeg te maken tegen kwantumcomputers.
Hoewel het SIKE-algoritme als één van de vier kanshebbers overbleef, blijkt de beveiliging helemaal niet tiptop in orde te zijn. Wouter Castryck en Thomas Decru, beide onderzoekers bij de Computer Security and Industrial Cryptography-groep aan de KU Leuven, maken nu alleen bekend dat de beveiliging eenvoudig te breken is. Slecht één kern aan computerkracht bleek daarvoor nodig.
Microsoft was overtuigd genoeg van het algoritme om aan het vinden van een bug een prijs van 50.000 dollar vast te hangen. Het bedrijf heeft meegewerkt aan de creatie van het algoritme, in samenwerking met verschillende universiteiten, Amazon, Infosec Global en Texas Instruments.
“De pas ontdekte zwakte is zeker een grote terugslag voor SIKE”, communiceert David Jao, professor aan de universiteit van Waterloo en één van de bedenkers van het algoritme, in een e-mail aan Ars Technica. “De aanval komt heel onverwachts.”
Slecht werk van het NIST?
De ontdekking van de onderzoekers zet zeker vraagtekens bij de werkwijze van het NIST om een nieuw standaardalgoritme te selecteren. Verschillende encryptie-algoritmes waar software vandaag op vertrouwt is niet langer veilig eens de kwantumcomputer realiteit is. Het is daarom belangrijk dat er een alternatief klaarligt, maar dat moet wel veilig zijn. Zeker als een instituut beslist over een standaardencryptie.
lees ook
Nieuwe encryptiestandaard garandeert veiligheid in post-kwantum tijdperk
Binnen twee jaar hoopt NIST een volledig pakket aan post-kwantum cryptografiestandaarden te definiëren. Falcon zal daar alvast deel van uitmaken.