NTRUEncrypt in SSL e crittografia GPG

5

Commonly used cryptosystems like RSA or ECC, on the other hand, will be broken if and when quantum computers become available. - https://tbuktu.github.io/ntru/

Come possiamo introdurre NTRU in GPG e SSL per inviare e-mail crittografate NTRU e comunicare tramite protocolli https crittografati NTRU per essere pronti per l'età post-quantistica?

Ad esempio, potremmo creare una coppia di chiavi pubbliche e private con NTRU come ora con SHA in GPG?

Modifica: In realtà, mi piacerebbe davvero utilizzare uno dei possibili algoritmi di crittografia quantici come Ring-LWE, NTRU o McEliece per crittografare la mia comunicazione Internet invece di continuare a utilizzare una crittografia, non è PFS e verrà decodificato in 20 anni.

Quindi posso usare qualsiasi algoritmo quantistico sicuro per inviare già e-mail?

    
posta rubo77 02.05.2016 - 20:55
fonte

1 risposta

4

Facile cowboy, hai circa 15 anni fino a quando questo è davvero un problema. Stai anche facendo un'enorme supposizione che NTRU sarà il crittosistema di scelta per un'era post-quantistica.

NTRU fa parte di una raccolta di schemi chiamata " Crypto basato su reticolo ". Sempre all'interno di schemi a reticolo, molte persone preferiscono Ring Learning With Errors su NTRU per diversi motivi. In generale, gli esperti crittografi del mondo concordano sul fatto che gli schemi basati sul reticolo - nel loro insieme - sono una branca della matematica che non comprendiamo abbastanza bene da fidarci di loro con qualsiasi informazione seria al momento.

Ci sono anche raccolte di schemi crittografici chiamati "basati su codice" con McEliece come candidato principale e tecniche basate sull'isogenesi , entrambe considerate migliori di NTRU per motivi di sicurezza, dimensioni della chiave e velocità.

In conclusione: nessuno degli algoritmi post-quantici è abbastanza maturo da essere incluso in qualcosa di diverso dal codice di ricerca (anche se non mi stupirebbe se GPG includesse una versione sperimentale ad un certo punto). Riprova intorno al 2020.

EDIT:

In risposta alla tua domanda aggiornata:

So can I use any quantum safe algorythm for sending e-mails already?

No, no non puoi. Nessuno di questi algoritmi è considerato ancora sicuro; hanno ancora bisogno di diversi anni di ricerca da parte di matematici di base prima che decidiamo se fidarci o meno di loro. Quindi dobbiamo standardizzare i protocolli e aggirarli.

Capisco che tu abbia letto qualcosa su internet e ora sei in una crociata a riguardo. Fidati di me, questo si sta muovendo il più velocemente possibile - nel mondo della ricerca matematica, a volte un teorema richiede 200 anni per dimostrarlo - comparando 5 anni per ridisegnare completamente la crittografia è la velocità della curvatura. Otterrai i tuoi plug-in GPG / TLS / Thunderbird entro il 2020. Fino a quel momento dovrai rilassarti.

    
risposta data 02.05.2016 - 21:26
fonte

Leggi altre domande sui tag