Специалисты Московского политехнического университета предложили способ, как защитить регистрацию пользователей на корпоративных платформах от будущих квантовых угроз. Суть не в том, чтобы противостоять атаке здесь и сейчас, а в том, чтобы обезопасить данные уже на этапе их создания.

Сегодняшняя криптография держится на задачах, которые обычным компьютерам не под силу — например, на разложении огромных чисел на простые множители. Квантовый компьютер с достаточным количеством кубитов справится с этим за считанные часы. Но таких машин пока нет. Проблема в другом: злоумышленники уже сейчас могут перехватывать и сохранять зашифрованные письма, логины, транзакции, чтобы расшифровать их позже, когда квантовые вычислители станут реальностью.
Как объясняет профессор Наталья Бутакова, ждать, пока угроза станет очевидной, бессмысленно — переходить на постквантовые алгоритмы нужно уже сегодня. Вместе с коллегой Екатериной Осиповой она разработала метод, который защищает самый уязвимый момент — регистрацию нового пользователя. Именно тогда создаются так называемые «зерна» — случайные последовательности, на основе которых потом генерируются все ключи для шифрования переписки.
Раньше это «зерно» часто хранилось целиком в одном месте, и любой, кто получал к нему доступ, включая администратора платформы, мог скомпрометировать всю систему. Авторы предлагают разбивать секрет на несколько частей и распределять их по разным узлам сети. Восстановить исходный код можно, только собрав нужное количество фрагментов — в одиночку это не сделать.
При этом пользователь легко восстановит доступ к учетной записи с нового устройства, но сам секрет ни разу не передается по каналу связи целиком. Платформа построена так, что сообщения между подразделениями идут защищенно, а основные данные никогда не покидают внутреннюю доверенную сеть. Клиентские приложения, в свою очередь, проверяют целостность ответов сервера, что не дает злоумышленникам подменить данные даже в случае атаки «человек посередине».
В итоге — никаких единых хранилищ и слабых звеньев, а ключи остаются под контролем пользователя и системы одновременно. Никакого сверхъестественного прорыва, но надежный, продуманный шаг в сторону защиты от угроз, которые пока только на горизонте.
Читайте также:
Ростех создал УФ-оптику для передачи данных, где радиосвязь не работает
Радарный чип BYD различает препятствия за 400 м и паркуется с точностью 5 см
TP-Link выпускает первый в мире роутер Wi-Fi 8 со скоростью до 19 Гбит/с