Перейти к содержанию

Квантовые компьютеры не взломают: новый метод защиты данных создали в Московском Политехе

Метод распределяет ключи шифрования по нескольким узлам, не передавая секрет целиком по каналу связи

Специалисты Московского политехнического университета разработали способ защиты регистрации пользователей на корпоративных платформах от будущих атак квантовых компьютеров.

Источник изображения: Grok Imagine

Современные системы шифрования, защищающие банковские операции и корпоративную переписку, основаны на математических задачах, которые обычный компьютер не способен решить за разумное время. Однако квантовый компьютер с достаточным числом кубитов сможет вскрыть ключи, которые сегодня считаются недоступными для взлома. Пока таких машин нет, но злоумышленники могут перехватывать и сохранять зашифрованные данные сейчас, чтобы расшифровать их позже — этот сценарий называют «собрать сейчас — расшифровать потом».

Профессор кафедры информационной безопасности Московского Политеха Наталья Бутакова предупреждает, что переходить на постквантовые алгоритмы нужно уже сейчас, а не когда угроза станет очевидной.

Разработанный метод защищает именно момент регистрации пользователя, когда создаются ключи для шифрования всей переписки. Он сочетает алгоритмы семейства Crystals (входящие в постквантовые стандарты NIST) со схемой разделения секрета Шамира. При регистрации создаётся «зерно» — уникальная последовательность, из которой генерируются криптографические ключи. Вместо хранения «зерна» целиком в одном месте, его предлагают разделять на несколько частей и распределять между разными узлами системы. Восстановить секрет можно, только собрав достаточное количество частей — ни один узел или сотрудник не может сделать это в одиночку.

Такой подход позволяет пользователю восстановить доступ к учётной записи на новом устройстве без передачи секрета целиком по каналу связи. Платформа построена по федеративной архитектуре: сообщения между подразделениями передаются защищённо, а ключевые данные остаются во внутренней доверенной сети. Клиентские приложения проверяют целостность ответов сервера, что защищает от атак «человек посередине».

Читайте ещё материалы по теме: