Специалисты Московского политехнического университета разработали способ защиты регистрации пользователей на корпоративных платформах от будущих атак квантовых компьютеров.
Современные системы шифрования, защищающие банковские операции и корпоративную переписку, основаны на математических задачах, которые обычный компьютер не способен решить за разумное время. Однако квантовый компьютер с достаточным числом кубитов сможет вскрыть ключи, которые сегодня считаются недоступными для взлома. Пока таких машин нет, но злоумышленники могут перехватывать и сохранять зашифрованные данные сейчас, чтобы расшифровать их позже — этот сценарий называют «собрать сейчас — расшифровать потом».
Профессор кафедры информационной безопасности Московского Политеха Наталья Бутакова предупреждает, что переходить на постквантовые алгоритмы нужно уже сейчас, а не когда угроза станет очевидной.
Разработанный метод защищает именно момент регистрации пользователя, когда создаются ключи для шифрования всей переписки. Он сочетает алгоритмы семейства Crystals (входящие в постквантовые стандарты NIST) со схемой разделения секрета Шамира. При регистрации создаётся «зерно» — уникальная последовательность, из которой генерируются криптографические ключи. Вместо хранения «зерна» целиком в одном месте, его предлагают разделять на несколько частей и распределять между разными узлами системы. Восстановить секрет можно, только собрав достаточное количество частей — ни один узел или сотрудник не может сделать это в одиночку.
Такой подход позволяет пользователю восстановить доступ к учётной записи на новом устройстве без передачи секрета целиком по каналу связи. Платформа построена по федеративной архитектуре: сообщения между подразделениями передаются защищённо, а ключевые данные остаются во внутренней доверенной сети. Клиентские приложения проверяют целостность ответов сервера, что защищает от атак «человек посередине».