URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 132821
[ Назад ]

Исходное сообщение
"Создан альянс для развития постквантовых алгоритмов шифрования"

Отправлено opennews , 13-Фев-24 11:46 
Организация  Linux Foundation объявила о создании альянса Post-Quantum Cryptography (PQCA), нацеленного на решение проблем с безопасностью, сопутствующих внедрению квантовых вычислений, путём разработки и внедрения постквантовых алгоритмов шифрования. Альянс планирует подготовить высоконадёжные реализации стандартизованных постквантовых алгоритмов шифрования, обеспечить их разработку и сопровождение, а также участвовать в стандартизации и создании прототипов новых постквантовых алгоритмов...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=60594


Содержание

Сообщения в этом обсуждении
"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Шарп , 13-Фев-24 11:46 
>Проектом разрабатывается открытая Си-библиотека

И сколько там разработали выходов за пределы границ массивов и двойных освобождений памяти?


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 12:15 
Да, надо было на ПостквантумбезопасТномРасте.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 12:59 
что характерно, как раз раст там использовать вообще нельзя. Например, доступ к элементу массива, типа обычного "a[i]", по капотом вызывает проверку на выход за границы. Безопасно же. Но такая проверка приводит к возможности атаки по таймингу что для постквантовых, что для обычных алгоритмов.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Шарп , 13-Фев-24 13:55 
>вызывает проверку на выход за границы

Ну а доступ к чужой памяти векторы атак не создаёт. Понятненько.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 15:41 
Просто не обращайся к чужой памяти.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Шарп , 13-Фев-24 16:32 
Просто          https://www.opennet.dev/opennews/art.shtml?num=45632
не обращайся    https://www.opennet.dev/opennews/art.shtml?num=46526
к чужой         https://www.opennet.dev/opennews/art.shtml?num=47007
памяти          https://www.opennet.dev/opennews/art.shtml?num=47242

Ты это сишникам вдалбливай. А то как мы видим просто не обращаться у них не получается.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 17:23 
Забей... Им уже лет 30 пытаются объяснить, но до них не доходит вот никак.
Просто необучаемые б#длокодеры...

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 14:01 
> что характерно, как раз раст там использовать вообще нельзя. Например, доступ к
> элементу массива, типа обычного "a[i]", по капотом вызывает проверку на выход
> за границы. Безопасно же.

Что характерно, Воены Супротив Раста не устают нести бред в массы ...

> Но такая проверка приводит к возможности атаки по таймингу

Ты давай конкретный пример, вместо абстрактных рассуждизмов "как оно там должно быть".



"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 14:56 
В те ваши массы плюс-минус килограм уже погоды не делает.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 17:27 
> Но такая проверка приводит к возможности атаки по таймингу что для постквантовых, что для обычных алгоритмов.

1. Если предположить, что для каждого обращения происходит одна проверка на границу... то где атака по таймингу?
2. Если бы ты знал про слайсы в раст, то не писал бы глупости


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено ИмяХ , 13-Фев-24 18:33 
>>доступ к элементу массива, типа обычного "a[i]", по капотом вызывает проверку на выход за границы

Это возникает только один раз - во время компиляции.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 14-Фев-24 02:00 
Как это проверить во время компиляции для случаев, когда "i" определяется в рантайме? Ну, например, с клавиатуры ввели?

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено n00by , 14-Фев-24 07:52 
> Как это проверить во время компиляции для случаев, когда "i" определяется в
> рантайме? Ну, например, с клавиатуры ввели?

Перед началом цикла проверить.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 14-Фев-24 07:21 
7 или 8.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено adolfus , 16-Фев-24 15:30 
Что касается криптографии, то намного проще засертифицировать код на си, нежели на каком-либо другом языке (кроме ассемблера и машинного кода, разумеется).

Тем не менее, все, что вы перечислили -- это чисто логические ошибки программирования, которые решать должен именно программист, а не компилятор. Логику программы ни один компилятор не в состоянии понять, поэтому двойной вызов free(), не предотвратить. Разве что в модулях, где все malloc можно закрыть free. Однако есть масса причин, вынуждающих раскидывать выделение и освобождение по разным модулям. Есть задачи, где в процессе вычислений нельзя использовать обращения к системе. Поэтому приходится всю необходимую память распределить заранее и освобождать ее совершенно в другом месте после завершения всех вычислений. Это обычная математика в системах моделирования. Слава богу, что нынче можно это все на Си программировать, а не фортране:-)
Есть еще один класс задач, где до недавнего времени в структурах в качестве последнего члена использовался T array[1]; Ради таких задач стандарт ввел синтаксис "T array[];" Это используется во всех IFF-контейнерах
struct tag_s {
    uint16_t type; // тип тега
    uint16_t size; // размер его данных
    T array[];     // данные тега
}
Просто другого способа обрабатывать такого рода данные не существует.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 12:10 
>выбранных для стандартизации Национальным институтом стандартов и технологий США (NIST).

Ясно, что также

>В число учредителей альянса вошли

NSA и GCHQ. В китае каждая потенциально мало-мальски влиятельная компания должна иметь ячейку партии, в РФ - первый отдел, а в США и Бриташке - ничего не должна, но почему-то верноподданные все.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 12:22 
Где ты там NSA увидел?

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено seed , 13-Фев-24 13:22 
A где ты думаеш Ron Rivest или Martin Hellman работали ранше? В Burgerking? Once you go black you never go back.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено seed , 13-Фев-24 13:58 
a ну да , тут Владимир Котельников тоже копал картошку в молодости, от тут тоже не причемю Перестанте валять дурука!

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 13:25 
Amazon, Cisco, Google, IBM, NVIDIA...

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 16:53 
>Amazon, Cisco, Google, IBM, NVIDIA...

Во, решили возглавить :)
А то понакодят там в одиночестве, сиди потом расшифровывай...


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено YetAnotherOnanym , 13-Фев-24 13:31 
Он умеет видеть то, что ты тоже мог бы видеть, если бы хотел.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено n00by , 13-Фев-24 14:30 
The PQCA aims to be the central foundation for organizations and open source projects seeking production-ready libraries, and packages, to support their alignment with U.S. National Security Agency’s Cybersecurity Advisory concerning the Commercial National Security Algorithm Suite 2.0.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Ананоним , 13-Фев-24 12:13 
Пост-квантовый следует читать как "послебредовый"?

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Хухрымухры , 13-Фев-24 12:47 
Почему? Квантовые компьютеры уже решают задачи коммивояжера. Пока в лабораториях, но всё же.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Golangdev , 13-Фев-24 13:21 
> задачи коммивояжера

но зачем ? зачем решать сугубо теоретическую задачу ?


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено YetAnotherOnanym , 13-Фев-24 13:34 
А зачем ты в первом классе школы палочки и крючочки в прописях рисовал?

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено kusb , 13-Фев-24 15:08 
Я в последнем рисовал

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Golangdev , 13-Фев-24 17:02 
чтобы ты в будущем спросил ?)

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 18:01 
Не писал
Сразу задачи на логическое мышление

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Pahanivo , 13-Фев-24 18:48 
Что-то я запамятовал - когда это усиление стойкости криптоалгоритмов стало чисто теоретической задачей?

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Sw00p aka Jerom , 13-Фев-24 21:03 
опасность в основном можно описать в таком порядке:

1) все проблемы связанные с имплементацией

2) все проблемы связанные с использованием

3) теоретические проблемы (алгоритмы которые в теории либо практически ломающиеся, либо слабеющие с ростом вычислительных ресурсов)


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Tron is Whistling , 13-Фев-24 14:48 
В каком объёме, батенька.
Граф из трёх-пяти точек?
Да и то с вероятностным выхлопом.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Хухрымухры , 14-Фев-24 07:53 
Все технологии с этого начинались.

Фишка квантовых компьютеров в том что их мощность увеличивается по экспоненте, как в ядерной бомбе.

Вероятностный выхлом уже сейчас фиксится за счет статистики. Тупо прогоняя несколько сот тысяч итераций и беря медиану (или что-то другое, в зависимости от задач).

Курите маны батенька. В РФ всерьёз взялись за квантовые компьютеры и уже есть доступная информация на русском, в том числе и видео ролики на юпубе.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 14-Фев-24 09:32 
>Фишка квантовых компьютеров в том что их мощность увеличивается по экспоненте

Также как и сложность их реализации.

>как в ядерной бомбе.

Причём тут ядерная бомба?


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Tron is Whistling , 14-Фев-24 10:38 
Статистика - внезапно и есть вероятностный выхлоп.

Для точных вычислений они непригодны, поэтому да, у них сфера применения есть - подгон более-менее приемлемого варианта входных данных под ответ, это тоже надо в нескольких важных областях деятельности.

Но всё усугубляется тем, что "мощность" там увеличивается вместе со сложностью и затратами на сопровождение, причём с отставанием.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Tron is Whistling , 14-Фев-24 10:39 
> в РФ всерьёз взялись за квантовые компьютеры

Лучше бы за асфальт на дорогах взялись, он кончается.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено 1 , 13-Фев-24 12:38 
Это те же ребята, чей "супер-мупер стойкий алгоритм" был вскрыт на обычном компе ?

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено пох. , 13-Фев-24 12:51 
вы нипанимаити - он постквантовый, его неположено на обычном компе вскрывать!


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Skullnet , 13-Фев-24 21:08 
Постквантовый паяльник вскроет любой алгоритм.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 14-Фев-24 09:21 
Но даже постквантовому паяльнику нужно быть в пределах досягаемости того, чей алгоритм вскрывается.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 12:39 
Организация Linux Foundation объявила о создании альянса Post-Time Travel Cryptography (PTTCA), нацеленного на решение проблем с безопасностью, сопутствующих внедрению путешествий во времени, путём разработки и внедрения поствременных алгоритмов шифрования. Альянс планирует подготовить высоконадёжные реализации стандартизованных поствременных алгоритмов шифрования, обеспечить их разработку и сопровождение, а также участвовать в стандартизации и создании прототипов новых поствременных алгоритмов.

Необходимость в продвижении поствременных криптоалгоритмов обусловлена тем, что активно развивающиеся последнее время машины времени позволяют за счёт перемещения во времени очень легко решить задачи разложения натурального числа на простые множители (RSA, DSA) и дискретного логарифмирования точек эллиптической кривой (ECDSA), которые лежат в основе современных асимметричных алгоритмов шифрования по открытым ключам и эффективно не решаемы на классических процессорах. На текущем этапе развития пока не представлено работающей машины времени, но предполагается, что ситуация может измениться в течение 10 лет.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Иелизейр Юдковски , 13-Фев-24 15:45 
Только машины времени никто использовать не может: при любом использовании для расшифровки вылезает "не трогай континуум — хуже будет".

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено ryoken , 13-Фев-24 12:57 
А как правильно: "стандартизованный" или всё же "стандартизированный" ?

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 14:05 
стандартированный

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 14:27 
В обиходе - "Кэп! Мы стандартировали алгоритмы шифрования чтобы других не было! Хайл Альянс!"

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено seed , 13-Фев-24 13:26 
мне немножко не понятно вот это предложение "разложения натурального числа на простые множители (RSA, DSA)"  Я думаю что у Тахера Эль-Гамальа  сейчас очки упали. DSA то почему ?

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено bircoph , 13-Фев-24 14:28 
В DSA действительно немного другой алгоритм (2^((p-1)/q) mod p), как и в эллектических кривых тоже операции по модулю. Но всё это прекрасно пережёвывается модифицированным алгоримом Шора. Так что несмотря на ошибку в описании свойств DSA, оно точно так же труп как RSA и EC/ED.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено seed , 13-Фев-24 15:07 
DSA - сводится к решению дискрентого логаритма а не разложения натурального числа на  множители, поэтому его нельзя ставить рядом с RSA. Одно решает - дискрентого логаритма а другое нахожения факторов. Насчет Шора вы правы.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 17:31 
> Организация Linux Foundation

Ох, чем угодно занимаются кроме как баги в ядре и дистрах исправлять...
В какой-то отчете было, что весь фаундейшн тратит на ядро что-то около 3% зарабатываемых денег, а все остальное - на какую-то непонятную фигню. Сейчас еще одна инициатива добавилась...
А местные еще на мурзилу гонят, что мол браузер не пишет. Тьху...


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Golangdev , 14-Фев-24 00:14 
думаю их нужно срочно проверить нецелевое расходование

есть факты такового ?


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 14-Фев-24 01:23 
Какие могут быть факты?
Что "совет директоров принял решение утвердить следующие программы" и далее список всякой фигни?
А с другой стороны - это их деньги и они совет, что хотят - то и принимают.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено n00by , 14-Фев-24 07:54 
Так вот же факт: доля расходов Linux Foundation на разработку ядра Linux составила 2.9% https://opennet.ru/60359-linuxfoundation
3% кстати - это статпогрешность в первом приближении.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Skullnet , 13-Фев-24 21:00 
> Необходимость в продвижении постквантовых криптоалгоритмов обусловлена тем, что активно развивающиеся последнее время квантовые компьютеры кардинально быстрее решают задачи разложения натурального числа на простые множители (RSA) и дискретного логарифмирования точек эллиптической кривой (ECDSA)

Квантовых компьютеров не существует, просто очень хитрожопые дяди рубят бабло на глупости инвест... лохов: "ну вот-вот и уже скоро будет квантовый компьютер, просто дайте нам ещё немного миллиардов". А куча полезных идиотов хайпят на теме квантовых вычислений, которые основываются на совершенно бредовой физике подогнанной под красивую математику, но никак не работающей в реальности, а квантовые компьютеры так и остались большими генераторами случайных чисел.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 21:12 
А посоны, которые давно уже на них алгоритмы исполняют, и не знали! Вообще-то уже превосходство достигнуто.

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Skullnet , 13-Фев-24 21:22 
> А посоны, которые давно уже на них алгоритмы исполняют, и не знали!

Вот только "исходников" этих алгоритмов, ни результат мы никогда не увидим, потому что квантовые компьютеры не работают. Всё что вам показывают - это красивая картинка на презентации и хайп в СМИ, чтобы инвесторы несли больше денег, и всё одни обещания: "ну вот скоро будет революция". И так лет 50, наверное. Что плоскоземельщики, что эти...

> Вообще-то уже превосходство достигнуто.

Слабоумия над разумом.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено morphe , 14-Фев-24 03:25 
> Вот только "исходников" этих алгоритмов, ни результат мы никогда не увидим

https://tsmatz.wordpress.com/2019/06/04/quantum-integer-fact.../


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Skullnet , 14-Фев-24 03:34 
Какое отношение это имеет к квантовым компьютерам?

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено morphe , 14-Фев-24 13:48 
> Какое отношение это имеет к квантовым компьютерам?

Прямое, это реализация алгоритма для квантовых компьютеров, написанная на языке программирования для квантовых компьютеров, и показано что оно даже работает на эмуляции квантового компьютера (Эмуляция сильно медленнее чем оно будет на реальном)


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Skullnet , 14-Фев-24 15:44 
> Прямое, это реализация алгоритма для квантовых компьютеров

Как можно реализовать для того, чего не существует?

> написанная на языке программирования для квантовых компьютеров

Поржал, спасибо.

> и показано что оно даже работает на эмуляции квантового компьютера

Только там оно и работает, а ещё в головах обывателей.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Ананоним , 16-Фев-24 14:16 
> Поржал, спасибо.

Да, morphe нас хорошо повеселил! Вера это очень злая штука. И не про науку.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Хухрымухры , 14-Фев-24 07:59 
Солнца тоже не существует, как и Луны. И вообще у нас плоская Земля!

Устраиваешься на работу в РАН, где занимаются квантовыми компьютерами и пишешь разоблачение.
Ну и основы квантовой механики чуть освоить, там совсем не сложно. Даже я примерно понял что такое спин запутанных частиц.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 14-Фев-24 09:23 
>Даже я примерно понял что такое спин запутанных частиц.

Ну объясни.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Хухрымухры , 14-Фев-24 08:00 
Кстати. Где-то уже есть API, где можно запускать свои алгоритмы на квантовом компьютере. Там правда нужно какое-то время ждать очереди.

Гугли сам, мне лень.


"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 14-Фев-24 09:22 
Дай-ка угадаю - вычисления настолько простые что легко эмулируются на обычном компьютере?

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 13-Фев-24 21:06 
И в Федоре появится сабвуфер? )

"Создан альянс для развития постквантовых алгоритмов шифрован..."
Отправлено Аноним , 14-Фев-24 07:34 
Нет. Появится хоть один пример квантового алгоритма. Хотя не уверен.