محافظت OpenSSH در برابر حملات کوانتوم

۲۲ فروردین ۱۴۰۱

توسعه‌دهندگان OpenSSH با نتشار نسخه ۹ این نرم‌افزار، از طریق استفاده از روش تبادل کلید ترکیبی Streamlined NTRU Prime + x25519، رمزنگاری پساکوانتومی را به‌صورت پیش‌فرض در این نرم‌افزار فعال کرده‌اند.

براساس توضیحات توسعه‌دهندگان OpenSSH، اعتقاد بر این است که الگوریتم NTRU در برابر حملاتی که توسط رایانه‌های کوانتومی آینده فعال می‌شوند، مقاومت می‌کند و با تبادل کلید X25519 ECDH (پیش‌فرض قبلی) به عنوان پشتیبان در برابر هرگونه ضعف در NTRU Prime که ممکن است در آینده کشف شود، جفت می‌شود.

به گفته OpenSSH این ترکیب تضمین می‌کند که انتقالات هیبریدی حداقل به اندازه وضعیت موجود امنیت خوبی ارائه می‌دهند. همان‌طور که کار روی کامپیوترهای کوانتومی در حال پیشرفت است، محافظت در برابر حملات آینده نیز افزایش یافته است. 

به لطف موازی‌سازی عظیمی که از رایانه‌های کوانتومی قابل استفاده انتظار می‌رود، اعتقاد بر این است که رمزنگاری سنتی پس از ساخته شدن این دسته از ماشین‌ها، بسیار آسان خواهد بود. براساس اطلاعات موجود، نسخه آزمایشی این طرح در ماه مارس ۲۰۲۱ آغاز شد و در اوایل سال ۲۰۲۲ به پایان رسید. 

محاسبات کوانتومی روزبه‌روز مقرون به‌صرفه‌تر، مقیاس‌پذیرتر و کاربردی‌تر می‌شوند. مدل تهدید حملات کوانتومی، یکی از مواردی است که بسیاری از سازمان‌ها، از جمله ناتو، در حال آماده شدن برای پاسخ به آن هستند.

 

توضیحات بیشتر:

OpenSSH now defaults to protecting against quantum computer attacks