By lew Founder on Tag: Cloudflare, Quantum Cryptography, Encryption
Cloudflare

Cloudflare ประกาศแสดงความเห็นด้วยกับกูเกิลที่ขีดเส้นตายการรองรับกระบวนการเข้ารหัสลับแบบทนทานต่อคอมพิวเตอร์ควอนตัมภายในปี 2029 ด้วยแนวทาง 4 ขั้นตอนที่ทำให้การเชื่อมต่อทั้งหมดรองรับกระบวนการเข้ารหัสใหม่ทั้งหมด ดังนี้

By lew Founder on Tag: Quantum Cryptography, Security, Encryption, Quantum Computer
Quantum Cryptography

Filippo Valsorda วิศวกรกระบวนการเข้ารหัสลับ ผู้ดูแลแพ็กเกจ Crypto ในภาษา Go เขียนบทความถึงภัยคอมพิวเตอร์ควอนตัม โดยเฉพาะประเด็นที่กูเกิลกำหนดให้เริ่มปรับกระบวนการเข้ารหัสให้ทนทานต่อคอมพิวเตอร์ควอนตัมภายในปี 2029 โดยเขาชี้ว่ามีงานวิจัยสองงานแสดงความก้าวหน้าของการใช้คอมพิวเตอร์ควอนตัมมากขึ้น ส่งผลให้ตอนนี้เราอาจจะต้องเข้าสู่โหมดการใช้งานกระบวนการเข้ารหัสลับที่ทนทานต่อคอมพิวเตอร์ควอนตัมอย่างเร่งรีบ

งานวิจัยสองชิ้นที่ Valsorda อ้างถึงได้แก่

By lew Founder on Tag: OpenSSH, Quantum Cryptography
OpenSSH

OpenSSH เพิ่มโค้ดแจ้งเตือนเมื่อผู้ใช้เชื่อมต่อด้วยรูปแบบที่ไม่ปลอดภัยต่อคอมพิวเตอร์ควอนตัม หลังจากเวอร์ชั่น 10.0 ที่ผ่านมาเปิดการใช้งานกระบวนการเข้ารหัสแบบใหม่เป็นมมาตรฐาน

ทาง OpenSSH เปิดใช้งานกระบวนการเข้ารหัสแบบทนทานต่อคอมพิวเตอร์ควอนตัมมาตั้งแต่เวอร์ชั่น 9.0 ที่ออกมาในปี 2022 แต่เป็นกระบวนการเข้ารหัสแบบ sntrup761x25519-sha512 ที่ยังไม่ได้รับรองเป็นมาตรฐานกลาง และในเวอร์ชั่น 10.0 ก็เพิ่ม mlkem768x25519-sha256 ที่ NIST รับรองแล้ว

By lew Founder on Tag: Quantum Cryptography, Cryptography, NIST
Quantum Cryptography

NIST ประกาศเลือกอัลกอริทึม HQC (Hamming Quasi-Cyclic) เข้าเป็นหนึ่งในอัลกอรึทึมมาตรฐานสำหรับกระบวนการเข้ารหัสลับที่ทนทานต่อคอมพิวเตอร์ควอนตัม หลังจากประกาศมาตรฐานชุดแรกไปเมื่อปีที่แล้ว

เหตุผลที่ NIST เลือก HQC เพราะพื้นฐานของอัลกอรึทึมใช้แนวทาง error-correction codes ที่ต่างจากแนวทาง stuctured lattices ของ ML-KEM ที่ผ่านการรับรองไปก่อนหน้านี้ ทำให้ HQC เป็นตัวเลือกที่ดีที่จะใช้สำรองในกรณีที่ ML-KEM ถูกแฮกได้ในอนาคต

HQC มีขนาดกุญแจยาวกว่า ML-KEM และกินทรัพยากรประมวลผลสูงกว่า จึงแนะนำเป็นแนวทางสำรอง

By lew Founder on Tag: Quantum Cryptography, Security
Quantum Cryptography

Yilei Chen นักวิจัยจาก Tsinghua University เผยแพร่รายงานวิจัยถึงอัลกอริทึมใหม่ที่สามารถเร่งความเร็วในการแก้ปัญหา Lattice บางส่วนได้ เปิดทางสู่การพัฒนากระบวนการเจาะการเข้ารหัสที่เคยเชื่อกันว่าทนทานต่อคอมพิวเตอร์ควอนตัม

ปัญหา Lattice เป็นปัญหาที่กระบวนการเข้ารหัสแบบทนทานต่อคอมพิวเตอร์ควอนตัมนิยมใช้งานกัน เปรียบได้กับปัญหาการแยกตัวประกอบที่นิยมใช้งานในกระบวนการเข้ารหัสแบบปกติที่ผ่านๆ มา กระบวนการของ Chen ระบุว่าสามารถใช้คอมพิวเตอร์ควอนตัมแก้ปัญหา learning with errors (LWE) ภายในเวลา polynomial ได้สำเร็จ และปัญหา LWE นั้นเทียบเท่ากับปัญหา Lattice ในบางรูปแบบ

By arjin Writer on Tag: iMessage, Apple, Quantum Cryptography, Instant Messaging
iMessage

แอปเปิลประกาศยกระดับการเข้ารหัสความปลอดภัยของ iMessage ด้วยโปรโตคอล PQ3 ที่รองรับการถูกโจมตีถึงระดับการประมวลผลด้วยควอนตัม ซึ่งแอปเปิลเรียกว่าเป็นการเข้ารหัสในระดับ 3 และเป็นครั้งแรกของแอปรับส่งข้อความ

ก่อนหน้านี้ iMessage มีระดับการเข้ารหัสระดับที่ 1 ซึ่งยังไม่ปลอดภัยสำหรับการโจมตีแบบควอนตัม ซึ่งแอปแชทในระดับ 1 ตัวอื่นได้แก่ LINE, Viber, WhatsApp ขณะที่ Signal เพิ่งอัพเกรดมาที่ระดับ 2 ในช่วงที่ผ่านมา

By lew Founder on Tag: Cloudflare, Quantum Cryptography, Quantum Computer, Cryptography
Cloudflare

Cloudflare เริ่มทดสอบกระบวนการแลกกุญแจแบบทนทานต่อคอมพิวเตอร์ควอนตัมมาตั้งแต่ปีที่แล้ว และตอนนี้ก็ประกาศว่ากระบวนการนี้เข้าสู่สถานะ GA เปิดให้ใช้งานได้ทั่วไป ขณะที่ Chrome เองก็กำลังทดลองการรองรับกระบวนการแลกกุญแจแบบนี้ ทำให้ผู้ใช้จำนวนหนึ่งจะเชื่อมต่อแบบทนทานคอมพิวเตอร์ควอนตัมมากขึ้นเรื่อยๆ

การรองรับกระบวนการแลกกุญแจใหม่นี้รองรับทั้งการเชื่อมต่อขาเข้าจากเบราว์เซอร์และขาออกที่ Cloudflare ต้องเชื่อมต่อไปยังเซิร์ฟเวอร์ลูกค้า รวมถึงการเรียกเว็บภายนอกผ่าน Cloudflare Workers ด้วย ส่วนเน็ตเวิร์คภายในของ Cloudflare เองนั้นคาดว่าจะอัพเกรดทั้งหมดได้ภายในสิ้นปี 2024

By lew Founder on Tag: Signal, Quantum Cryptography
Signal

Signal ปรับปรุงโปรโตคอลของตัวเองเพิ่มกระบวนการเข้ารหัสทนทานต่อคอมพิวเตอร์คอวนตัมเพิ่มเติม เรียกว่า PQXDH (Post-Quantum Extended Diffie-Hellman) เป็นกระบวนการแลกกุญแจเข้ารหัสที่ทนทานต่อคอมพิวเตอร์ควอนตัม

PQXDH เลือกใช้อัลกอริทึม CRYSTALS-KYBER หนึ่งในอัลกอริทึมที่ได้รับเลือกจาก NIST ซ้อนไปกับ X25519 แบบเดียวกับ OpenSSH และ Cloudflare

By lew Founder on Tag: Google, FIDO, Security, Quantum Cryptography, Quantum Computer
Google

กูเกิลร่วมกับทีมวิจัยจาก ETH Zürich พัฒนาเฟิร์มแวร์กุญแจยืนยันตัวตน FIDO รุ่นพิเศษ ที่ใช้กระบวนการเข้ารหัสลับที่ทนทานต่อคอมพิวเตอร์ควอนตัม เป็นการเตรียมทางสู่การวางมาตรฐาน FIDO รุ่นต่อๆ ไปที่จะรองรับกระบวนการนี้ในอนาคต

เฟิร์มแวร์นี้มีลายเซ็นดิจิทัลยืนยันข้อมูลซ้อนกันสองชั้น คือ ECDSA แบบเดิมๆ และ Dilithium ที่ NIST เลือกเป็นมาตรฐานการเซ็นลายเซ็นดิจิทัลแบบทนทานคอมพิวเตอร์ควอนตัม ความยากในการอิมพลีเมนต์คือโค้ดทั้งหมดต้องรันด้วยแรมเพียง 20KB เท่านั้น และตัวกุญแจต้องตอบผลลัพธ์ต่างๆ ภายในเวลาที่กำหนดไว้ในมาตรฐาน

By lew Founder on Tag: Cloudflare, Quantum Cryptography, Security
Cloudflare

Cloudflare เริ่มทดสอบกระบวนการแลกกุญแจแบบทนทานต่อคอมพิวเตอร์ควอนตัม (post-quantum key agreement) ช่วงแรกใช้ Kyber ที่เพิ่งได้รับเลือกเป็นมาตรฐาน NIST ระหว่างทดสอบนี้ทาง Cloudflare จะเปิดให้กับบางโดเมนเท่านั้น ที่ประกาศออกมาแล้วคือ pq.cloudflareresearch.com

By lew Founder on Tag: Cryptography, Security, Quantum Cryptography, Quantum Computer
Cryptography

นักวิจัยจาก Katholieke Universiteit Leuven (KU Leuven) ในเบลเยียมรายงานถึงการโจมตีกระบวนการแลกกุญแจ Supersingular Isogeny Diffie-Hellman protocol (SIDH) ที่ถูกใช้งานในกระบวนการเข้ารหัส SIKEp434 ที่เพิ่งเข้ารอบ 4 ในกระบวนการคัดเลือกมาตรฐานการเข้ารหัสลับที่ทนทานต่อควอนตัม

การโจมตีนี้ทำให้แฮกเกอร์สามารถดึงกุญแจเข้ารหัสออกมาได้ภายในเวลาเพียงชั่วโมงเดียว บนซีพียูธรรมดาคอร์เดียวเท่านั้น

By lew Founder on Tag: NIST, Quantum Cryptography, Quantum Computer, Cryptography
NIST

NIST ประกาศผลการคัดเลือกอัลกอริทึมเข้ารหัสที่ทนทานต่อคอมพิวเตอร์ควอนตัม โดยชุดแรกมี 4 อัลกอริทึมที่จะเข้าสู่กระบวนการจัดทำมาตรฐานต่อไป แบ่งเป็นกระบวนการเข้ารหัสแบบกุญแจลับ/กุญแจสาธารณะ 1 รายการ และกระบวนการสร้างลายเซ็นดิจิทัล 3 รายการ

By lew Founder on Tag: Intel, Security, Quantum Cryptography
Intel

อินเทลเปิดตัว Project Amber บริการยืนยันว่าซอฟต์แวร์ถูกนำไปรันบนซีพียูอินเทลที่ตรวจสอบได้จริง โดยสามารถใช้งานได้ทั้งการตรวจสอบการใช้บริการบนคลาวด์ และบนคอมพิวเตอร์แบบ edge อื่นๆ

บริการนี้จะอาศัย trusted execution environment (TEE) ที่อยู่ในซีพียูยืนยันว่าตัวซอฟต์แวร์และข้อมูลที่ถูกใช้งาน (data in use) จะถูกประมวลผลด้วยซีพียูตามรุ่นที่ระบุจริง (ไม่ใช่ระบบจำลอง หรือซีพียู x86 ของแบรนด์อื่นๆ) สามารถตรวจสอบบริการปลายทางได้ทั้งเซิร์ฟเวอร์ bare metal, virtual machine, และ container

By arjin Writer on Tag: X, Alphabet, Quantum Cryptography, Quantum Computer, Eric Schmidt
X

Sandbox สตาร์ทอัพด้านเทคโนโลยีควอนตัมในกลุ่มธุรกิจใหม่ X ของ Alphabet บริษัทแม่กูเกิล ประกาศแยกบริษัทออกมาเป็นอิสระ โดยหัวหน้าทีม Jack Hidary จะเป็นซีอีโอของบริษัทตั้งใหม่นี้

By nismod Writer on Tag: BlackBerry, Quantum Cryptography, Quantum Computer
BlackBerry

หลังจากที่ NIST เบิกทางเตรียมมาตรฐานการเข้ารหัสลับหลังยุคคอมพิวเตอร์ควอนตัม ล่าสุดในงาน Security Summit เมื่อสัปดาห์ที่แล้ว BlackBerry ที่ตอนนี้เหลือธุรกิจด้านโซลูชันความปลอดภัย ได้เผยโฉมโซลูชันเข้ารหัสแบบใหม่ ที่ทนทานต่อคอมพิวเตอร์ควอนตัม ซึ่งก็อาจเป็นภัยคุกคามในอนาคตอันใกล้

By lew Founder on Tag: Microsoft, Quantum Cryptography, OpenVPN, VPN
Microsoft

ไมโครซอฟท์เปิดโครงการ PQCrypto-VPN เป็นนำโค้ดมาจาก OpenVPN มาแก้ไขให้รองรับกระบวนการเข้ารหัสแบบใหม่ที่ทนทานต่อคอมพิวเตอร์ควอนตัมได้

ตอนนี้โครงการรองรับกระบวนการเข้ารหัสของตัวเอง 3 รายการ ได้แก่ กระบวนการแลกกุญแจ Frodo และ SIKE กระบวนการเซ็นรับรองข้อความ Picnic นอกเหนือจากกระบวนการเข้ารหัสที่ไมโครซอฟท์ออกแบบเองแล้ว ทีมงานจะพยายามรองรับกระบวนการเข้ารหัสอื่นที่โครงการ Open Quantum Safe (liboqs) รองรับ ให้ได้มากที่สุด

ทดสอบแล้วบน Ubuntu 16.04, Windows 10 และ Raspberry Pi

Quantum Computer

เมื่อต้นเดือน ทีมวิจัยจาก Institute for Quantum Computing และ Department of Physics and Astronomy, University of Waterloo ประเทศแคนาดา ประกาศความสำเร็จในการทดสอบแลกเปลี่ยนกุญแจเข้ารหัสผ่านช่องทางควอนตัม (quantum key distribution หรือ QKD, ข่าวเก่ามีพูดถึงไว้นิดหน่อย) โดยส่งจากสถานีภาคพื้นดินไปยังเครื่องบินขณะที่กำลังบินอยู่

Quantum Computer

ที่ผ่านมา วงการ cryptocurrency และ blockchain ได้รับความนิยมล้นหลาม ส่งผลให้ความต้องการการ์ดจอเพื่อเอาไปขุดเหมืองเพิ่มสูงขึ้น และเริ่มมีข่าวลือเกี่ยวกับการดัดแปลงการ์ดจอเพื่อใช้ขุดเหมืองโดยเฉพาะ ล่าสุดก็เริ่มมีบางคนปิ๊งไอเดียว่า แล้วถ้าเอาคอมพิวเตอร์ควอนตัมไปขุดเหมืองแทนล่ะ จะขุดเร็วขนาดไหน

คำตอบคือ ขุดเร็วกว่าการ์ดจอแน่ๆ แต่ “มันอาจจะเร็วเกินไปจนไปทำลายระบบ blockchain” ได้เลยทีเดียว

By Holy Contributor on Tag: Quantum Cryptography, Quantum Computer, China, Satellite, Research
Quantum Cryptography

จากข่าวจีนส่งดาวเทียมควอนตัมดวงแรกของโลกขึ้นสู่อวกาศเพื่อใช้ทดสอบการสร้างเครือข่ายควอนตัมระยะไกล วันนี้การทดสอบประสบความสำเร็จและสามารถสร้างเครือข่ายระหว่างสถานีฐาน 2 แห่งที่ห่างกันถึง 1,203 กิโลเมตร

By lew Founder on Tag: NIST, Quantum Computer, Quantum Cryptography
NIST

NIST ประกาศตั้งแต่เดือนสิงหาคมที่ผ่านมาว่าจะเริ่มกระบวนการสรรหาอัลกอริทึมเข้ารหัสสำหรับหลังยุคคอมพิวเตอร์ควอนตัม ตอนนี้กติกาการแข่งขันก็เสร็จสิ้นแล้ว ถึงเวลาเปิดรับอัลกอริทึมจากนักวิจัยกันต่อไป

อัลกอริทึมที่เข้าแข่งขันต้องเข้ามาตรฐาน FIPS 186-4 ที่เป็นอัลกอริทึมสำหรับการสร้างลายเซ็นดิจิตอล และมาตรฐาน SP-800-56A และ SP-800-56B อัลกอริทึมเข้ารหัสลับแบบกุญแจลับ-กุญแจสาธารณะ

การเสนออัลกอริทึมในชั้นแรกจะสิ้นสุดกำหนดในเดือนพฤศจิกายน 2017 นี้

Subscribe to Quantum Cryptography