حفره شبکه‌ای و بازیابی کلید در HAWK-256

مدل زبانی کلود میتوس پریویو ساخته شرکت آنتروپیک توانست بدون دخالت مستقیم انسان در بخش تحلیلی، حمله کاملی را برای بازیابی کلید رمزنگاری پسا-کوانتومی HAWK-256 اجرا کند. الگوریتم HAWK یکی از کاندیداهای مرحله سوم انتخاب استانداردهای پسا-کوانتومی موسسه ملی استاندارد و فناوری است. این الگوریتم بر پایه ریاضیات رمزنگاری مبتنی بر شبکه طراحی شده و پارامترهای HAWK-512 و HAWK-1024 آن به‌عنوان سطح‌های امنیتی اصلی شناخته می‌شوند. پارامتر HAWK-256 در واقع یک هدف چالشی به‌منظور سنجش مقاومت طرح عمل می‌کند. مشکل کلیدی در این مدل یک تقارن پنهان در ساختار شبکه بود که پیش‌ازاین مورد توجه قرار نگرفته بود. هوش مصنوعی با شناسایی خودریختی (Automorphism) موردنیاز، مسیر را برای ساخت یک شبکه τ-cocycle باز کرد. ابزارهای تقلیل شبکه و غربالگری، بردارهای کوتاه را استخراج نموده و در نهایت کلید امضای معادل را بازگرداندند. اجرای این فرآیند روی یک سرور 96 هسته‌ای حدود 3 ساعت و 42 دقیقه زمان برد. با وجود کاهش فاکتور محاسباتی از 2^64 به 2^38، پیچیدگی باقی‌مانده برای پارامترهای اصلی همچنان غیرعملی است و هیچ نرم‌افزار عملیاتی نیاز به بازنگری ندارد.

تسریع قابل‌توجه در تحلیل الگوریتم AES

در بخش دوم این پژوهش، کلود توانست یک گام حدس‌زنی 256 حالته را در حمله تلاقی‌در-وسط به الگوریتم استاندارد رمزنگاری پیشرفته حذف کند. این به‌روزرسانی سرعت حمله به 7 دور از 10 دور مورد استفاده در AES-128 را بین 200 تا 800 برابر افزایش داد. با وجود این بهبود چشمگیر، تعداد متن‌های ساده موردنیاز برای این حمله هنوز غیرعملی است و حمله به 10 دور کامل AES همچنان در دسترس مهاجمان نیست. نتیجه نهایی هیچ‌گونه فشاری بر زیرساخت‌های امنیتی فعلی وارد نمی‌کند.

نقش هوش مصنوعی در گذار به رمزنگاری مقاوم

آنچه این انتشار را متمایز می‌کند، تغییر بنیادین در نحوه انجام تحقیقات امنیتی است. مدل کلود طی 60 ساعت فعالیت در یک محیط چندعامله، بخش عمده تحلیل‌ها را پوشش داد و یک پژوهشگر تنها با ارائه چارچوب کلی نظارت می‌کرد. هزینه درخواست از رابط برنامه‌نویسی این پروژه حدود 100000 دلار برآورد شده است. آنتروپیک تأکید کرده است که این یافته‌ها نمایی و تکمیلی هستند و هیچ‌یک به سایر نامزدهای امضای دیجیتال یا شاخه‌های دیگر رمزنگاری شبکه‌ای تعمیم نمی‌یابند. انتشار کدهای تکرارپذیر و مقالات فنی نشان می‌دهد که ابزارهای خودکار تحلیل رمزنگاری به‌سرعت در حال بالغ شدن هستند و نقش آن‌ها به‌عنوان دستیاران قدرتمند محققان انسانی تثبیت خواهد شد. آینده استانداردهای رمزنگاری به سمت ارزیابی پیوسته‌تر با ابزارهای هوشمند پیش می‌رود تا تضمین‌کننده امنیت داده‌ها در عصر رایانش کوانتومی باشند.