Skip to content

HAWK-allkirjaskeem: tehisintellektipõhine analüüs paljastas matemaatilise nõrkuse

Lühidalt: Tehisintellektipõhine analüüs leidis 60 tunniga selle, mida inimeksperdid kaks aastat tähele ei pannud – organisatsioonid peavad käsitlema krüptograafiat pidevalt hallatava infrastruktuurina, mitte ühekordse migratsioonina.

Anthropicu teadlased avastasid vaid 60 tunni jooksul kestnud tehisintellektipõhise analüüsi käigus HAWK-skeemis matemaatilise sümmeetria, mis vähendab efektiivse võtmeturvalisuse poole võrra. HAWK-meeskond võttis seepeale oma kandidaadi NIST-i järkvantsekindla krüptograafia standardimisprotsessist tagasi.

Nõrkus oli jäänud avastamata kahe aasta jooksul kestnud põhjaliku inimliku kontrolli käigus. Võresüsteemidel põhinev allkirjaskeem HAWK pidi saama standarditud kvantkindla alternatiivina klassikalistele meetoditele. Tagasivõtmine NIST-i protsessist näitab, et kontrollmehhanism töötab: nõrkused tuvastatakse enne standardi vastuvõtmist.

CISO-de jaoks on põhiprobleemiks kiirus, millega tehisintellektitööriistad suudavad krüptograafilisi algoritme analüüsida. Ajaaken meetodi kasutuselevõtu ja usaldusväärsete ründemeetodite ilmumise vahel lüheneb märkimisväärselt. See tähendab, et klassikaline strateegia — võtta kasutusele algoritm ja usaldada seda aastakümneteks — enam ei toimi. Järkvantsekindel krüptograafia ei ole ainult tehniline migratsioon, vaid pidev distsipliin.

Sellega muutub krüptoagiilsus strateegiliseks vajaduseks. Süsteemid peavad suutma krüptograafilisi meetodeid vahetada või uuendada ilma, et see nõuaks kogu arhitektuuri ümberehitamist. See eeldab läbipaistvust selle osas, kus ja kuidas algoritme IT-keskkonnas kasutatakse, ning dokumenteeritud ja testitud uuendusteid. Hübriidlähenemised — kus paralleelselt töötavad tõestatud ja uuem meetod — järgivad sedasama põhimõtet.

Erilist tähelepanu väärib asjaolu, et kaks kolmest standarditud järkvantsekindlast meetodist põhinevad samuti võresüsteemidel. HAWK-i tagasivõtmine ei tähenda tehisintellektipõhise krüptoanalüüsi lõppu. MD5 ja SHA-1 lugu näitab, et ka standarditud meetodid võivad oma kasutusaja jooksul haavatavaks muutuda. CISO-d peaksid arvestama, et tulevikus paljastab automatiseeritud analüüs veelgi rohkem nõrkusi.


Allikas: www.it-daily.net · Avaldatud 31. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt EU tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: