Криптографы доказали небезопасность MQV-протоколов на решётках
Пять криптографов доказали, что AKE-протоколы на решётках в стиле MQV не могут достичь безопасности eCK: две исследовательские схемы взломаны примерно за 1700 запросов, усиленный вариант — за 180. Развёрнутые системы на стандартизированном NIST ML-KEM не затронуты.
- Две исследовательские схемы взломаны примерно за 1700 запросов
- Усиленный вариант протокола сломан за 180 запросов
- Системы на NIST-стандарте ML-KEM уязвимости не подвержены
Читать дальше
Безопасность