האם חוקרים סינים הצליחו לפצח את שיטת ההצפנה הרווחת בעולם?

נטע אחיטוב מוסף סוף שבוע של הארץ, 11 בינואר 2023 02.02.2023 10:31
נטע אחיטוב

נטע אחיטוב


קבוצת חוקרים מסין עוררה סערה כשטענה שפיצחה הצפנת RSA, הישג בעל השלכות מרחיקות לכת על כולנו. האם הם באמת הצליחו?



קבוצת חוקרים מסין עוררה סערה כשטענה שפיצחה הצפנת RSA, הישג בעל השלכות מרחיקות לכת על כולנו.

האם הם באמת הצליחו?


24 חוקרים סינים הצליחו להדהים לאחרונה את קהילת הסייבר העולמית עם מאמר מדעי שטוען כי הצליחו לפצח את שיטת ההצפנה הרווחת ביותר בעולם - הצפנת. RSA השיטה, שנחשבת כבר שנים בסיס לסטנדרט בטוח ברשת ונמצאת בשימוש נרחב במערכות אבטחת מידע ותקשורת מחשבים, פותחה ב–1977 על ידי המתמטיקאים רון ריבסט מ- - MIT, עדי שמיר ממכון ויצמן ולאונרד אדלמן מאוניברסיטת דרום קליפורניה, וקרויה על שם ראשי התיבות של שמם. כמעט כל אתר שנדרש כיום להצפין נתונים בסיסיים - מבנקים, דרך פרטי אשראי באתרי קניות, מידע רפואי באתרי קופות חולים ועד מידע ברשות הממשלה - עושה זאת באמצעות.RSA


אם החוקרים הסינים צודקים, עשויות להיות לכך השלכות מרחיקות לכת שישפיעו על כולנו, שכן פיצוח הצפנת RSA למעשה זורק אותנו לעולם אינטרנטי נטול הגנה על נתונים רגישים. "זו טענה אדירה", אמר מומחה האבטחה רוג'ר גריימס לעיתון הבריטי "פייננשל טיימס". "המשמעות היא שמדינות יוכלו לגלות סודות של מדינות אחרות". כבר ב–1994 פירסם המתמטיקאי האמריקאי פרופ' פיטר שור אלגוריתם עם פוטנציאל לשבור הצפנת RSA בכמה שעות בלבד, אבל השיטה שלו דרשה מחשב קוונטי בעל יכולת חישובית שלא היתה קיימת בזמנו. מסיבה זו, לקהילת הקריפטוגרפיה היה ברור שברגע שייכנסו לתמונה מחשבים קוונטיים חזקים ומהירים, יהיה צורך בחיפוש שיטות הצפנה חדשות.


ובאמת, פרופ' חגי איזנברג ממכון רקח לפיזיקה באוניברסיטה העברית מסביר שאנחנו בשלהי עידן הצפנת RSA . אלא שאף אחד לא חשב שכבר הגענו לרגע השינוי. איזנברג, כמו גם חוקרים רבים נוספים, סבור שהדבר ייקח עוד כמה שנים טובות, ושבינתיים אפשר להצפין בביטחה. אז איך הצליחו החוקרים הסינים, מהמעבדה הממשלתית להנדסה מתמטית ומיחשוב מתקדם (Zhengzhou)להקדים את המאוחר? הם עשו זאת באמצעות הכלאה של מחשב קוונטי עם מחשב קלאסי. בכך הם עקפו את ההמתנה לבשלות המחשבים הקוונטיים.


קהילת הקריפטוגרפיה סערה בעקבות הפרסום, וגדולי הקריפטוגרפים פירסמו מאמרי תגובה. זה לא שהסינים טועים בטענתם, אומרים המגיבים, אלא שהכל נופל על שאלה של זמן. הסינים אמנם פיצחו את ההצפנה בנתח קטן של אלגוריתם, RSA מסביר איזנברג, אבל השאלה היא מה יקרה כשינסו לעשות זאת על אלגוריתם ארוך יותר. אז, צופים החוקרים, הפיצוח אולי אפשרי תיאורטית, אבל הוא ייקח נצח. כך שמבחינתו, אפשר לחוש נינוחים עם ההצפנות שלנו לעת עתה.


יהודה לינדל, פרופסור למדעי המחשב מאוניברסיטת בר־אילן ומוביל קבוצת הקריפטוגרפיה בחברת , ,Coinbase נחרץ עוד יותר. "הבהלה מיותרת", הוא אומר ומציע לקרוא את המאמר הסיני בחשדנות. "הייתי אומר אפילו שהמאמר שערורייתי כי אין בסיס ממשי לטענה של הסינים שאפשר לפצח RSA באמצעות הדור הנוכחי של מחשבים קוונטיים. להרבה אנשים יש מה להרוויח מהטענה ש–RSA כבר לא בטוח. יש מי שרוצים להאיץ את הפיתוח של מחשבים קוונטיים או למכור לשוק שיטות הצפנה חדשות.

ובכל זאת, מה כן צריך לעשות כדי להתכונן לרגע שבו הצפנת RSA כבר לא תהיה רלוונטית? "אין ספק שצריך להיות מוכנים לכך שבשלב מסוים יהיו מחשבים קוונטיים שיוכלו לפצח את ההצפנה הזאת ולהכין חלופות הצפנה", אומר לינדל. "בקהילה הקריפטוגרפית כבר מכינים את הקרקע לכניסת האלטרנטיבות. “
מקור המידע: מגזין 72 לשכת טכנולוגיית המידע, ינואר 2023



הוספת תגובה
  מגיב אנונימי
שם או כינוי:
חסימת סיסמה:
  זכור אותי תמיד במחשב זה

כותרת ראשית:
אבקש לקבל בדואר אלקטרוני כל תגובה לטוקבק שלי
אבקש לקבל בדואר אלקטרוני כל תגובה למאמר הזה