kvantedatamaskiner

Brukte kvantedatamaskin til å delvis knekke avansert kryptering

Kinesiske forskere melder om faretruende fremskritt.

Kvanteteknologien er lovende, men kan også fort bli en betydelig trussel, særlig mot kryptering.
Kvanteteknologien er lovende, men kan også fort bli en betydelig trussel, særlig mot kryptering. Illustrasjonsfoto: Gerd Altmann/Pixabay

Kvantedatamaskinene er spådd en lys fremtid og har ifølge tilhengerne potensial til å løse kompliserte oppgaver langt mer effektivt enn klassiske datamaskiner.

Teknologien er også tiltenkt en sentral rolle innen sikkerhetsteknologi, hvor den blant annet kan danne grunnlaget for «hackefrie» nettverksløsninger. På dette feltet er teknologien imidlertid et tveegget sverd, som et team av forskere nå har belyst.

Trussel mot AES-kryptering

Avisen South China Morning Post (via Quantum Insider) rapporterer om forskere tilknyttet Shanghai University i Kina som hevder å ha gjort store fremskritt mot å knekke avansert kryptering ved hjelp av en kvantedatamaskin. Ifølge forskerne selv er det første gangen at dette har skjedd.

Forskerne benyttet en kvantedatamaskin produsert av det amerikanske selskapet D-Wave til å utfordre en av de mest utbredte krypteringsalgoritmene i bruk i dag.

Nærmere bestemt klarte forskerne å bryte gjennom det såkalte SPN-rammeverket (substitution-permutation network) som den velkjente AES-krypteringsalgoritmen er basert på.

– Dette er første gang at en ekte kvantedatamaskin har utgjort en reell og betydelig trussel mot flere fullskala SPN-strukturerte algoritmer i bruk i dag, sier en representant for forskerteamet til South China Morning Post.

Siden forskningsarbeidet er av sensitiv karakter, er teamet sparsomme med ytterligere, tekniske detaljer rundt gjennombruddet. Forskerne har publisert arbeidet sitt i den kinesiske journalen Chinese Journal of Computers, men kun på kinesisk.

Selv om forskerne beskriver arbeidet som en «milepæl», innrømmer de at det fremdeles er et stykke igjen før kvanteteknologien utgjør en overhengende fare for dagens krypteringsløsninger. Passkodene som brukes til å generere nøklene, er for eksempel fremdeles en utfordring.

Tas på alvor av IT-gigantene

Kvanteteknologien ennå ung, og mange fremskritt må til innen blant annet maskinvare før den blir en akutt trussel, ifølge forskerne.

Flere teknologiaktører har allerede advart mot trusselen kvantedatamaskinene potensielt utgjør mot dagens sikkerhetsteknologi, ikke minst kryptering. Som Digi tidligere har fortalt, jobber for eksempel Google med å gjøre sikkerhetsnøkler og Chrome motstandsdyktige mot kvantebasert dekryptering av data.

IBM har på sin side kommet med sterke advarsler i en egen rapport fra 2023 kalt «Security in the Quantum Computing Era», hvor selskapet kaller teknologien en «eksistensiell» trussel.

– Kvantedatamaskiner utgjør en eksistensiell risiko for den klassiske krypteringsprotokollen som muliggjør omtrent alle digitale transaksjoner. I løpet av de neste årene kan utbredte krypteringsmekanismer, slik som «public key»-kryptografi, bli sårbare, skrev IBM i rapporten.

Selskapet skrev også at de frykter ondsinnede aktører allerede nå har begynt å hente ut krypterte data fra ofre, i den hensikt å skaffe seg tilgang til dataene straks kvantebaserte dekrypteringsløsninger har kommet på plass.

Powered by Labrador CMS