【IT】量子コンピュータでも解読が困難な新暗号方式が国内で開発

■ このスレッドは過去ログ倉庫に格納されています
1ノチラ ★2018/01/11(木) 22:00:25.98ID:CAP_USER
https://pc.watch.impress.co.jp/img/pcw/docs/1100/569/01_l.png
国立研究開発法人情報通信研究機構(NICT)は、格子理論に基づく新暗号方式「LOTUS」を開発したと発表した。

 NICTサイバーセキュリティ研究所セキュリティ基盤研究室が開発したもので、量子コンピュータでも解読が難しい、耐量子計算機暗号として開発された暗号化方式。

 現在広く使われているRSA暗号や楕円曲線暗号は、ある程度性能の高い量子コンピュータを使うことで、簡単に解読できることが数学的に証明されている。

 近年では、商用販売や無償クラウド利用が提供されるなど、量子コンピュータの高性能化と普及が進んでおり、現行の公開鍵暗号では安全な通信ができなくなる可能性がある。そのため、耐量子計算機暗号の標準化が求められていた。

 そういった背景から、米国国立標準技術研究所(NIST)が耐量子計算機暗号を公募していたが、今回のLOTUSも書類選考を通過した69件の候補の1つで、今後を数年かけて、各候補の評価と選定が行なわれる。

 開発された暗号方式LOTUSは、「Learning with errOrs based encryption with chosen ciphertexT secUrity for poSt quantum era」の略称で、格子暗号の技術を使った技術となる。

 LOTUSは、変数よりも式の数が多い連立一次方程式において、左辺と右辺の差が小さくなるような整数解を求める「LWE(Learning with Errors)問題」を用いている。LWE問題は、パラメータ次第で格子の最短ベクトル問題と同等の難しさとなることが証明されているため、量子コンピュータでも解を求めるには非常に時間がかかると予想されている。

 格子暗号では、全データが行列やベクトルで表現される。

 暗号化処理では、一度平文ベクトルをスクランブルした後、それと復元に必要な付加情報とセットにして、暗号文ベクトルとし、復号時には、秘密鍵と付加情報から暗号文のスクランブルを解除するための情報を復元し、平文を計算する。

しかし、同種の暗号方式をシステムに組み込むときには、データの破損が問題となる。

 たとえば、保存してある暗号文ベクトルが、記録メディアの損傷などで元と異なるものに変化してしまった場合、その暗号文を正しい鍵で復号しても、元の平文を得られない。また悪意のある攻撃者によって、意図的にこのデータ破損を引き起こされ、情報を復元不可能にされてしまうか、無理やり破損した暗号文を復号した結果を利用して、ほかの秘密情報を読み取られる危険性がある。

そういった暗号文破損への対策として、LOTUSでは、暗号化のさいに、暗号文とその枠の形を示す情報を一度にパッキングし、復号の直前にそれらを比較することで、暗号文が破損していないかをチェックする機構が追加されている。

 もしデータが破損していた場合、データの異常を検知して復号を中断することで、攻撃者が余分な情報を得ることを防ぐという。このチェック機構の追加は「藤崎・岡本変換」と呼ばれ、同機構を組み込むことで、公開鍵暗号と置き換え可能な汎用性を持ち、多くのシステムに組み込めるようになるとしている。
https://pc.watch.impress.co.jp/docs/news/1100569.html

11名刺は切らしておりまして2018/01/11(木) 22:14:21.37ID:kNhtCfww
 ,;:⌒:;,
8(・ω・)8 米国国防総省が採用してくれたらいいね

12名刺は切らしておりまして2018/01/11(木) 22:14:56.29ID:tfd3fcNP
AIとか量子コンピュータが全然進歩してないっていう逆の記事も書いてバランスとって欲しいな

13名刺は切らしておりまして2018/01/11(木) 22:19:42.62ID:9ACW1Zo/
ロシアのOSが最強!
Astra Linux

14名刺は切らしておりまして2018/01/11(木) 22:19:50.24ID:6yP23tpM
これが優れていても大して実用にならないよ。
実用にしたかったら無償でアメリカに渡さなきゃ。
そしたらアメリカがIC開発して専売権主張してモトローラーが機械を作ろだろ。

日本はそれを買うわけだ。

15名刺は切らしておりまして2018/01/11(木) 22:22:16.68ID:Qf1Y+tiB
>>5
何でもありってこと

16名刺は切らしておりまして2018/01/11(木) 22:22:48.85ID:3O4KZ2oH
動物に例えると何ですか

17名刺は切らしておりまして2018/01/11(木) 22:24:21.40ID:VUE65eMH
俺は無教養だけどこういう分野はいたちごっこなんじゃないの?

18名刺は切らしておりまして2018/01/11(木) 22:25:06.11ID:P2t32OpZ
>>3
バ韓国人には作れもしないがなw

19ブサヨ2018/01/11(木) 22:26:19.53ID:LhMqITQ+
どんなパスワード入れても解読できる(もちろん間違った結果になる)暗号が最強w
例えば「こんにちは」を暗号化して正しいパスワード以外で解読を試みると「さようなら」とかになってしまうw

20名刺は切らしておりまして2018/01/11(木) 22:29:58.93ID:VFVXa8Gh
名前の付け方がアホ

21名刺は切らしておりまして2018/01/11(木) 22:31:24.72ID:ce/CKEmx
123?

22名刺は切らしておりまして2018/01/11(木) 22:33:11.44ID:CJzShfS4
>1 世の中には頭のいい人はいるもんだな

23名刺は切らしておりまして2018/01/11(木) 22:34:31.46ID:ZK/2BC0z
>5
その場所が最初の暗号鍵なんだよ

24名刺は切らしておりまして2018/01/11(木) 22:36:42.51ID:EqAvz1cE
>>19
それだとハズレが何かすぐに確定できてしまうので
総当たりで唯一違う結果の返ってきたパスフレーズが正解とわかってしまうやん。。。

25名刺は切らしておりまして2018/01/11(木) 22:39:02.33ID:EoppB3y/
週刊新潮に「量子コンピューターが出来るから従来型のスパコンは時代遅れ」という
とんでもないデマ記事が書いてあったな。 どこの詐欺技術者だよ

26名刺は切らしておりまして2018/01/11(木) 22:41:52.31ID:UKzRg7BH
量子コンピュータが実用化したらブロックチェーンはどうなるのだろう

27名刺は切らしておりまして2018/01/11(木) 22:52:26.95ID:VO0f77qk
123で解読

28 【東電 78.4 %】 (地震なし)2018/01/11(木) 22:53:08.73ID:Mcs2K0oE
>>12
 彡⌒ ヾ
 ( ^ω^)ブレードランナーだと、今頃はリプリカントが存在して居る筈なんだよなぁ

29名刺は切らしておりまして2018/01/11(木) 22:55:44.91ID:COWYX0aq
データをあるロジックで変調させるなら
どうやってもビッグデータから推測される可能性がある

それこそアナログコンピューティング=AIの得意分野だろ

30名刺は切らしておりまして2018/01/11(木) 22:56:23.46ID:Eoljm7NW
クラウドで使っている奴は厳密には量子コンピューターでは無い
ミスリードしすぎ 量子コンピューターはまだ初歩段階で実用は無理
今使っている奴は量子コンピューターもどきで根本的に違う
量子コンピューターが本当に出来れば今のスーパーコンピュータがゴミになる
マスゴミはちゃんと報道しろよ

31名刺は切らしておりまして2018/01/11(木) 22:57:18.49ID:8t84KBV+
「山」
「川」

32名刺は切らしておりまして2018/01/11(木) 22:58:54.80ID:c/QJFMni
新型の公開鍵暗号か
事実ならすごい発明だわ
実はブロック暗号でしたーとかだったら超罵倒してあげるけど

>データの異常を検知して復号を中断することで、
>攻撃者が余分な情報を得ることを防ぐという。
攻撃するなら、壊れていても処理続行するプログラム作れば良いだけ?
ソフトウェア回避は暗号の安全性の根拠にならないだろ

早くソースコード公開プリーズ

33名刺は切らしておりまして2018/01/11(木) 23:04:50.59ID:VTDMW3H6
>>26
量子コンピューティング耐性のある新しい暗号化技術や
ブロックチェーンの新しいプロトコルが発表されてきてる
まだ実装途中のものが多いけどあまり悲観することはないと思う

34名刺は切らしておりまして2018/01/11(木) 23:06:19.40ID:H9JyTuFR
関数電卓でできたりしてw

35名刺は切らしておりまして2018/01/11(木) 23:43:22.32ID:TlTPWYTv
>>3
そもそも量子暗号は定義上解読不可能。

ただし、定義上の量子暗号を実装している会社はいまだにない。

36名刺は切らしておりまして2018/01/11(木) 23:46:15.66ID:TlTPWYTv
>>32
公開鍵とする資料はないんだよね。

技術的に公開鍵っぽい話なんだけど。

37名刺は切らしておりまして2018/01/11(木) 23:58:40.69ID:D5xAgyJ1
結婚する前に知っておくべき10の事実
http://www.yaiook.shop/

38名刺は切らしておりまして2018/01/12(金) 00:25:36.58ID:ByoCvsbJ
人生はリベンジマッチ
https://youtu.be/BXanBVhXCBY

39名刺は切らしておりまして2018/01/12(金) 00:29:10.27ID:sdx9Yt99
>>14
渡すのでは無く強奪される

40名刺は切らしておりまして2018/01/12(金) 03:07:24.89ID:aAjsbRsK
s/藤崎/岡本/

41名刺は切らしておりまして2018/01/12(金) 03:31:51.14ID:zxv9Diqe
量子コンピューターで分散コンピューティングしたらどうなの?

42名刺は切らしておりまして2018/01/12(金) 03:33:59.73ID:MAtH71fb
量子コンピュータの力押しで解決できないように量子コンピュータで暗号組んでいったら、
暗号鍵だけでネットのトラフィク埋まるようになったりして

43名刺は切らしておりまして2018/01/12(金) 03:37:37.11ID:dVIWk0c5
>>1
まるで頭文字じゃねえのなw

44名刺は切らしておりまして2018/01/12(金) 03:57:05.22ID:CzP7V87Z
常に最新の女子高生言葉でエンコードすれば量子計算機にも解読不可能だろ

45名刺は切らしておりまして2018/01/12(金) 08:21:31.05ID:QHvwkS0/
宇宙際タイヒミュラー理論を使えばもっと凄い暗号が作れるんじゃないの?京都大学の数理研究所にやってもらいたい。
ロシアが国産OSにしたように、日本のコンピューターシステムもTRONにするべき。

46名刺は切らしておりまして2018/01/12(金) 08:31:27.29ID:xGUjIwHu
>>45
日本をガラス張りの無防備にしておきたいアメリカに潰される

47名刺は切らしておりまして2018/01/12(金) 09:08:55.03ID:QHvwkS0/
まあ何しても電子機器使ってる限りテンペストできるからな。

48名刺は切らしておりまして2018/01/12(金) 12:31:54.45ID:Yyop0t5y
量子コンピュータでも解けない暗号化方式というより、量子コンピュータはまだ特定用途のアルゴリズムしか発見されてない、って感じだと思うけどなぁ
量子ゲート式が実用化されればどうなるか分からん

49名刺は切らしておりまして2018/01/12(金) 12:37:45.97ID:2dy2Ez8V
>>48
量子コンピュータは基本ネタだよ。

50名刺は切らしておりまして2018/01/12(金) 14:26:29.23ID:m9U1M8fG
アメリカNSA「盗聴できなくなるから潰す」

51名刺は切らしておりまして2018/01/12(金) 18:41:11.01ID:rK5FXyXP
量子コンピューターに対して安全とされる暗号は昔からあるわ

52名刺は切らしておりまして2018/01/12(金) 20:42:32.37ID:dbSnVqRS
ジャップ製という時点で信頼性ゼロなのが現実

53名刺は切らしておりまして2018/01/12(金) 22:14:56.67ID:n1/Tq/OL
コラッ!量子ちゃんイヂメるでない

54名刺は切らしておりまして2018/01/13(土) 01:14:02.72ID:VK4NM2eh
書類選考。。。

55名刺は切らしておりまして2018/01/13(土) 02:13:20.78ID:I75BKFmt
ノーベル大賞取れそうかな?ガンバれニッポン人

56名刺は切らしておりまして2018/01/14(日) 00:18:19.39ID:9Hh1xHw2
3 名前:名刺は切らしておりまして [sage] :2018/01/11(木) 22:05:07.06 ID:2YfehFNB
日本が作った規格だから標準化は無理だね

18 名前:名刺は切らしておりまして :2018/01/11(木) 22:25:06.11 ID:P2t32OpZ
>>3
バ韓国人には作れもしないがなw


隙あらば韓国の話題を出す日本人の鑑

57名刺は切らしておりまして2018/01/14(日) 04:38:23.52ID:ZbDnscM0
>>3
だろうな

58名刺は切らしておりまして2018/01/14(日) 22:09:02.17ID:gmk3l1IR
 

量子コンピュータは、


ネタ。


 

59名刺は切らしておりまして2018/01/14(日) 23:22:12.95ID:20y6z7i7
量子コンピューター詐欺にワルノリしてるよね

60名刺は切らしておりまして2018/01/14(日) 23:27:08.02ID:IzLFgTQL
2013年10月8日の読売は永久保存版だぞw
http://hayabusa3.2ch.net/test/read.cgi/news/1381235548/
http://uni.2ch.net/test/read.cgi/newsplus/1381214144/l50

新聞界のドンであるナベツネが書いてるんで有名な社説で
「放射能は、時間を経ると減り、1000年で99・95%が消滅する。」
なんて書いちゃってるからなwww

新聞の社説は一番重要だからちゃんと読めとか言われたことあるよな?w
その世界最大の発行部数が自慢な新聞の社説でこれだからな実態はw

読売を読んでる奴=バカwwww

61名刺は切らしておりまして2018/01/15(月) 04:14:12.06ID:BjngAJis
計算量が膨大なので解けない こういう手法もどうかと思うけどね
それは結局何の保証も無いワケじゃん 「俺も 俺の周りも計算できる
ヤツはいねぇ!」ってだけの話 そんなの俺でも考え付く 垢抜けないよ

■ このスレッドは過去ログ倉庫に格納されています