US NIST, IoT veri koruması için Kazanan Şifreleme Algoritmasını Açıklar

3 yıl önce

Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), ASCON'un sınırlı donanım kaynaklarına sahip küçük IoT (Nesnelerin İnterneti) cihazlarını korumak için en iyi algoritmayı bulmak için "Hafif Kriptografi" programının kazanan teklifi olduğunu açıkladı.

Küçük IoT cihazları, giyilebilir teknoloji, "akıllı ev" uygulamalarında vb. Kullanılan giderek daha popüler ve her yerde mevcut hale geliyor. Ancak, hala sağlık verileri, finansal detaylar ve daha fazlası gibi hassas kişisel bilgileri depolamak ve işlemek için kullanılmaktadır.

Bununla birlikte, veri şifreleme için bir standart uygulamak, insanların verilerini güvence altına almak için çok önemlidir. Bununla birlikte, bu cihazların içindeki zayıf yongalar, çok az hesaplama gücünde sağlam şifreleme sağlayabilen bir algoritma gerektirir.

NIST'de bir bilgisayar bilimcisi olan Kerry McKay, "Dünya, algılamadan kimlikten makine kontrolüne kadar çok sayıda görev için küçük cihazlar kullanmaya doğru ilerliyor ve bu küçük cihazların sınırlı kaynakları olduğu için, kompakt bir uygulamaya sahip güvenliğe ihtiyaçları var." .

"Bu algoritmalar, bu tür kaynak kısıtlamalarına sahip çoğu cihazı kapsamalıdır."

ASCON, NIST'e sunulan 57 teklifin en iyisi olarak seçildi, önde gelen kriptograflar tarafından birkaç güvenlik analizi, uygulama ve kıyaslama sonuçları ve atölyeler sırasında geri bildirim alındı. Tüm program 2019'da başladı.

Nist, on finalistin de güvenlik endişelerini artırmadan belirlenen standartları aşan olağanüstü performans sergilediğini ve son seçimi çok zorlaştırdığını söyledi.

Ascon sonunda esnek olmak için kazanan, yedi aileyi kapsayan, enerji tasarruflu, zayıf donanım üzerinde hızlı ve kısa mesajlar için düşük yüke sahip olmanın kazandı.

NIST ayrıca, Algoritmanın 2014 yılında Graz Teknoloji Üniversitesi, Infineon Technologies, Lamarr Güvenlik Araştırmaları ve Radboud Üniversitesi'nden bir kriptograf ekibi tarafından geliştirilen zaman testine dayandığını ve Sezar Kriptografik Yarışması'nın "Hafif Şifreleme" ni kazandığını düşündü. 2019'da kategori.

ASCON'un NIST'in duyurusunda vurgulanan yerel özelliklerinden ikisi AEAD (ilişkili verilerle kimlik doğrulamalı şifreleme) ve karma.

AEAD, yetkisiz erişimi veya kurcalamayı önlemek için simetrik şifreleme ve MAC (mesaj kimlik doğrulama kodu) birleştirerek iletilen veya depolanan veriler için gizlilik ve özgünlük sağlayan bir şifreleme modudur.

Hashing, benzersiz girişlerden bir dizi karakter (karma) oluşturan bir veri bütünlüğü doğrulama mekanizmasıdır ve şifrelenmiş mesajın kurcalanmadığını doğrulamak için iki veri değişim noktasına izin verir.

NIST hala AEAD için AES tekniğini ve karma için SHA-256 öneriyor; Bununla birlikte, bunlar daha küçük, daha zayıf cihazlar için uygun değildir.

Ascon'un hafif doğasına rağmen Nist, şemanın standart 128 bit nonce'de güçlü kuantum bilgisayarlardan gelen saldırılara karşı biraz direnç sunacak kadar güçlü olduğunu söylüyor. Bununla birlikte, bu standardın amacı veya amacı değildir ve hafif kriptografi algoritmaları sadece geçici sırları korumak için kullanılmalıdır.

NIST, kuantum dirençli standartları geliştirmek için farklı bir program yürüterek, quantum sonrası kriptografiyi ayrı bir zorluk olarak ele alıyor ve çaba zaten ilk sonuçlarını verdi.

ASCON hakkında daha fazla bilgi için algoritmanın web sitesini kontrol edin veya Mayıs 2021'de NIST'e gönderilen teknik makaleyi okuyun.

Yeni Esxiargs Ransomware sürümü VMware ESXI kurtarmayı önler

Milyonlarca saldırıda kötü amaçlı yazılımlardan yararlandı kritik Realtek SDK hatası

Şifre sıfırlama çağrıları kuruluşunuza mal oluyor

Bu 39,99 $ Nesnelerin Master Class ile üreticisi olun

Amazon S3 artık tüm yeni verileri varsayılan olarak AES-256 ile şifreleyecek

Kaynak: Bleeping Computer

More Posts