セキュリティ
公開鍵暗号を失うことになるかもしれない
I think we might lose public key cryptography (twitter.com)
要約
暗号学者のマシュー・グリーン氏は、AIの進歩により、現在広く使われている公開鍵暗号方式が近い将来、破られる可能性があると警鐘を鳴らしています。特に、MLWEやECDLPといった数学的問題に基づいた標準化された暗号方式が標的となり、人間の数学的解析能力を超えた機械学習モデルの台頭が、これらの暗号の安全性を脅かすと指摘しています。これは直ちに暗号が使えなくなることを意味するわけではありませんが、既存の暗号方式のパラメータ調整や、将来的な信頼性の低下につながる懸念があるとのことです。
全文翻訳
人々が、私が多くのリツイートを得た(返信の)ツイートについてフォローアップを求めてきました。面倒を避けるために削除することも考えましたが、それは人々をさらに不安にさせるだけだと思います。そこで、私の考えを共有させてください。
まず、TLSの使用をやめたり、ビットコインのシードをすべて平文で投稿したり、Telegramをセキュアメッセンジャーとして使い始めたりしないでください。それは、ある研究者が何気なくツイートしたからです。それは愚かで有害でしょう。暗号化は良いものです、使いましょう。1/4
次に:昨日も言いましたが、差し迫った暗号解読の結果については何も知りません。フロンティアラボの誰が、彼らが尋ねている質問に基づいて、おそらくそれを持っていない(または素晴らしい演技をしている)かを知っています。しかし、それはラボの一部をカバーするだけです。2/2
第三に:ツイートは素早く書かれました。私はすべての公開鍵暗号、または原則としてのPKCを心配しているわけではありません。私は標準化された公開鍵暗号(および一部の署名)を心配しており、特にそのほとんどが少数の困難な問題に基づいているという事実を心配しています。3/3
これらの問題(現在、主にMLWEとECDLPで、LWEとシンドロームデコーディングをバックアップとしています)は、人間によって徹底的に分析されてきました。私たちは、既知の最良の攻撃が最良の攻撃であると感じていました。しかし、人間の数学的解析がゴールドスタンダードではないことを学んでいます。4/3
他の場所で述べたように、あなたは人間の能力について非常に楽観的であり、私たちはすべてを正しく行ったのかもしれません。しかし、私はその楽観主義は非常に意見の偏った賭けだと思います。インターネットのセキュリティという賭け金がかかっている場合、意見の偏った賭けは安全ではないと思います。5/
私が思うのは、人間が何年も格闘してきた数学の問題で、機械が人間を凌駕している世界に住んでいるということです。モジュールLWEとECDLP(そしてすでに奇妙に準指数関数的な)因数分解の分析で、人間が最終的にそれを完璧にやり遂げたと思いますか?
「公開鍵(暗号)を失う」とはどういう意味ですか?それは暗号化や暗号化が不可能になる、あるいは私たちがミニクリプトの世界に住むことを意味しません。それは、標準化されたスキームを攻撃する能力を大幅に向上させる新しい暗号解読の結果が、差し迫って見られることを意味します。
いずれにせよ、正直な標準化団体は、すでに一部のライブシステムに展開されている、少なくともそれらの小さなパラメータセットを後継から外さなければなりません。しかし、原則として、通常はパラメータサイズを大きくすることができます。そうでしょう?
しかし、どこまで大きくするのですか?現在、私たちは正しい数値を持っていると言っています。なぜなら、人間がこれらの仮定を40年(または25年)研究してきたからです。突然、26ビットずれていたことが判明した場合、それは明らかに頼ることができません。
そうすると、機械が現在行き詰まっていると信じるという事実に頼ることができますか?新しい数値での仮定は非常に堅牢に見え、どのラボもさらなる進歩を遂げることができません。そのことについてどう思いますか?私は気分が良くありません。誰も気分が良くならないと思います。
そして、進歩が停滞したと一時的に合意した場合、新しい内部モデルがさらに段階的なジャンプを遂げたらどうなるでしょうか?痛みを伴うほど高いレベルを除いて、いつでもこれらの仮定への信頼を失う可能性があります。
したがって、私はこれらのいずれかが起こると言っているわけではありません。私が言っているのは、少数の人々によって処理される人間の暗号解読(機密性のない形式)が、私たちがこれまでに行うことができた最良のことであることが判明した場合、私は非常に驚き、喜ぶだろうということです。
他の人が観察したように:OpenAIからの大きなダンプには、主要な暗号解読の結果はありません。フロンティアラボがこれらの結果に取り組むために、内部モデルを持つ暗号解読者を雇っていないと思っているなら、あなたは非常に間違っています。それで…彼らは何も達成していないのですか?たぶん。
いずれにせよ。私は未来を見ることができません。誰もできません。しかし、これまでのところ、モデルに賭けて人間の知性が限界であると信じることは、私たちにとってうまくいっていません。特に通常は慎重なセキュリティ専門家が現在行っている選択は、特に悪い選択だと思います。/FIN