Session Key Driven Symmetric Substitution Cipher Design Implementation and Security
Questo articolo presenta la progettazione, l'implementazione e l'analisi della sicurezza di un cifrario di sostituzione simmetrico guidato da una chiave di sessione dinamica che resiste agli attacchi standard attraverso l'integrità della posizione e i cambiamenti condizionati dalla chiave, valutandone al contempo le prestazioni utilizzando modelli di apprendimento automatico per stabilirlo come un'alternativa efficiente per la crittografia in tempo reale.
Articolo originale sotto licenza CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Questa è una spiegazione generata dall'IA dell'articolo qui sotto. Non è stata scritta né approvata dagli autori. Per precisione tecnica, consulta l'articolo originale. Leggi il disclaimer completo
Nel mondo digitale, mantenere un messaggio segreto si basa solitamente su un segreto condiviso tra il mittente e il destinatario. Questo è noto come crittografia simmetrica, dove la stessa chiave blocca e sblocca i dati. È il cavallo di battaglia della sicurezza moderna, utilizzato per proteggere tutto, dai trasferimenti bancari alle chat private, perché è incredibilmente veloce rispetto ad altri metodi. Tuttavia, la velocità spesso comporta un compromesso: i metodi più vecchi e semplici per rimescolare il testo possono talvolta essere violati analizzando quanto spesso compaiono certe lettere, una tecnica chiamata analisi delle frequenze. Man mano che i computer diventano più veloci e le minacce si evolvono, i ricercatori cercano costantemente modi per rendere più forti questi sistemi a segreto condiviso senza rallentarli. L'obiettivo è creare una serratura che sia sia rapida da usare che quasi impossibile da scassinare, anche da macchine addestrate per trovare schemi.
Un team di ricercatori presso l'Istituto di Ingegneria e Tecnologia GB Pant in India ha proposto un nuovo modo per rimescolare il testo che mira a risolvere questo equilibrio. Hanno progettato un sistema che mescola due idee: cambiare le lettere in base a un numero segreto e spostarle in base a dove si trovano nella frase. Immaginate un messaggio come una fila di persone; invece di limitarsi a scambiare loro i vestiti, questo metodo dice anche loro di spostarsi in una nuova posizione nella fila in base alla loro posizione originale. Il "numero segreto" è una chiave di sessione, ovvero una stringa di cifre condivisa solo dalle due persone che comunicano. I ricercatori hanno costruito un programma per computer che prende questa chiave, somma le sue cifre per creare un valore singolo e poi usa quel valore per alterare ogni lettera del messaggio. Fondamentalmente, la quantità con cui una lettera viene cambiata dipende dal suo posto nella frase, il che significa che la prima lettera viene trattata diversamente dalla seconda, anche se il numero segreto è lo stesso. Questo approccio è progettato per rompere i modelli naturali del linguaggio in modo che un decifratore non possa semplicemente contare quante volte appare la lettera "e" per indovinare il messaggio.
Per testare se questa idea funziona, il team ha eseguito migliaia di simulazioni su un processore per computer standard. Hanno fornito al sistema messaggi di varie lunghezze e tipi, dalle semplici frasi a stringhe complesse di caratteri, e hanno misurato quanto tempo occorreva per bloccare e sbloccarli. I risultati hanno mostrato che il sistema è straordinariamente veloce. Sia che il messaggio fosse breve o lungo, il tempo necessario per criptare o decriptare i dati è rimasto costantemente basso, spesso richiedendo meno di un millisecondo. Ciò suggerisce che il metodo scala bene, il che significa che potrebbe gestire grandi quantità di dati senza rallentare. Quando i ricercatori hanno esaminato l'output rimescolato, hanno scoperto che i soliti modelli del linguaggio erano svaniti. In una frase normale, certe lettere appaiono molto più spesso di altre, creando una forma a colline e valli prevedibile in un grafico della frequenza delle lettere. Nei messaggi criptati, questa forma è scomparsa, sostituita da una distribuzione piatta e casuale dove ogni carattere appariva con circa la stessa probabilità. Questo rende estremamente difficile per gli attacchi tradizionali trovare un appiglio.
I ricercatori hanno anche testato l'affidabilità del sistema danneggiando intenzionalmente parti del messaggio criptato, simulando ciò che potrebbe accadere se un segnale venisse corrotto durante la trasmissione. Anche con questi errori, il sistema è stato in grado di mantenere un tasso di recupero strutturale dell'88% senza che l'intero messaggio diventasse illeggibile. Ciò indica che il metodo è robusto e non soffre di un "effetto domino" in cui un piccolo errore rovina l'intero file. Tuttavia, lo studio ha anche identificato una potenziale debolezza nel modo in cui venivano generate le chiavi segrete. Il team ha notato che alcune combinazioni di numeri di chiave erano più comuni di altre, creando un leggero pregiudizio. Nello specifico, la distribuzione della forza della chiave mostrava un forte picco in un valore di somma della chiave pari a 15, il che significava che le chiavi con quella particolare forza erano molto più abbondanti di altre. Se un attaccante avesse conosciuto questo pregiudizio, avrebbe potuto indovinare la chiave più facilmente. Gli autori riconoscono questo fatto e suggeriscono che le versioni future del sistema debbano garantire che le chiavi siano generate in modo perfettamente equilibrato per massimizzare la sicurezza.
Per capire quanto bene questo sistema performi, i ricercatori hanno anche applicato strumenti di apprendimento automatico moderni, ovvero programmi per computer progettati per trovare schemi nei dati. Hanno addestrato due diversi tipi di modelli di apprendimento per prevedere quanto tempo impiegherebbe la crittografia in base alla dimensione del messaggio e al tipo di chiave. Un modello, noto come Support Vector Machine, ha faticato a fare previsioni accurate, probabilmente perché la relazione tra gli input e il tempo impiegato era troppo complessa per la sua struttura semplice. Al contrario, un modello più avanzato chiamato Random Forest, che lavora costruendo molti piccoli alberi decisionali, ha previsto le prestazioni con il 100% di accuratezza in un compito specifico di classificazione degli intervalli di latenza di esecuzione. Questa scoperta suggerisce che, sebbene il metodo di crittografia in sé sia efficiente, comprendere il suo comportamento in scenari reali potrebbe richiedere strumenti sofisticati e intelligenti piuttosto che semplici ipotesi statistiche.
Lo studio conclude che questo nuovo metodo offre un'alternativa promettente per proteggere i dati in applicazioni in tempo reale, come quelle trovate nell'Internet delle Cose o nell'edge computing, dove la velocità e il basso consumo di energia sono critici. Combinando una chiave segreta dinamica con uno spostamento basato sulla posizione, il sistema crea una barriera che resiste ai comuni attacchi di pattern-matching mantenendo al contempo una velocità che rivaleggia con i metodi più veloci esistenti. I ricercatori sottolineano che, sebbene l'attuale design sia altamente efficace, il passo successivo è perfezionare il processo di generazione delle chiavi per eliminare i pregiudizi osservati. Se questi miglioramenti vengono apportati, il sistema potrebbe fornire un modo leggero, sicuro e veloce per proteggere le informazioni in un mondo sempre più connesso.
Sommerso dagli articoli nel tuo campo?
Ricevi digest giornalieri degli articoli più recenti corrispondenti alle tue parole chiave di ricerca — con riassunti tecnici, nella tua lingua.