GAUGE: A Formal Framework for Measuring Cryptographic Security under Heterogeneous Adversary Cost Models
GAUGE introduceert een formeel kader dat cryptografische beveiliging representeert als een functie over heterogene kostenmodellen van aanvallers, wat rigoureuze vergelijkingen mogelijk maakt, het certificeren van rangschikkingsrobuustheid of -omkeringen via lineaire programmering mogelijk maakt, en een controleerbaar alternatief biedt voor beveiligingsbeoordelingen gebaseerd op een enkel getal.
Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer
In de digitale wereld berust de veiligheid van onze geheimen op wiskundige sloten die ongelooflijk moeilijk te kraken zijn. Decennialang hebben experts geprobeerd de kracht van deze sloten te meten met een enkel getal, meestal uitgedrukt in een bepave hoeveelheid "bits". Dit getal is bedoeld om ons te vertellen hoeveel inspanning, in termen van tijd en rekenkracht, een aanvaller nodig zou hebben om de code te breken. Echter, dit enkele getal verbergt een cruciale complicatie: de waarde ervan hangt volledig af van hoe we die inspanning tellen. Als we computergeheugen als gratis beschouwen, kan een slot heel sterk lijken. Als we besluiten dat geheugen duur is om te gebruiken, kan datzelfde slot plotseling zwak lijken. Verschillende organisaties, zoals overheidsinstanties voor standaarden en beveiligingsagentschappen, gebruiken verschillende manieren om deze kosten te tellen. Wanneer zij dat doen, komen ze vaak tot verschillende antwoorden over welk slot veiliger is, wat leidt tot verwarring over welke systemen we moeten vertrouwen en wanneer we moeten overstappen naar nieuwe.
Een nieuwe studie introduceert een raamwerk genaamd GAUGE, dat de manier waarop we naar dit probleem kijken, verandert. In plaats van elk beveiligingssysteem in één enkel, rigide getal te dwingen, behandelen de onderzoekers beveiliging als een flexibel profiel dat verschuift afhankelijk van de regels van het spel. Stel je een kaart voor waarbij het terrein van vorm verandert op basis van de prijs van middelen; een pad dat veilig lijkt onder één set prijzen, kan gevaarlijk worden onder een andere set prijzen. Door dergelijke landschappen in hun geheel in kaart te brengen, kan het team precies zien waar en waarom verschillende beveiligingssystemen elkaars pad kruisen. Ze ontdekten dat voor veel van de nieuwe, geavanceerde sloten die worden voorbereid voor de toekomst, het antwoord op "welke is veiliger?" geen simpel feit is. Het is een vraag die volledig afhangt van de boekhoudmethode die je kiilt.
De onderzoekers pasten deze nieuwe methode toe op de nieuwste generatie cryptografische standaarden, specifiek die ontworpen om weerstand te bieden aan toekomstige quantumcomputers. Ze namen een specifiek, veelgebruikt systeem genaamd ML-KEM en vergeleken dit met een klassiek, goed begrepen systeem genaamd AES. Onder de standaardregels die door het Amerikaanse National Institute of Standards and Technology worden gebruikt, die alleen de tijd tellen die nodig is om een aanval uit te voeren, leek het nieuwe systeem iets zwakker dan het klassieke systeem. Echter, toen de onderzoekers de regels aanpasten om de kosten van geheugen mee te tellen — een factor die sommige Europese beveiligingsinstanties als cruciaal beschouwen — leek het nieuwe systeem plotseling veel sterker. De studie bewees dat een kleine verschuiving in de manier waarop geheugen wordt geprijsd, slechts een verschil van 4,5% in de waarde ervan ten opzichte van tijd, genoeg is om de rangorde volledig om te draaien. Dit is geen fout of een rekenfout; het is een fundamenteel geometrisch feit over hoe deze systemen zich gedragen. De onderzoekers toonden aan dat geen enkel enkelvoudig, perfect getal ooit de waarheid voor iedereen kan vangen, omdat de systemen werkelijk elkaars pad kruisen afhankelijk van het perspectief.
Om het probleem op te lossen van het maken van beslissingen wanneer het antwoord afhangt van je perspectief, ontwikkelde het team een manier om deze relaties te classificeren. Ze creëerden een systeem dat je kan vertellen of een slot strikt beter is dan een ander, ongeacht de regels, of dat het alleen beter is onder specifieke omstandigheden, of dat de twee simpelweg onvergelijkbaar zijn omdat ze elkaars pad kruisen. Voor de nieuwe quantum-resistente sloten vond de studie dat ze vaak onvergelijkbaar zijn met hun klassieke tegenhangers. Dit betekent dat het kiezen tussen de een of de ander geen kwestie is van het vinden van het objectief sterkere slot, maar eerder een bewuste keuze is over welk kostenmodel je wilt vertrouwen. De studie biedt een wiskundig certificaat dat deze kruisingen kan verifiëren, waardoor standaardorganisaties precies kunnen zien waar hun meningsverschillen liggen en kunnen begrijpen dat beide zijden wiskundig correct kunnen zijn binnen hun eigen gekozen kaders.
Naast het vergelijken van sloten, helpt het raamwerk ook bij de planning voor de toekomst. De onderzoekers keken naar de geschiedenis van hoe snel hackers de afgelopen twintig jaar hun vermogen om codes te breken hebben verbeterd. Ze ontdekten dat voor bepaalde soorten wiskundige problemen de inspanning die nodig is om ze te breken, gedurende een specifieke periode met bijna tien bits beveiliging per jaar is gedaald. Met behulp van deze gegevens bouwden ze een risicomodel dat de onzekerheid van "hoe snel hackers beter worden" scheidt van de onzekerheid van "welk kostenmodel is juist". Dit stelt organisaties in staat om te berekenen hoe lang ze een geheim veilig kunnen houden. Bijvoorbeeld, als een bedrijf een document vijf jaar lang moet beschermen, suggereert de studie een specifieke strategie voor het mengen van oude en nieuwe sloten om het risico te minimaliseren. Maar als ze het dertig jaar lang moeten beschermen, laat de wiskunde zien dat dezelfde strategie mogelijk onvoldoende is, wat een veel eerdere overstap naar nieuwe technologie vereist.
De studie testte deze ideeën ook op echte hardware-simulaties om te garanderen dat de metingen nauwkeurig waren. Ze voerden experimenten uit op een gesimuleerde quantumcomputer om te zien hoe de kosten van het breken van een code veranderen wanneer je de fysieke poorten van de machine telt versus de tijd die het kost. De simulatie bevestigde dat de volgorde van veiligheid inderdaad kan omkeren afhankelijk van hoe je telt, wat de theoretische voorspellingen valideert. De onderzoekers hebben al hun instrumenten, gegevens en verificatiestappen verpakt in een publieke toolset die elke tabel en bevinding in minder dan zeven seconden kan reproduceren. Deze transparantie zorgt ervoor dat de resultaten niet slechts een theoretische oefening zijn, maar een praktisch instrument dat iedereen kan gebruiken om de beweringen over beveiliging te auditeren.
Uiteindelijk vertelt dit werk ons niet welk slot het beste is. In plaats daarvan geeft het ons een betere manier om de vraag te stellen. Het onthult dat het debat tussen verschillende beveiligingsinstanties vaak niet gaat over wie er gelijk heeft of niet, maar over welke versie van de werkelijkheid zij meten. Door de regels van het spel expliciet te maken, stelt het raamwerk beleidsmakers en ingenieurs in staat om het volledige plaatje te zien. Zij kunnen nu begrijpen dat een meningsverschil over beveiligingsniveaus vaak een meningsverschil is over hoe middelen gewaardeerd worden, en zij kunnen hun keuzes met die kennis in het achterhoofd maken. Het resultaat is een helderder, eerlijker gesprek over digitale veiligheid, waarbij de onzekerheid niet verborgen wordt achter een enkel getal, maar duidelijk voor iedereen zichtbaar wordt uitgeslagen.
Verdrinkt u in papers in uw vakgebied?
Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.