Microsoft недавно опубликовала интересный проект с открытым исходным кодом, получивший название «PQCrypto-VPN». Смысл этого проекта в имплементации постквантовой криптографии (PQC) в OpenVPN. Над проектом трудится команда Microsoft Research Security and Cryptography, в частности, эксперты используют этот проект для тестирования алгоритмов PQC и их производительности и функциональности при использовании с VPN.
Постквантовые криптографические конструкции, как полагают эксперты, способны спасти криптографический мир от квантовых атак. Хотя квантовый компьютер и уничтожит большинство традиционных алгоритмов (RSA, DSA, ECDSA), но сверхбыстрыми вычислениями не получится полностью избавиться от криптографии, так как постквантовая криптография, в основном, сосредоточена на пяти различных подходах, решающих проблему квантовых атак.
Проект PQCrypto-VPN от Microsoft был опубликован на GitHub, что позволяет любому разработчику внести свою лепту в реализацию OpenVPN, который может шифровать связь с использованием трех разных протоколов постквантовой криптографии. Таким образом, проект будет развиваться быстрее.
Этими протоколами являются:
- Frodo: протокол обмена ключами, основанный на обучении с ошибками (learning with errors);
- SIKE: протокол обмена ключами, основанный на Supersingular Isogeny Diffie-Hellman (SIDH);
- Picnic: алгоритм подписи с использованием неинтерактивных доказательств с нулевым разглашением.
В опубликованных материалах есть инструкции по реализации PQCrypto-VPN как в Linux, так и в Windows. Кроме этого, также есть инструкции по созданию точки доступа Wi-Fi Raspberry Pi 3, которая туннелирует весь свой трафик через постквантовую VPN, что позволяет всем подключенным клиентам автоматически использовать новые алгоритмы шифрования.
Microsoft предупреждает, что это экспериментальный проект, следовательно, он ни в какой форме пока не может использоваться для защиты конфиденциальных данных.