Om gevoelige gegevens te beschermen tegen aanvallen met quantumcomputers zijn verschillende cryptografische benaderingen mogelijk. Om deze nieuwe generatie cryptografie te standaardiseren, heeft het National Institute of Standards and Technology (NIST) de afgelopen vijf jaar verschillende benaderingen onderzocht in een proces dat vergelijkbaar is met een competitie. Daarbij lag de nadruk op schema’s voor public-key-encryptie en digitale handtekeningen die hoge prestaties en brede toepasbaarheid combineren met beveiliging tegen mogelijke toekomstige quantumcomputers.
Digitale handtekeningen
CWI-onderzoeker Léo Ducas is betrokken bij de twee belangrijkste nieuwe standaarden, het public-key encryptieschema (CRYSTALS-KYBER) en die voor digitale handtekeningen (CRYSTALS-DILITHIUM). Er werden ook twee extra algoritmen voor handtekeningen geselecteerd (FALCON en SPHINCS+).
Internationale samenwerking
De twee geselecteerde voorstellen zijn het resultaat van een multinationale samenwerking, met naast het CWI deelnemers als de ENS Lyon, de Radboud Universiteit, de Ruhr Universiteit Bochum, de Universiteit van Waterloo, IBM, NXP, ARM, SRI International, Florida Atlantic University en de Tsinghua Universiteit.
Léo Ducas licht de nieuwe standaarden toe: "De selectie van onze algoritmen als standaard betekent dat ze wereldwijd zullen worden toegepast en de privacy van miljarden gebruikers zullen beschermen; fundamenteel onderzoek krijgt zelden zo'n directe en brede impact. De hele gemeenschap van cryptografisch onderzoek verdient hier eer; de door ons voorgestelde schema's zijn de kristallisatie van tientallen jaren wetenschappelijke inspanning."
Vervolg
Alle geselecteerde kandidaten zijn nu ontwerpen voor normen, waarvan de definitieve versie binnen een jaar wordt verwacht. De portefeuille van standaarden kan de komende jaren nog groeien, aangezien nog een paar schema’s in een 4e ronde zijn geplaatst, en er een nieuwe oproep voor meer ontwerpen voor digitale handtekeningen wordt verwacht.
Over Léo Ducas
Léo Ducas is senior onderzoeker in de Cryptologiegroep van CWI en een internationaal toonaangevend expert op het gebied van roostergebaseerde cryptografie. Daarnaast is hij hoogleraar Mathematical Cryptology aan de Universiteit Leiden. Zijn werk op het gebied van de cryptanalyse van roosters heeft invloed gehad op het ontwerp en de parameterkeuze van cryptografische voorstellen op basis van roosters.
Headerfoto: Shutterstock

Prof. Léo Ducas (CWI en UL).
Meer informatie
- NIST-nieuwsbericht 'Aankondiging van vier te standaardiseren kandidaten' (origineel in het Engels: 'Announcing Four Candidates to be Standardized'), 5 juli 2022
- Statusrapport over de derde ronde van het NIST Post-Quantum Cryptography Standardization Proces (Engelstalig)
- Eerder CWI-nieuwsbericht (2020) over de NIST-finalisten
- Eerder CWI nieuwsbericht (2020) over Léo Ducas, zijn onderzoek en ERC grant