„Ethereum“ post-kvantinis planas numato bankams iki 2027 m
Ethereum postkvantinė migracija gali sukelti problemų reguliuojamiems bankams daugelį metų anksčiau, nei bet koks kvantinis kompiuteris sukels realią grėsmę tikrinimo raktams.
Thomas Brunneris, „Sygnum Bank“ saugojimo ir investavimo vadovas, apie kvantinę kriptovaliutų riziką galvoja kitaip nei dauguma žmonių.
„Ethereum“ komanda „Post-Quantum“ teigia, kad 1-ojo sluoksnio atnaujinimai gali būti baigti iki 2029 m., tačiau pabrėžia, kad nėra fiksuotos datos, o veiksmų planas vis tiek gali pasikeisti. Planas prasideda po kvantinio patvirtinimo rakto registro, kol galiausiai šiandieniniai BLS patvirtinimo parašai pakeičiami maišos alternatyvomis, tokiomis kaip leanXMSS.
Ethereum parodo, kodėl bankų atsarginės kopijos tampa pavojumi
BLS yra parašo schema, kurią šiandien naudoja „Ethereum“ tikrintuvai, ir jai nereikia valdyti būsenos, todėl tikrintuvas gali pasirašyti tiek kartų, kiek reikia. leanXMSS yra sukurta iš vienkartinių raktų struktūros, o pasirašant du kartus su ta pačia rodykle užpuolikas perduoda medžiagą, reikalingą parašui suklastoti.
NIST SP 800-208 standartas reikalauja, kad aparatinės įrangos modulyje būtų pasirašytas būsenos maišos pagrindu, draudžiamas privataus rakto medžiagos eksportavimas ir tikimasi, kad privatus raktas egzistuotų vienu atveju.
Brunneris teigė, kad standartas yra atviras apie pasekmes ir jam trūksta atsarginės kopijos, o tai tiesiogiai prieštarauja tam, kaip bankai paprastai sukuria atsparumą.
Atsarginė kopija, replikacija, karštasis budėjimo režimas, perkrovimas ir atkūrimas nelaimės atveju dubliuoja pasirašymo aplinką arba grąžina ją laiku atgal. Atkūrus iš senos momentinės nuotraukos, indeksas naudojamas pakartotinai, o persijungus į budėjimo režimą, kuris keitė savo skaitiklį, taip pat.
NIST jau rengia būsimą peržiūrą, kuri leistų kontroliuoti raktų eksportą su švelninimais, o tai palengvintų neeksportavimo taisyklę, sukuriančią šį konfliktą, tačiau šis naujinimas dar neegzistuoja.
| Banko atsparumo kontrolė | Normalus tikslas | XMSS / būsenos parašo rizika |
|---|---|---|
| Atsarginė kopija | Išsaugokite atkuriamumą, jei infrastruktūra sugenda | Atkūrus seną kopiją, pasirašymo rodyklė gali būti atsukta atgal |
| Replikacija | Išsaugokite pasikartojančias sistemas visose svetainėse | Dvi kopijos gali skirtis arba pakartotinai panaudoti tą pačią pasirašymo būseną |
| Karštas budėjimo režimas | Leiskite greitą perjungimą per gedimą | Budėjimo režimo signataras gali nebendrinti tikslios dabartinės rakto būsenos |
| Failover | Perkelkite pasirašymą į kitą sistemą po sutrikimo | Pasenęs perkėlimo tikslas gali pakartotinai naudoti vienkartinę pasirašymo medžiagą |
| Atkūrimo bandymas po nelaimės | Įrodykite, kad bankas gali atkurti svarbias sistemas | Bandymas gali netyčia sukurti tiesiogines pasikartojančias pasirašymo būsenas |
Reikalingi kelių metų kilimo ir tūpimo tako bankai
Brunneris teigė, kad visa kriptografinė inventorizacija, nubrėžianti kiekvieną vietą, kurioje gyvena raktas, ir tai, kas nuo jo priklauso, paprastai trunka nuo šešių mėnesių iki metų, kol bankas nieko nepaliečia.
Bankai pasirašo aparatinės įrangos saugos moduliuose, o Brunneris teigė, kad bankas negali judėti greičiau, nei siunčia jo pardavėjai, ir sertifikuoja post-kvantinį palaikymą patikimu būsenos tvarkymu – patvirtinimo ciklo jis nekontroliuoja.
Tada reikia pertvarkyti pagrindines ceremonijas ir dvigubos kontrolės procedūras, o po to atlikti vidinį rizikos patvirtinimą, išorės auditą ir, jei reikia, priežiūros peržiūrą. Sudėkite tuos veiksmus iš eilės ir vien aritmetika sukuria kelių metų laiko juostą.
2027 m. inventorizaciją pradėsiantis bankas apytiksliai laiku pasieks 2029 m. tikslą.
| Migracijos žingsnis | Kodėl tai svarbu | Laiko spaudimas |
|---|---|---|
| Kriptografinis inventorius | Nurodykite kiekvieną raktą, priklausomybę, tiekėją ir valdymo kelią | 6–12 mėnesių iki pokyčių pradžios |
| HSM/pardavėjo pasirengimas | Bankai priklauso nuo sertifikuotos pasirašymo įrangos ir valstybės valdymo | Už banko tiesioginės kontrolės ribų |
| Raktų ceremonijos pertvarkymas | Esamos dvigubo valdymo ir atkūrimo procedūros gali netikti XMSS | Reikalingas operatyvinis perrašymas |
| Rizikos patvirtinimas | Vidaus kontrolės savininkai turi patvirtinti naują modelį | Pridedamas valdymo laikas |
| Išorinis auditas | Auditoriai turi iš naujo patikrinti globos kontrolės aprašą | Negali atsitikti paskutinę minutę |
| Priežiūros peržiūra | Reguliavimo institucijoms gali tekti suprasti pasikeitusį globos procesą | Prideda netikrumo prieš paleidimą |
Reguliavimo institucijos jau pažymi planavimo spragą
Šveicarijos FINMA apklausė 60 finansinių institucijų apie kvantinio skaičiavimo riziką nuo 2025 m. lapkričio iki 2026 m. sausio mėn. ir nustatė, kad dauguma suprato pavojų, tačiau neturėjo aiškaus migracijos plano.
Reguliuotojo liepos mėnesio ataskaitoje nustatyta, kad 72% įstaigų nenumatė ir neįgyvendino kvantinio saugaus šifravimo priemonių, o tik 8% turėjo konkretų veiksmų planą.
FINMA išvadose aprašomas didesnis planavimo atotrūkis tarp tradicinių finansų. Vienas Brunneris teigė, kad tai pigiausia problemos dalis, kurią galima išspręsti, nes vien planas ją išspręstų.
Ethereum siūlomas patvirtinimo raktų registras apribotų tinklo apdorojamų po kvantinių raktų skaičių viename lizde, o mokslininkai šiuo metu naudoja 16 registracijų viename lizde kaip tipinį parametrą, kad perėjimas būtų paskirstytas savaitėms ar mėnesiams.
„Ethereum Research“ perspėjo, kad paskutinę minutę skubant registruotis gali būti perkrauta eilė, o tikrintojai negalės pasirašyti, kai BLS nebenaudojama, o tai gali kelti grėsmę pačiam baigtumui.
Brunnerio mintis apie eilę yra ta, kad vėluojantis bankas registruojasi kartu su kiekvienu vėluojančiu asmeniu ir negali kontroliuoti, kur jis patenka į eilę. Anksti yra vienintelis būdas, kuriuo bankas gali įgyti realią įtaką savo vietai toje eilėje.
Kas pirmiausia sugenda
Brunnerio seka, kaip bankui kyla problemų, prasideda nuo paties audito. Jei parašo schema pagal banko saugojimo procesą pereina prie kažko naujo, bet jos dokumentais pagrįstos kontrolės priemonės nebuvo perkurtos ir išbandytos iš naujo, atestacijoje nebeapibūdinama, ką bankas daro. Auditoriai remiasi tuo aprašymu.
Patvirtintojas, negalintis pateikti parašų, priimtų pagal vyraujančias sutarimo taisykles, nustoja vykdyti savo pareigas, o už tai užtraukiamas baudas tiesiogiai padengia kliento pozicijos.
Brunneris teigė, kad bankas, kuris negali apibūdinti ir įrodyti, kad laikomasi saugojimo proceso, neturėtų į jį įtraukti klientų turto. Kriptografinis kompromisas, scenarijus, kurį dauguma žmonių įsivaizduoja pirmiausia, ateina paskutinis iš eilės.
| Nesėkmės stadija | Kas atsitiks | Kodėl tai svarbu |
|---|---|---|
| 1. Audito/atestavimo pertraukos | Dokumentuoti valdikliai nebeatitinka to, kaip iš tikrųjų tvarkomi klavišai | Bankas nebegali įrodyti, kad valdo kliento turtą |
| 2. Validatoriaus operacijos pablogėja | Tikrintojai nepateikia priimtų parašų | Statymo rezultatai ir baudos turi įtakos klientų pozicijoms |
| 3. Naujas priėmimas sulėtėja arba sustoja | Bankas negali įrodyti, kad saugojimo procesas atitinka reikalavimus | Verslo poveikis pasiekiamas prieš kriptografinį kompromisą |
| 4. Kriptografinis kompromisas | Kvantinė arba būsenos pakartotinio naudojimo ataka tampa praktiška | Tai paskutinė Brunnerio rizika, o ne pirmoji |
Ethereum gali parodyti, kaip iš čia gali vykti perėjimas
„Bull“ korpuse yra techninės įrangos pardavėjai, kurie laiku pristato būseną žinončius pasirašymo modulius su monotoniniais skaitikliais ir atominės būsenos atnaujinimais, kurie suteikia auditoriams aiškų modelį, pagal kurį galima išbandyti.
Numatytas NIST eksporto taisyklių persvarstymas suteikia bankams saugesnį būdą atleisti iš darbo nedubliuojant tinkamos raktinės medžiagos, o „Ethereum“ registro paskatos išskirsto registraciją taip, kaip numatyta. Bankai, kurie pradėjo inventorizaciją 2027 m., turi aiškią vidinę ir išorinę peržiūrą, kurioje yra vietos.
Meškos atveju bankas pradeda inventorizaciją 2028 m. ar vėliau, aptikdamas tikrinimo raktus, įterptus tiekėjų paketuose, sudarančius tiekėjus ir atkūrimo procedūras, kurių jis negali laiku visiškai nustatyti.
Auditoriai pateikia kvalifikuotą išvadą, kai suvokia, kad dokumentais pagrįstos kontrolės priemonės nebeatitinka to, kaip tvarkomi klavišai, ir kad naujas įdėtas ETH įdiegimas sulėtėja arba sustoja. Bankas vis tiek turi prisijungti prie „Ethereum“ registracijos eilės už visus kitus, kurie taip pat laukė.
Kad Ethereum kvantinis perėjimas nepavyktų, pakanka sulaukti įprastos audito dienos nesugebėjus įrodyti, kad valdote patvirtinimo raktus, su veikiančiu kvantiniu kompiuteriu ar be jo.
