HAWK valt af als kandidaat voor quantumveilige cryptografiestandaard

De digitale handtekeningmethode HAWK is teruggetrokken uit de Amerikaanse standaardisering voor quantumveilige cryptografie. Een AI-model vond een aanval die de sterkte van de gebruikte sleutels effectief halveert.

Een geel hangslot als illustratie bij de beveiligingszwakte in quantumveilige cryptografie
Een geel hangslot als illustratie bij de beveiligingszwakte in quantumveilige cryptografie · Beeld: Netgebeurd (AI-illustratie)

HAWK is teruggetrokken als kandidaat voor een Amerikaanse standaard voor post-quantumcryptografie. De ontwikkelaar nam die stap nadat het AI-beveiligingsmodel Mythos van Anthropic een zwakte had gevonden die de effectieve sterkte van de sleutels halveert.

HAWK was in de derde beoordelingsronde van het National Institute of Standards and Technology, NIST. De methode voor digitale handtekeningen had de eerste twee rondes doorstaan en was bedoeld om bestand te zijn tegen aanvallen met toekomstige quantumcomputers.

Een onderzoeker zonder cryptografie-ervaring gebruikte Mythos ongeveer 60 uur om een bestaande aanval op HAWK te verbeteren. De benodigde rekenkracht kostte naar schatting 100.000 dollar. De nieuwe methode maakt het eenvoudiger om symmetrieën te vinden in het wiskundige probleem waarop de beveiliging van HAWK rust.

De zwakte is technisch te ondervangen door de sleutelgrootte te verdubbelen. Dat maakt de methode echter rekenintensiever en daardoor minder aantrekkelijk dan andere kandidaten voor quantumveilige digitale handtekeningen, zoals ML-DSA en FN-DSA.

Bestaande technieken gecombineerd

Cryptograaf Matthew Green van Johns Hopkins noemt vooral de manier waarop de aanval tot stand kwam opvallend. "De aanval bedenkt geen fundamenteel nieuwe wiskunde", schreef hij. "Hij breidt simpelweg een aantal bekende hulpmiddelen uit en bereikt daarmee een goed resultaat."

Mythos werkte met twee grotendeels zelfstandig opererende AI-agenten. Een van hen verwierp de aanpak aanvankelijk als onuitvoerbaar, terwijl de andere een manier vond om die alsnog toe te passen. Daarna controleerden de systemen de aanval met een eigen verificatieproces.

Sophie Schmieg, deskundige op het gebied van post-quantumcryptografie bij Google, schreef dat HAWK al als kwetsbaar werd gezien. Door de nieuwe aanval is de methode volgens haar niet langer concurrerend met bestaande alternatieven. "Met dit artikel is HAWK in feite dood", schreef zij.

AES blijft buiten gevaar

Mythos vond ook een verbetering voor een bekende aanvalstechniek tegen AES, een veelgebruikte versleutelingsstandaard. Daarbij daalde het benodigde aantal gekozen tekstinvoerwaarden van ongeveer 2^105 naar 2^89. Anthropic schat dat dit de aanval 200 tot 800 keer sneller kan maken.

Dat betekent niet dat AES in de praktijk is gekraakt. De test betrof een verzwakte versie met zeven rondes, terwijl standaard-AES afhankelijk van de sleutelgrootte tien, twaalf of veertien rondes gebruikt. Ook blijft de hoeveelheid benodigde invoer zo groot dat de aanval buiten een laboratorium niet uitvoerbaar is.

De resultaten laten vooral zien dat AI-systemen bestaande cryptografische kennis kunnen combineren tot nieuwe aanvalsmethoden. De onderliggende wiskundige bouwstenen van zowel HAWK als AES gelden vooralsnog als veilig, maar de beoordeling van nieuwe cryptografie kan hierdoor sneller en intensiever worden.

Lees ook