关于Anthropic新密码分析结果的一些想法
昨天,Anthropic发布了两个新的密码分析结果,都是他们(仍然)未发布的高级模型Claude Mythos的输出。第一个结果攻击了一种称为HAWK的签名方案,而第二个则是对减少轮数AES的改进攻击。Anthropic还发布了一篇博文,描述了产生这些结果的研究过程。一些在线的人问我这意味着什么。虽然我不确定我是否有所有的答案,但我觉得写一点我当前理解的内容并没有坏处。这些只是我的想法,其他人可能会有不同的看法(包括相关领域的专家),所以请根据价值来理解它们。这两个新结果涵盖了两个非常不同的领域,并且整体上质量也很不同。在我们对世界进行广泛陈述之前,以及是否应该卖掉所有加密货币,让我们先花一点时间讨论实质内容。HAWK。第一个是针对非标准签名方案HAWK的新密钥恢复算法。HAWK是一种基于模态晶格同构问题(module-LIP)的后量子安全签名方案提案。关于此结果的简要Claude撰写的总结,请查看这里。你需要了解关于这个结果的五件事:HAWK不是一个已部署或标准采用的算法,它是一个提案算法。它与正在标准化的Falcon签名方案相关,但该攻击并不适用于那个设置(基于不同的困难问题)。然而,HAWK在被评估为未来标准的过程中已经走得相当远。这个攻击并没有从科幻意义上突破“真实部署的”HAWK。结果攻击仍然是指数时间的,但大约减半了算法的“位安全性”。这意味着理论上可以通过加倍密钥大小来修复。缺点是这使得该方案的效率降低,而由于HAWK的存在是全面基于其比其他方案更高的效率,这就使得该方案的存在更加难以辩护。这项攻击产生了真实的代码,可以在几小时的实际时间内针对作者为此目的提供的HAWK的弱化“挑战实例”运行。虽然这个实例没有使用为真实部署而提出的参数,但它确实很好地展示了密码分析的弱点。特别令人担忧的是,这项攻击并没有发明根本新的数学。它只是扩展了一堆已知的工具,并得到了一个不错的结果。这最后一点很重要。我问Claude它的想法,它直言不讳:“让这项工作真正有趣——坦率地说,对这个领域有点尴尬——在于没有任何成分是特别的。”简而言之,有人只是更彻底地应用了我们已知的所有工具。简而言之:攻击AI擅长的事情是令人惊叹的。AES。第二个结果是对减少轮数AES的攻击。这个结果乍一听似乎更令人兴奋,因为大多数人听到“对AES的攻击”就会惊慌。然而,这也是一个相对不那么有趣的结果。大部分读者都知道AES是一种标准块密码,几乎无处不在。自2001年以来,它一直是一个标准,已部署的版本到目前为止抵御了所有重大攻击:这包括美国国家安全局(NSA)进行的一大批非公开测试。由于攻击完整密码是非常困难的,密码分析师通常在减弱或“减少轮数”的密码版本上开展工作。完整的AES密码根据密钥大小运行10、12或14轮。新的Anthropic结果攻击一个更弱的7轮变体的密码。重要的是,针对7轮AES的攻击并不是新的:已经有几个这样的结果。事实上,这个新的Anthropic结果是对2013年之前工作的一个适度常数因子改进。为了让你感受到这些攻击与真正“破解”AES之间的距离,我想提一下标题结果:新的攻击需要2^89个密码操作,更糟糕的是,这项工作只有在你以某种方式说服一个真实的加密器生成2^105个明文下的加密后才能进行!这些事情在现实世界中都不切实际。而尽管新的结果在相对于之前结果略微加快了这个攻击,但仍不清楚这个结果的加速有多“真实”:由于实际攻击需要2^89个操作,基本上无法“运行”,我们所拥有的只是一次纸面分析,可能与可能提供实际运行时间改善的详细工作相关。这并不意味着结果不好!实际上,从技术角度看,它仍然很有趣。但它确实只是我们知识的轻微增量,而不是像HAWK工作那样的实用新攻击。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡