Международная организация по стандартизации (ISO) официально утвердила постквантовый алгоритм Classic McEliece в качестве части обновленного стандарта асимметричного шифрования ISO/IEC 18033-2. Это решение знаменует собой важнейший шаг в глобальной подготовке к эре квантовых вычислений, когда традиционные криптосистемы, такие как RSA и протокол Диффи-Хеллмана, окажутся уязвимыми.
Проверенная временем криптостойкость
Classic McEliece, разработанный еще в 1978 году Робертом Мак-Элисом, кардинально отличается от привычных алгоритмов. Вместо математических задач факторизации или дискретного логарифмирования он использует теорию кодирования, а именно — исправляющие ошибки бинарные коды Гоппы. Именно эта фундаментальная разница делает его устойчивым к атакам квантовых компьютеров, которые способны эффективно решать классические задачи.
По оценкам экспертов Окинавского института науки и технологий, этот алгоритм является одним из самых консервативных и надежных дизайнов в постквантовой криптографии. За более чем 45 лет существования система не только не была взломана, но и выдержала все известные криптоаналитические атаки, что подтверждает ее высокий запас прочности.
Главный компромисс: размер ключа
Ключевой особенностью Classic McEliece является огромный размер открытого ключа — от 255 КБ до 1,3 МБ. Это серьезный недостаток для мобильных устройств и интернета вещей. Однако разработчики из компании Post-Quantum отмечают, что размер шифртекста остается компактным (до 208 байт). Это делает схему идеальной для сценариев со статическими ключами, таких как VPN-соединения, шифрование файлов или защита баз данных.
Глобальное признание и будущее стандартизации
Решение ISO имеет огромное значение, поскольку Национальный институт стандартов и технологий США (NIST) ранее отложил стандартизацию Classic McEliece, отдав предпочтение алгоритму HQC. Тем не менее, NIST допустил возможность принятия стандарта на основе версии ISO в будущем. Признание со стороны ISO открывает путь для внедрения метода правительствами и компаниями из 177 стран-участниц организации.
Classic McEliece уже упоминается в рекомендациях регуляторов Нидерландов и Германии, а его поддержка реализована в таких проектах, как Debian, Ubuntu и библиотеке Bouncy Castle. Более того, компания Post-Quantum совместно с STV Group успешно протестировала алгоритм на боевых дронах в условиях ограниченной связи, доказав его жизнеспособность даже с массивными ключами.
Мнение эксперта: Стандартизация Classic McEliece — это не просто техническое достижение, а стратегический сигнал для всей индустрии. Пока NIST и другие регуляторы раздумывают, ISO уже создает основу для практического внедрения. Для криптовалютного сектора, где защита долгосрочных активов (например, «спящих» кошельков эпохи Сатоши) критична, этот шаг может стать отправной точкой для миграции на постквантовые алгоритмы. Вопрос лишь в том, насколько быстро индустрия сможет адаптироваться к гигантским размерам ключей.