НовостиКриптовалютыВиталик Бутерин обращается к «local mixing» в третьей части серии об обфускации

Виталик Бутерин обращается к «local mixing» в третьей части серии об обфускации

Автор: Cryptopolitan·

Ключевые выводы

  • Третья публикация Виталика Бутерина об обфускации рассматривает «local mixing» — технику, которая избегает решёток, эллиптических кривых и разложения на простые множители в пользу принципов симметричной криптографии и проектирования хеш-функций.
  • Метод пропускает логическую схему через этапы обратимости, упрочнения, гаджитизации, смешивания с мусорными вентилями и финальной обфускации, сохраняя выходные данные схемы неизменными.
  • Бутерин описывает local mixing как «дерзкую и рискованную ставку», построенную на истории взломанных схем white-box-криптографии, хотя её авторы утверждают, что дополнительные усилия и готовность принять более высокие накладные расходы могут сделать её жизнеспособной.
  • Он предполагает, что искусственный интеллект мог бы сжать примерно три десятилетия, потребовавшиеся хеш-функциям для созревания, до нескольких лет.
  • Бутерин называет обфускацию «последним рубежом» криптографии, отмечая, что самые строгие конструкции несут галактические времена выполнения, а сочетание обфускации с блокчейнами могло бы обеспечить приватное голосование, устойчивое к сговору, без доверенного комитета.
Виталик Бутерин обращается к «local mixing» в третьей части серии об обфускации

Сооснователь Ethereum Виталик Бутерин в пятницу опубликовал третью часть своей серии о криптографической обфускации, в которой рассматривается техника под названием «local mixing», отбрасывающая решётки и эллиптические кривые в пользу идей, взятых из проектирования хеш-функций.

Новая публикация продолжает Часть I, вышедшую 29 июня, и разбор diamond iO, опубликованный 28 июля, — обе они были сосредоточены на активно использующих решётки конструкциях, то есть математическом семействе, которое также лежит в основе финализированных NIST в 2024 году постквантовых стандартов шифрования. Local mixing, напротив, — это «совершенно иной способ заниматься криптографией», написал Бутерин в своём последнем посте. Он отметил, что в этом дизайне нет ни эллиптических кривых, ни разложения на простые множители, ни решёток. По словам Бутерина, ближайший родственник local mixing — симметричная криптография, дисциплина, стоящая за повседневным шифрованием и хешированием. Это проверенное десятилетиями направление: симметричные алгоритмы, такие как AES и SHA-2, по-прежнему широко используются и выдержали десятилетия открытого криптоанализа, в отличие от конструкций, безопасность которых опирается на более новые и менее проверенные допущения.

Мусорные вентили и схема, работающая в обратном направлении

Процесс local mixing начинается со схемы, построенной из логических вентилей, таких как XOR, AND и NOT. Затем эта схема проходит через конвейер, который сохраняет выходные данные неизменными, полностью стирая любые следы внутренней логики. Бутерин описал последовательность: исходная схема делается обратимой, затем упрочняется, гаджитизируется, смешивается и наконец обфусцируется.

На этапе смешивания мусорные вентили разбрасываются по всей схеме, расположение перемешивается, а небольшие блоки заменяются другими вентилями, вычисляющими то же самое. Само по себе смешивание недостаточно, поэтому важны и остальные шаги — именно они выполняют большую часть работы. Обратимость идёт первой, потому что она делает возможным остальной конвейер: Бутерин объясняет, что обратимый вентиль можно переписать в виде произвольного набора других обратимых вентилей с совпадающим поведением, чего труднее добиться для вентилей AND или OR.

Ставка, построенная на прошлых неудачах

Тем не менее Бутерин охарактеризовал local mixing как «дерзкую и рискованную ставку», написав, что она покоится на «кладбище неудачных попыток white-box-криптографии». White-box-криптография требует, чтобы секреты оставались скрытыми внутри программного обеспечения, которое злоумышленник может досконально изучать и изменять, — это модель угроз, стоящая за управлением цифровыми правами и кодом мобильных платежей, — и опубликованные схемы такого рода неоднократно взламывались, тогда как обычная симметричная криптография обходит проблему, оставляя алгоритмы открытыми, а секреты — в ключах, находящихся у пользователей. Однако Бутерин отметил, что авторы local mixing говорят: дополнительные усилия и готовность принять более высокие накладные расходы могут сделать идею жизнеспособной.

Один из предлагаемых путей ускорения — искусственный интеллект, который мог бы сжать три десятилетия, потребовавшиеся хеш-функциям для созревания, до нескольких лет. Это созревание происходило открыто — через публичные конкурсы, такие как соревнование NIST по SHA-3, проходившее с 2007 по 2012 год, и годы попыток взлома со стороны широкого криптоаналитического сообщества. При этом подход действительно отходит от решёточных маршрутов, где компромисс касался предположений о безопасности.

В июньской публикации Бутерин назвал обфускацию «финальным боссом криптографии», а в последней части — «последним рубежом криптографии». Самые строгие конструкции, по его словам, несут «буквально галактические» времена выполнения — дольше, чем время жизни Вселенной.

Почему обфускация стоит затраченных усилий

Обфускация позволяет превратить программу в зашифрованную версию, которая по-прежнему работает с обычными входными данными, возвращая обычные результаты и скрывая лежащий в её основе код. В своей строжайшей формальной версии — обфускации неотличимости (indistinguishability obfuscation) — любые две программы, вычисляющие одну и ту же функцию, должны давать обфусцированные формы, которые невозможно различить. В сочетании с блокчейном это приближается к «не требующей доверия доверенной третьей стороне», открывая такие применения, как приватное голосование, устойчивое к сговору, без необходимости доверять комитету M-of-N.