HAWK หลุดชิงมาตรฐานเข้ารหัสควอนตัมหลังพบช่องโหว่จากการทดสอบของ Anthropic
อัลกอริทึมเข้ารหัสที่ทนการโจมตีจากคอมพิวเตอร์ควอนตัมอย่าง HAWK ถูกถอนตัวออกจากการพิจารณาเป็นมาตรฐานสหรัฐฯ หลังมีการค้นพบจุดอ่อนสำคัญที่ทำให้มันใช้งานไม่ได้ในเชิงความปลอดภัย ข่าวนี้สะท้อนว่าการคัดเลือก…

อัลกอริทึมเข้ารหัสที่ทนการโจมตีจากคอมพิวเตอร์ควอนตัมอย่าง HAWK ถูกถอนตัวออกจากการพิจารณาเป็นมาตรฐานสหรัฐฯ หลังมีการค้นพบจุดอ่อนสำคัญที่ทำให้มันใช้งานไม่ได้ในเชิงความปลอดภัย ข่าวนี้สะท้อนว่าการคัดเลือกมาตรฐานด้าน post-quantum cryptography (PQC) ยังอยู่ในช่วงที่ต้องตรวจสอบอย่างเข้มข้น และแม้ตัวเลือกหนึ่งจะผ่านการทดสอบมาแล้วหลายรอบ ก็ยังอาจล้มเหลวได้เมื่อเจอการวิเคราะห์เชิงลึกเพิ่มเติม
HAWK เป็นระบบลายเซ็นดิจิทัลที่ออกแบบมาเพื่อรับมือการโจมตีจากคอมพิวเตอร์ควอนตัมในอนาคต โดยก่อนหน้านี้ผ่านการประเมินของ NIST มาแล้วสองรอบ ซึ่งทำให้ถูกมองว่าเป็นผู้ท้าชิงที่มีโอกาสสูงในการเข้าสู่มาตรฐาน อย่างไรก็ตาม การทดสอบรอบที่สามของ NIST ถูกออกแบบมาเพื่อจับข้อบกพร่องเชิงโครงสร้างหรือข้อผิดพลาดที่หลุดรอดจากการประเมินก่อนหน้า และกรณีนี้ก็เป็นตัวอย่างชัดเจนว่ากระบวนการคัดกรองดังกล่าวยังจำเป็นมาก
จุดเปลี่ยนเกิดขึ้นหลัง Anthropic เปิดเผยผลการค้นหาช่องโหว่โดยใช้โมเดลความปลอดภัยของบริษัทที่ชื่อ Mythos ซึ่งสามารถระบุความอ่อนแอใน HAWK ได้จนทำให้เกิดข้อสรุปว่าอัลกอริทึมดังกล่าว “เสียหาย” ในทางปฏิบัติ ผลที่ตามมาคือผู้พัฒนา HAWK ตัดสินใจถอนตัวออกจากการแข่งขันในวันถัดมา แทนที่จะเดินหน้าต่อในกระบวนการมาตรฐาน
เหตุการณ์นี้มีนัยสำคัญต่อวงการคริปโตกราฟี เพราะการสร้างมาตรฐาน PQC ต้องอาศัยทั้งความเร็วในการเตรียมรับยุคคอมพิวเตอร์ควอนตัม และความรัดกุมในการพิสูจน์ความแข็งแรงของอัลกอริทึม หากมาตรฐานใดมีช่องโหว่หลงเหลืออยู่ ก็อาจส่งผลกระทบต่อความเชื่อมั่นของระบบความปลอดภัยในวงกว้างในอนาคต
ในภาพรวม ข่าวนี้ตอกย้ำว่าการแข่งขันเพื่อหาอัลกอริทึมหลังยุคควอนตัมยังเป็นสนามที่ความผิดพลาดเพียงเล็กน้อยอาจหมายถึงการถูกตัดสิทธิ์ทันที ขณะเดียวกันก็แสดงให้เห็นว่าการใช้เครื่องมือวิเคราะห์ความปลอดภัยขั้นสูงสามารถช่วยเปิดเผยจุดอ่อนที่การทดสอบทั่วไปอาจไม่พบได้


