Criptografia pós-quântica : Proteção ou manipulação?
Enquanto a comunidade blockchain se movimenta para proteger as suas redes contra a ameaça da computação quântica, as suspeitas sobre o envolvimento da NSA reacendem velhos receios. Peter Todd, especialista em criptomoedas reconhecido, afirma que a agência de informações americana não procura tanto proteger as comunicações quanto introduzir uma backdoor criptográfica.
«A abordagem sensata consistiria em combinar algoritmos tradicionais com algoritmos pós-quânticos de forma híbrida. A NSA pressiona para uma versão exclusivamente quântica, facilitando uma potencial compromissão», declara Todd.
Qual é o problema com uma criptografia puramente quântica ?
Atualmente, a abordagem híbrida é privilegiada pelas comunidades open source como a do Bitcoin. Esta combina um algoritmo comprovado (ECDSA, RSA) e um algoritmo pós-quântico (Kyber, Dilithium). O objetivo é tornar qualquer ataque mais complexo, necessitando quebrar ambos os esquemas.
Contudo, a NSA pressionaria por algoritmos exclusivamente pós-quânticos no IETF. Um sistema não híbrido elimina esta redundância de segurança. Se o algoritmo escolhido for enfraquecido, voluntariamente ou não, todo o edifício criptográfico desmorona. Um cenário ideal para um ator com acesso privilegiado, como uma agência de informações.
O histórico conflituoso entre a NSA e a criptografia civil
A preocupação expressa por Peter Todd insere-se numa longa tradição de desconfiança relativamente ao papel da NSA na evolução dos padrões criptográficos. Nos anos 90, tinha tentado impor o chip Clipper, com acesso governamental «legal». Mais recentemente, foi acusada de ter introduzido vulnerabilidades em padrões aprovados pelo NIST.
Por outro lado, uma proposta batizada MODPOD, levada no seio do IETF, visaria redefinir as regras de governação dos grupos de trabalho. O risco principal: fazer passar uma norma criptográfica enfraquecida sem real oposição, eliminando as objeções consideradas «incivis» ou «não construtivas».
Para resumir, eis o que é preciso reter :
- A criptografia pós-quântica é necessária… mas não a qualquer preço
- A proposta de algoritmos unicamente quânticos suscita uma preocupação legítima entre os especialistas
- A indústria deve privilegiar padrões abertos, auditados e híbridos
- O debate não é apenas técnico: é também político, estratégico e relaciona-se com a cibersegurança nacional
Sobre o mesmo assunto :