Разработчики сосредоточились на этапе регистрации пользователей, когда формируются первичные криптографические ключи. Сегодняшняя угроза заключается в сценарии «собрать сейчас — расшифровать потом»: злоумышленники перехватывают и годами хранят зашифрованный трафик, ожидая появления техники, способной взломать текущие математические методы защиты, такие как разложение больших чисел на множители.
Предложенное решение опирается на алгоритмы семейства Crystals, соответствующие постквантовым стандартам NIST, в сочетании со схемой разделения секрета Шамира. Вместо хранения единого «зерна» ключей в одном месте, система распределяет его части между различными узлами ИТ-архитектуры. Для восстановления доступа к учетной записи или генерации ключей требуется наличие определенного количества фрагментов, что исключает возможность компрометации системы через одного администратора или отдельный узел.





Комментарии (0)
Пока нет комментариев. Будьте первым!