「OpenSSH 9.0」、量子コンピューターを使った攻撃からの保護をデフォルトに

今回は「「OpenSSH 9.0」、量子コンピューターを使った攻撃からの保護をデフォルトに」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「OpenSSH 9.0」のリリースが米国時間4月8日に発表された。この新バージョンでは、ポスト量子暗号化時代への対応として、格子暗号系の「Streamlined NTRU Prime」と、楕円曲線暗号系の「x25519」からなるハイブリッド手法がデフォルトとなっている。

 OpenSSH 9.0のリリースノートには、「このNTRUアルゴリズムは、未来の量子コンピューターによって可能になる攻撃に対抗できると考えられているが、NTRU Primeの弱点が将来的に発見される可能性を鑑みてX25519 ECDH鍵交換方式(従来のデフォルト)と組み合わされている。これによって、ハイブリッドな交換方式が少なくとも現状と同程度のセキュリティを維持できるよう保証する」と記されている。

 「われわれはこの変更を、今回(つまり、暗号解読処理に利用できる量子コンピューターの登場に先立って)実施することで、敵対者がSSHセッションで交わされた暗号文を記録、保存しておき、十分高度な量子コンピューターが利用可能になった際に解読するという、『capture now, decrypt later』(今捕捉、後で解読)攻撃を防ごうとしている」(リリースノート)

 量子コンピューター技術の着実な進展により、未来における攻撃に対する保護能力も徐々に進歩してきている。量子コンピューターによる大規模な並列計算処理によって、実用的な量子コンピューターが構築されれば従来の暗号は簡単に解読されてしまうと考えられている。

 NATOサイバーセキュリティセンター(NCSC)は3月、耐量子性を備えたネットワークのテストを実施したと発表した。

 主席サイエンティストのKonrad Wrona氏はその際、「量子コンピューティング時代においてNATOの通信を保護するというのは、傍受を恐れることなく効率的な運用を進めていく上で最も重要なことだ」と述べていた。

 「このテストは2021年3月に開始され、2022年の早い時期に終了した。量子コンピューティングは、ますます手が届きやすく、スケーラビリティーに優れ、実用的になってきている。『harvest now, decrypt later』という手法は、NATOをはじめとするすべての組織が対策の準備を進めている脅威だ」(Wrona氏)

 OpenSSHの今回のリリースにおけるこれ以外の修正は、ほとんどがバグ対応だが、SCPコマンドのデフォルトプロトコルがレガシーなものからSFTPへと変更されている。これによって、リモート環境のファイル名に対するワイルドカードがサポートされなくなる、また~user pathの展開ができなくなるといった複数の非互換性が生じるが、後者についてはプロトコル拡張を通じて解決できる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アマゾンは2020年に2億ものフェイクレビューをブロックしたがその責任から逃げる
ネットサービス
2021-06-18 01:08
マイクロソフトとオラクル、国内での「Oracle Database Service for Azure」の展開を促進
IT関連
2023-02-09 11:04
「350円でプロ仕様」 学生が普段使いできる製図用シャープペン ぺんてるが発売
くらテク
2021-05-13 06:05
カメラではなくレーダーを使ったプライバシーが保護されたアクティビティ追跡の可能性をカーネギーメロン大学の研究者らが提示
セキュリティ
2021-05-30 11:11
NTT Comとオムロン、製造技術とデータのさらなる活用に向け連携
IT関連
2022-09-30 09:06
ドライバーモニタリングのSmart Eyeが感情検知ソフトウェアAffectivaを約80億円で買収
ソフトウェア
2021-05-27 22:57
「はやい、やすい、巧い」エッジAIのフツパーと高速なアノテーションを提供するFastLabelが協業し国内産業のAI化推進
人工知能・AI
2021-07-30 18:22
10周年を迎える「Kubernetes」のこれから
IT関連
2024-06-07 22:13
冷凍自販機「ご当地ラーメンセレクション」登場 ミシュラン掲載店のラーメンが24時間買える
くらテク
2021-05-21 03:40
Google CloudのJavaランタイムにEclipse Temurin採用へ、GoogleがEclipse Adoptiumに参加を発表
Eclipse
2022-10-24 16:08
グーグルがアップルのプライバシーラベル表示義務に従いiOS用アプリの更新を再開
ソフトウェア
2021-03-03 21:48
みずほ銀、3月上旬のオンライン口座移行を断念か システム障害で計画見直し
企業・業界動向
2021-03-06 15:48
CiscoがWebexをハイブリッドイベント対応にするためにスタートアップのSocioを買収
ソフトウェア
2021-05-14 00:03
バイデン大統領、複数のサイバーセキュリティ専門家の起用を検討か
IT関連
2021-01-25 21:29