「OpenSSH 9.0」、量子コンピューターを使った攻撃からの保護をデフォルトに

今回は「「OpenSSH 9.0」、量子コンピューターを使った攻撃からの保護をデフォルトに」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「OpenSSH 9.0」のリリースが米国時間4月8日に発表された。この新バージョンでは、ポスト量子暗号化時代への対応として、格子暗号系の「Streamlined NTRU Prime」と、楕円曲線暗号系の「x25519」からなるハイブリッド手法がデフォルトとなっている。

 OpenSSH 9.0のリリースノートには、「このNTRUアルゴリズムは、未来の量子コンピューターによって可能になる攻撃に対抗できると考えられているが、NTRU Primeの弱点が将来的に発見される可能性を鑑みてX25519 ECDH鍵交換方式(従来のデフォルト)と組み合わされている。これによって、ハイブリッドな交換方式が少なくとも現状と同程度のセキュリティを維持できるよう保証する」と記されている。

 「われわれはこの変更を、今回(つまり、暗号解読処理に利用できる量子コンピューターの登場に先立って)実施することで、敵対者がSSHセッションで交わされた暗号文を記録、保存しておき、十分高度な量子コンピューターが利用可能になった際に解読するという、『capture now, decrypt later』(今捕捉、後で解読)攻撃を防ごうとしている」(リリースノート)

 量子コンピューター技術の着実な進展により、未来における攻撃に対する保護能力も徐々に進歩してきている。量子コンピューターによる大規模な並列計算処理によって、実用的な量子コンピューターが構築されれば従来の暗号は簡単に解読されてしまうと考えられている。

 NATOサイバーセキュリティセンター(NCSC)は3月、耐量子性を備えたネットワークのテストを実施したと発表した。

 主席サイエンティストのKonrad Wrona氏はその際、「量子コンピューティング時代においてNATOの通信を保護するというのは、傍受を恐れることなく効率的な運用を進めていく上で最も重要なことだ」と述べていた。

 「このテストは2021年3月に開始され、2022年の早い時期に終了した。量子コンピューティングは、ますます手が届きやすく、スケーラビリティーに優れ、実用的になってきている。『harvest now, decrypt later』という手法は、NATOをはじめとするすべての組織が対策の準備を進めている脅威だ」(Wrona氏)

 OpenSSHの今回のリリースにおけるこれ以外の修正は、ほとんどがバグ対応だが、SCPコマンドのデフォルトプロトコルがレガシーなものからSFTPへと変更されている。これによって、リモート環境のファイル名に対するワイルドカードがサポートされなくなる、また~user pathの展開ができなくなるといった複数の非互換性が生じるが、後者についてはプロトコル拡張を通じて解決できる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Twitterがより目立つ「誤報警告ラベル」をテスト中
ネットサービス
2021-07-03 17:31
シン・エヴァ「最後の舞台挨拶(1回目)」無料配信に「2回目もお願い」の声
くらテク
2021-07-14 01:01
日立チャネルソリューションズとMILIZE、AIを用いた金融向けのサービスを提供
IT関連
2022-10-26 14:37
“夏の甲子園”開催へ日本高野連がクラファン、1億円募る チケット販売断念に伴う減収で
ネットトピック
2021-07-30 15:58
プレステ版Robloxが登場しそう、PlayStationコンソールのソフトウェアエンジニアを募集中
IT関連
2022-03-11 06:50
KDDI、UQ mobileの契約をauショップでも可能に 相互送客を強化
企業・業界動向
2021-02-27 01:05
庭の水やりで身近なIoTを体験、自動水やりシステムの構築 〜給水をLINEで通知〜 :名刺サイズの超小型PC「ラズパイ」で遊ぶ(第43回)
アプリ・Web
2021-07-23 07:18
エクイニクス、エッジコンピューティング向けに4種の新サービスを展開
IT関連
2021-05-19 13:00
パナソニック、自動車のサイバーセキュリティ堅牢化機構を開発
IT関連
2023-12-13 17:26
政府が強化するサイバー防衛、世界で強まる同様の動き
IT関連
2022-01-25 00:19
国内企業はコンテナ型仮想化の本格的な普及期に。本番環境での採用率は17%、テストや検証段階は23%、合計40%以上が導入へ。IDC Japan
Docker
2021-04-22 22:03
山梨県、ビッグデータ分析で来訪者数予測モデルを構築–都市公園の活性化を促進
IT関連
2022-07-08 09:39
4月は日銀のETF買いなし–上がるも下がるも外国人次第の日本株に逆戻り
IT関連
2021-04-14 09:57
「メダルは食べられません」 組織委のユニークツイートが話題に
IT関連
2021-08-04 14:48