Ana içeriğe geç
Güvenlik

Kriptograf Daniel Bernstein kuantum sonrası güvenliğinde tekil geçişi eleştirdi

Öne çıkanlar

  • Kriptograf Bernstein, tekil kuantum sonrası şifreleme yerine hibrit ECC+PQ modelini savundu.
  • Kriptografik yazılımlarda ortalama her 8 bin satırda bir ağır güvenlik açığı bulunuyor.
  • KyberSlash ve 2026 yılındaki çeşitli kütüphane açıkları PQ yazılımlarının henüz olgunlaşmadığını gösteriyor.

Kriptografi uzmanı Daniel J. Bernstein yayımladığı teknik analizde, mevcut eliptik eğri kriptografisi (ECC) protokollerini yalnızca kuantum sonrası şifreleme algoritmalarıyla (solo PQ) değiştirmek yerine hibrit ECC+PQ yapısının korunması gerektiğini açıkladı. Bernstein, ML-KEM ve ML-DSA gibi yeni algoritmaların yazılım düzeyindeki hatalarının felaketlere yol açabileceğini belirtti.

Analizde, son yıllarda Kyber ve Dilithium gibi referans uygulamalarda ortaya çıkan KyberSlash gibi zamanlama açıkları ve 2026 yılı içerisinde libgcrypt, RustCrypto ve WolfSSL gibi kütüphanelerde keşfedilen CVE kayıtları örnek gösterildi. Bernstein, kriptografik kütüphanelerde ortalama her bin satırda bir açık tespit edildiğine işaret ederek henüz yeni olan kuantum sonrası kodların ciddi güvenlik riskleri barındırdığını ifade etti.

Bernstein, solo PQ savunucularının algoritmaların klasik yöntemlere göre daha kolay uygulandığı yönündeki iddialarını eleştirdi. Yıllardır kullanılan ECC yazılımlarının olgunlaştığını vurgulayan kriptograf, hibrit katmanın yeni kod tabanlarında yaşanacak kaçınılmaz yazılım hatalarına karşı emniyet kemeri görevi gördüğünü bildirdi.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.