Найти в Дзене
3 подписчика

А что, если протокол можно полностью понять — и всё равно невозможно взломать?

Представьте, что злоумышленник получил полное описание системы.
Он знает:
🔹 как устроен протокол;
🔹 какие сообщения передаются;
🔹 какие алгоритмы используются;
🔹 в каком порядке выполняются операции;
🔹 какие условия проверяет система.
Кажется, после этого защита должна рухнуть.
Но что, если знание принципа работы ничего не даёт без нужного секрета?
Именно так выглядит идея «протоколов, устойчивых к пониманию».
Это не существующий стандарт, а футуристическая концепция, основанная на вполне реальном принципе: безопасность должна определяться проверяемыми свойствами системы, а не тем, насколько сложно человеку разобраться в её устройстве. Формальная верификация как раз позволяет искать логические уязвимости протоколов и проверять заданные свойства безопасности.
Получается интересный парадокс:
непонятный протокол ≠ безопасный протокол.
По-настоящему сильная система должна выдерживать ситуацию, когда её изучили.
В будущем протокол может учитывать контекст, состояние системы, уровень риска и постоянно проверять, сохраняются ли условия доступа.
То есть вместо:

«Мы тебе доверяем, потому что ты уже прошёл проверку».
может появиться:

«Мы понимаем, кто ты. Но проверяем, имеешь ли ты право на это действие прямо сейчас».
И тогда главный вопрос будущей криптографии будет звучать иначе:
Насколько хорошо можно понять систему, прежде чем понимание перестанет давать атакующему преимущество?
Возможно, лучший протокол — не тот, который невозможно понять.
А тот, который можно разобрать до последнего правила, но невозможно сломать одним лишь знанием этих правил.
Больше необычных идей о криптографии, цифровой безопасности и технологиях будущего — на CryptoExplorerHub.
1 минута