Der Mitgründer von Ethereum, Vitalik Buterin, hat am Freitag die dritte Folge seiner Kryptographie-Obfuskationsreihe veröffentlicht. 

Er untersuchte eine Methode namens „local mixing“, die Gitter und elliptische Kurven zugunsten von Ideen aus dem Design von Hashfunktionen verwirft.

Buterin hatte Teil I am 29. Juni veröffentlicht, und die zweite, bei der es sich um die Diamond-iO-Darstellung handelt, erschien am 28. Juli. 

In diesen Veröffentlichungen ging er auf Konstruktionen mit vielen Gittern ein. Beim Local Mixing sagte Buterin, dass es „eine völlig andere Art der Kryptographie“ sei. In seinem Beitrag schrieb er, dass Local Mixing keine elliptischen Kurven, keine Primfaktorzerlegung und nirgends im Design Gitter enthalte.

Laut Buterin ist die nächstverwandte Verwandte des lokalen Mischens die symmetrische Kryptografie, also die Disziplin hinter alltäglicher Verschlüsselung und Hashing.

Junk-Gates und ein Schaltkreis laufen rückwärts

Der lokale Mischprozess beginnt mit einem Schaltkreis aus Logikgattern wie XOR, AND und NOT, der durch eine Pipeline geht, die die Ausgabe identisch hält, während sie jede Spur der internen Logik verwischt.

Buterin schrieb, dass das lokale Mischen durch den folgenden ursprünglichen Schaltkreis geht und dabei Reversibilität hinzufügt, härtet, gadgetisiert, mischt und schließlich verschleiert.

Beim Mischen werden Junk-Gates über den Schaltkreis verteilt. Die Anordnung wird dann durcheinandergebracht, und es werden kleine Blöcke durch andere Gates ersetzt, die dasselbe berechnen.

Allerdings reicht das für sich allein nicht aus – und deshalb sind die anderen Schritte wichtig, weil sie den Großteil der Arbeit leisten.

Reversibilität kommt zuerst, weil sie das Weitere erst ermöglicht. Buterin erklärt, dass ein reversibles Gate in einen beliebigen Stapel anderer reversibler Gates umgeschrieben werden kann, mit passendem Verhalten. Das ist schwieriger bei einem AND oder einem OR.

Eine Wette, die auf früheren Fehlschlägen beruht

Buterin nannte das lokale Mischen weiterhin eine „wilde und riskante Wette“ und schrieb, es liege „auf einem Friedhof gescheiterter Versuche bei White-Box-Kryptografie“.

Allerdings wies er darauf hin, dass die Autoren des lokalen Mischens sagen, mehr Anstrengungen sowie die Bereitschaft, höheren Overhead zu akzeptieren, könnten dafür sorgen, dass die Idee trägt.

Ein vorgeschlagener Abkürzungsweg ist Künstliche Intelligenz, da sie die drei Jahrzehnte an Hash-Funktionen komprimieren könnte, die nötig waren, um auf einen Zeitraum von wenigen Jahren zu kommen. Allerdings entfernt sie sich von den latticebasierten Routen, bei denen der Kompromiss Sicherheitsannahmen waren.

Buterin bezeichnete Verschleierung in seiner Veröffentlichung im Juni als „den Endboss der Kryptografie“ und in dieser neuesten Veröffentlichung als „die letzte Grenze der Kryptografie“.

Er sagte, die rigorosesten Konstruktionen hätten „wörtlich galaktische“ Laufzeiten, länger als die Lebensdauer des Universums.

Warum ist Verschleierung den Aufwand wert?

Ein Programm kann in eine verschlüsselte Version umgewandelt werden, die bei gewöhnlichen Eingaben weiterhin läuft – mithilfe von Verschleierung. Hier werden gewöhnliche Ausgaben zurückgegeben, während ihr Code verborgen bleibt.

Wenn Verschleierung mit einer Blockchain gekoppelt wird, kommt sie einer „vertrauenswürdigen vertrauenslosen dritten Partei“ sehr nahe, die Dinge ermöglicht wie privates, kollusionsresistentes Wählen – ohne ein M-von-N-Komitee, dem man vertrauen muss.

Die klügsten Köpfe der Kryptografie lesen bereits unseren Newsletter. Wollt ihr rein? Schließt euch ihnen an.