Сооснователь Ethereum Виталик Бутерин опубликовал третью часть своей серии о криптографическом обфусцировании в пятницу.

Он рассмотрел метод под названием «локальное перемешивание», который отбрасывает решётки и эллиптические кривые в пользу идей, заимствованных из дизайна хэш-функций.

Бутерин опубликовал Часть I 29 июня, а вторая — описание diamond iO — вышла 28 июля.

В этих публикациях он затронул конструкции, в значительной степени опирающиеся на решётки. При локальном перемешивании, как сказал Бутерин, это «совершенно иной способ заниматься криптографией». В своём посте он написал, что при локальном перемешивании нет ни эллиптических кривых, ни разложения на простые множители, ни решёток — нигде в конструкции.

По словам Бутерина, ближайший родственник локального смешивания — симметричная криптография, то есть дисциплина, лежащая в основе повседневного шифрования и хэширования.

Бессмысленные ворота и схема, запускаемая в обратном порядке

Процесс локального смешивания начинается со схемы, состоящей из логических вентилей вроде XOR, AND и NOT, которая проходит через конвейер, сохраняющий выходные данные неизменными, пока он стирает любые следы внутренней логики.

Бутерин написал, что локальное смешивание проходит через следующую исходную схему, добавляя обратимость, упрочнение, гаджетизацию, смешивание и, наконец, обфускацию.

Во время смешивания по схеме рассеиваются бессмысленные ворота. Затем их расположение перемешивают и заменяют небольшие блоки другими вентилями, которые вычисляют то же самое.

Однако одного этого недостаточно, и именно поэтому важны остальные шаги, ведь именно они делают большую часть работы.

Сначала нужна обратимость, потому что она делает остальное возможным. Бутерин объясняет, что обратимый вентиль можно переписать как произвольную груду других обратимых вентилей с совпадающим поведением. С AND или OR сделать это сложнее.

Спор, построенный на прошлых неудачах

Но Бутерин всё ещё называл локальное смешивание «диким и рискованным пари», и писал, что оно стоит «на кладбище провалившихся попыток белоящичной криптографии».

Однако он указал, что авторы локального смешивания говорят: если приложить больше усилий и согласиться на более высокие накладные расходы, идея может сработать.

Один предложенный обходной путь — искусственный интеллект, поскольку он мог бы сжать три десятилетия хэш-функций, необходимых для того, чтобы довести подход до зрелости за считанные годы. Однако он уходит от решётко-ориентированных маршрутов, где компромисс заключался в предположениях о безопасности.

Бутерин назвал обфускацию «финальным боссом криптографии» в своей публикации в июне, а в этой последней публикации — «финальной границей криптографии».

Он сказал, что самые строгие конструкции несут «буквально галактические» времена выполнения, дольше, чем срок жизни Вселенной.

Почему обфускация стоит всех этих хлопот?

Программу можно превратить в зашифрованную версию, которая всё равно работает на обычных входных данных, используя обфускацию. Здесь обычные результаты возвращаются, при этом скрывается её код.

Когда обфускация сочетается с блокчейном, она становится почти «недоверенным доверенным третьим лицом», которое позволяет такие вещи, как приватное голосование, устойчивое к сговору, без комитета M-of-N, которому нужно доверять.

Самые умные умы в криптографии уже читают нашу рассылку. Хотите туда? Присоединяйтесь.