2040년, 어떤 암호화 알고리즘이 먼저 무너질까?

by DD
1개월 전
조회수 10

ML-KEM-768X25519의 안전성을 두고 2040년까지의 공개적인 내기가 진행됨

양자 컴퓨터(Quantum Computer)의 발전과 격자 암호화(Lattice Cryptography)의 취약점 발견에 대한 상반된 전망이 존재함

내기 결과에 따라 자선 기부(Charitable Donation)가 이루어지며, 부수적인 내기(Secondary Wager)도 포함됨

커뮤니티에서는 내기의 결과 예측과 함께 '합리적인 술'의 기준에 대한 유머러스한 논의가 오감

내기의 세부 조건 및 승리 조건

내기의 핵심은 ML-KEM-768X25519 중 어떤 알고리즘이 먼저 '깨지는가(Break)'를 예측하는 것이다. 구체적으로 2040년 12월 31일까지 실질적인 공격(Practical Attack)에 성공하는 쪽이 패배한다. ML-KEM-768의 경우, 공유 비밀(Shared Secret) 복구, 복호화 키(Decapsulation Key) 복구 등이 '깨짐'의 조건에 해당한다. X25519는 공유 비밀 복구, 개인 스칼라(Private Scalar) 복구 등이 해당된다.

양자 컴퓨터(Quantum Computer)의 위협과 격자 암호화(Lattice Cryptography)

내기의 주요 쟁점은 양자 컴퓨터(Quantum Computer)의 발전 속도와 격자 암호화(Lattice Cryptography)의 안전성이다. X25519는 양자 컴퓨터에 취약할 수 있으며, ML-KEM-768은 격자 기반 암호화 방식으로, 양자 컴퓨터에 대한 내성을 갖는 것으로 알려져 있다. 하지만, 격자 암호화 역시 수학적 돌파구(Math Breakthrough)에 의해 취약해질 수 있다는 우려가 존재한다.

자선 기부(Charitable Donation)를 통한 내기

내기의 결과에 따라 승자는 패자로부터 기부금을 받게 되며, 기부금은 승자가 선택한 501(c)(3) 자선 단체에 전달된다. 주요 내기 외에도, ML-KEM-768의 보안 수준 하락(Security Downgrade)에 대한 부수적인 내기(Secondary Wager)도 존재한다. 이 내기에서는 NIST의 공식 발표나, 학계의 컨센서스(Academic Consensus)를 기준으로 보안 수준을 평가한다.

커뮤니티의 예측과 '합리적인 술'의 기준

커뮤니티에서는 내기의 결과에 대한 다양한 예측이 제시되었으며, 양자 컴퓨터(Quantum Computer)의 발전 가능성에 대한 회의적인 시각도 존재한다. 또한, ML-KEM-512의 보안 수준 하락 시, '합리적인 술'의 기준에 대한 유머러스한 논의가 이루어졌다. 이는 암호화 분야에서 '합리성'의 기준이 모호하다는 점을 꼬집는 것으로 해석된다.

A bet on whether ML-KEM-768 or X25519 will break first