На этой неделе на украинском портале программистов dou.ua состоялась презентация программы шифрованной связи «Extra Systems Cypher Net» ее автором Юрием Павленко.
Интересно отметить, что статья об этом под названием «Моя спроба створення криптографічної системи, яку неможливо зламати» (в переводе на русский язык — «Моя попытка создания криптографической системы, которую невозможно взломать») вот уже несколько дней неизменно находится там в десятке самых читаемых и обсуждаемых материалов портала dou.ua.
Судя по всему, автору удалось изобрести такой механизм шифрованной связи, который действительно не поддается никакому взлому (не только практически, как, например, очень длинные ключи RSA, но и чисто теоретически).
Объяснения автора звучат очень просто и неоспоримо. Он утверждает, что поскольку в его системе никакие ключи RSA между абонентами не передаются, то в руки злоумышленника попросту не попадает ничего, что можно было бы пытаться взломать. И это, действительно, очевидно, поскольку, как это хорошо известно любому криптографу, взлом RSA основан на разложении составного модуля на два простых сомножителя. При достаточной длине ключа эта задача сложна, при большой длине — практически невозможна (требует слишком много процессорного времени), но если у вас вообще нет никакого ключа RSA, то вы ни коим образом не можете разлагать на множители отсутствующее у вас составное число.
На сайте «Extra Systems Cypher Net» дано полное описание алгоритмов работы этой криптографической системы и опубликованы ее исходные коды на языке C. Причина этого понятна: в соответствии с принципом Керкгоффса, устойчивость алгоритма шифрования должна базироваться на секретности ключа, а не алгоритма. Применение закрытых проприетарных криптографических алгоритмов — верная дорога к взлому такой системы хакерами. Ни один разумный потребитель такой системой пользоваться не будет. Хорошо понимая это, компания «Extra Systems» (разработчик этой системы коммерческой шифросвязи) с самого начала обеспечила для клиентов полную открытость своего продукта.
Согласно данным Google, сайт «Extra Systems Cypher Net» был впервые проиндексирован этой поисковой системой в августе 2024 года. По всей видимости (хотя на официальном сайте об этом и не говорится), эта система шифрованной связи была выпущена киевской компанией «Extra Systems» в ознаменование очередной годовщины Независимости Украины (и, что характерно, во время войны с Россией за эту самую независимость). И, несмотря на то, что вот уже около полугода в сети Интернет в открытом доступе находятся исходные коды этого продукта на языке C, попытка найти в Google что бы то ни было по запросу «взлом Extra Systems Cypher Net» не дает никаких результатов. Это позволяет нам сделать вывод о том, что заявленная на официальном сайте продукта абсолютная неуязвимость этой новаторской системы коммерческой шифросвязи по отношению к взлому действительно имеет место.