İnternet Mühendisliği Görev Gücü, standart organizasyonları arasında özel bir durumdur. Klasik oylama çözümlerini reddeder, geleneksel üyelik yapılarından ve katkılardan vazgeçer ve tüm taslaklara ve standardizasyon belgelerine neredeyse sınırsız erişim sunar. (“Reddediyoruz: kralları, başkanları ve oylamayı.”) Prensip olarak, “İnternet'i daha iyi hale getirmek” isteyen herkes e-posta listesi aracılığıyla teknik öneriler gönderebilir.
Ancak Chicago'daki Illinois Üniversitesi ve Eindhoven Teknoloji Üniversitesi'nde profesör olan kriptografi araştırmacısı Dan Bernstein, mevcut kuantum sonrası kriptografi (PQC) önerisinin İnternet'i hiçbir şekilde iyileştirmeyeceğini söylüyor. Önemli kriptografik süreçlerin tanınmış geliştiricisi, Nisan 2025'ten bu yana IETF komiteleriyle mücadele ediyor. Daha sonra sorumlu çalışma grubunun başkanlarını, yeni standartların emsal değerlendirmesinden sorumlu İnternet Mühendisliği Yönlendirme Grubunun (IESG) yürütme komitesini ve İnternet Mimarisi Kurulunu (IAB) aradı.
- İnternet standartları genellikle IETF tarafından RFC'ler (Yorum İsteği) olarak belirtilir.
- RFC'lerin oluşturulması oldukça spesifik ve çok şeffaftır.
- PQC prosedürlerine ilişkin mevcut tartışmanın da vurguladığı gibi, hâlâ grip riski mevcuttur.
Kuantum anahtarı, hibrit veya saf
Bernstein'a göre, IETF'nin ABD otoriteleri tarafından tercih edilen ek klasik şifrelemenin “emniyet kemeri olmadan” bir PQC şifreleme yöntemini Yorum İsteği (RFC) olarak yayınlamaya istekli olması sorumsuzluktur. Kriptografi uzmanı için hibrit olmayan şifrelemeyi standartlaştırma arzusu, ABD yetkililerinin, özellikle de NSA'nın, IETF'den “standartlar satın alabileceğini” gösteriyor. Bu bağlamda hibrit prosedürler, kuantum bilgisayarına dayanıklı yeni bir kriptografinin, saldırganların her iki prosedürü de ihlal etmesini sağlayacak şekilde yerleşik bir klasik prosedürle birleştirme sürecidir.
Bu, Haberler-Plus makalemizin örnek okumasıydı: “Kuantum sonrası TLS konusundaki anlaşmazlık: IETF standardizasyonunun ele geçirilmesi kolay mı?”. Haberler Plus aboneliği ile yazının tamamını okuyabilirsiniz.

Bir yanıt yazın