‘Alle huidige versleutelde e‑mails zijn kwetsbaar’

18 mei 2020

E‑mailprovider Tutanota werkt samen met het L3S Research Institute van de Leibniz Univer­si­teit van Hannover aan PQmail. Dit  een onder­zoeks­pro­ject met als doel kwan­tum­com­pu­ter­be­sten­dige cryp­to­grafie te imple­men­teren die voor iedereen bruikbaar is in een vrij beschik­bare e‑mailapplicatie.

Dit is nood­za­ke­lijk omdat, zodra er kwan­tum­com­pu­ters bestaan, alle huidige geco­deerde e‑mails achteraf kunnen worden gede­co­deerd. “We verwachten, net als andere cryp­to­grafie-experts, dat in een paar jaar tijd kwan­tum­com­pu­ters kunnen worden gebouwd die veel­ge­bruikte encryptie-algo­ritmen kunnen breken. Als gevolg daarvan kunnen zelfs gegevens die vandaag de dag worden onder­schept en opge­slagen, mogelijk binnen 10–15 jaar gemak­ke­lijk worden ontcij­ferd,” legt professor Sascha Fahl van de L3S uit.

Veilig en goed presteren

“Tot nu toe zijn er nog maar weinig toepas­singen die gebruik maken van kwan­tum­vei­lige encryptie en er is nog geen imple­men­tatie voor e‑mails”, zegt Matthias Pfau van Tutanota. “Aangezien vooral e‑mails zo belang­rijk zijn voor profes­si­o­nele, vertrou­we­lijke commu­ni­catie is het cruciaal dat we hier zo snel mogelijk een veilige oplossing vinden. Steeds meer zakelijke e‑mails worden end-to-end versleu­teld. Deze vertrou­we­lijke commu­ni­catie moet ook in de toekomst vertrou­we­lijk blijven.”

De bijzon­dere uitdaging van het project is dat de encryptie-algo­ritmes veilig moeten zijn, maar ook goed moeten presteren. De versleu­te­ling moet in de browser, in desktop­clients en op mobiele apparaten via Android- en iOS-apps worden uitge­voerd, zodat zelfs oudere apparaten met weinig geheugen en reken­kracht de versleu­te­ling en ontsleu­te­ling kunnen uitvoeren.

Gefinancierd door EU

Het PQmail-project – officieel  ‘Ontwik­ke­ling van een post­kwantum-encryptie voor veilige e‑mailcommunicatie’ – wordt door de EU gefi­nan­cierd. Het team USEC rond professor Sascha Fahl en de ontwik­ke­laars van het in Hannover geves­tigde bedrijf Tutanota zijn van plan om de quan­tum­vei­lige encryptie te inte­greren in de e‑mailclient Tutanota om een bruikbaar prototype van quan­tum­vei­lige e‑mail klaar te krijgen voor het publiek.

Met de intro­ductie van post-quantum encryptie in Tutanota kunnen e‑mails zodanig worden versleu­teld dat ze in de toekomst niet meer door kwan­tum­com­pu­ters kunnen worden gede­co­deerd. Dit betekent dat vertrou­we­lijke commu­ni­catie ook in de toekomst niet meer door derden kan worden gelezen. Dit is ook belang­rijk voor bedrijven die hun e‑mails willen beschermen tegen indu­striële spionage of kwaad­aar­dige aanvallen.

Stappen zetten

Het project bestaat uit verschil­lende stappen voordat er in Tutanota gebruik kan worden gemaakt van kwan­tum­com­pu­ter­re­sis­tente encryptie-algoritmen:

  • Evaluatie van verschil­lende post­kwan­tu­mal­go­ritmen die momenteel worden getest voor stan­daar­di­satie door het National Institute of Standards and Tech­no­logy (NIST).
  • Ontwerp van een hybride commu­ni­ca­tie­pro­tocol dat Perfect Forward Secrecy onder­steunt en kan worden geïn­te­greerd in Tutanota. Voor dit doel worden momenteel gemeen­schap­pe­lijke Perfect Forward Secrecy proto­collen geëva­lu­eerd en aangepast. In het hybride protocol worden de gekozen post-kwantum algo­ritmen gecom­bi­neerd met geves­tigde algo­ritmen, zodat de veilig­heid van de commu­ni­catie gega­ran­deerd is zolang tenminste de pre- of post-kwantum algo­ritmen veilig zijn. Dit is belang­rijk omdat de post­kwan­tum­cryp­to­grafie zich momenteel nog in de evalu­a­tie­fase bevindt en er op elk moment nieuwe aanvallen kunnen worden gevonden tegen methoden die op dit moment nog als veilig worden beschouwd.
  • Bevei­li­gings­be­oor­de­lingen van het hybride communicatieprotocol.
  • Ontwik­ke­ling van een prototype en inte­gratie in Tutanota voor test- en evaluatiedoeleinden.
  • Intro­ductie van kwan­tum­com­pu­ter­re­sis­tente encryptie in Tutanota.

Zodra de quan­tum­vei­lige encryptie in Tutanota is geïm­ple­men­teerd, kan iedereen het gratis gebruiken, meldt het bedrijf. Dit zal de bevei­li­ging van e‑mail op de lange termijn enorm verhogen.

 

Pin It on Pinterest

Share This