La crittografia post-quantistica è al sicuro: un nuovo studio smonta gli attacchi
di Riccardo Robecchi pubblicata il 01 Settembre 2026, alle 17:21 nel canale Innovazione
Un nuovo studio invalida l'attacco ai sistemi crittografici post-quantistici basati sui reticoli ordinati che era stato proposto a inizio agosto: la crittografia post-quantistica è, dunque, al sicuro
La crittografia post-quantistica è sicura e al sicuro. È una precisazione d'obbligo dopo che, a inizio agosto, era stato pubblicato un algoritmo che prometteva di rompere i cifrari basati sui reticoli ordinati. Un gruppo di tre ricercatori ha però pubblicato un'analisi che ha smontato l'impalcatura dell'algoritmo e dimostrato come non solo non sia efficace, ma come un'intera classe di algoritmi simili non possa funzionare.
La crittografia post-quantistica è sicura
ML-KEM è il nuovo standard crittografico che consente di scambiare informazioni usando un approccio a chiave pubblica, simile a RSA comunemente usato per le comunicazioni via Web (ad esempio, per accedere a questo sito e leggere questa notizia). Daniel Simon, crittografo di fama mondiale che lavora per AWS; aveva pubblicato a inizio agosto un algoritmo che avrebbe consentito di rompere i cifrari basati su reticoli ordinati come ML-KEM. Tecnicamente, la proposta di Simon consentiva di estrarre le chiavi in un tempo polinomiale, ovvero direttamente proporzionale alla dimensione delle chiavi; in altri termini, l'algoritmo avrebbe dovuto permettere di ottenere le chiavi di cifratura in tempi relativamente ridotti, rendendo dunque ML-KEM e gli altri cifrari inutili.
L'algoritmo di Simon è però stato invalidato da un nuovo studio pubblicato sul Cryptology ePrint Archive da Aparna Gupta (MIT), Seyoon Ragavan (Google Quantum AI e MIT) e Mark Zhandry (Google Quantum AI e Stanford). Secondo lo studio, l'approccio di Simon non funziona perché vengono scartate informazioni che sono essenziali per recuperare la chiave crittografica: il problema non è solo legato all'algoritmo specifico, ma a tutti gli algoritmi che usano un approccio simile, poiché i tre ricercatori hanno dimostrato dal punto di vista della teoria dell'informazione come scartare alcuni bit porti a una perdita d'informazione tale per cui non si ha un risultato diverso dal dover indovinare la chiave casualmente.
I sistemi crittografici post-quantistici sono, dunque, al sicuro: non c'è ragione per non usarli e, anzi, questa vicenda ha evidenziato come sia assolutamente necessario adottare un approccio di "agilità crittografica" per rendere più facile cambiare gli algoritmi crittografici in uso in base alle necessità.
Non è la sola buona notizia: anche il sistema di analisi pubblica dei risultati che è in vigore nel mondo della crittografia da qualche decennio si è rivelato molto efficace. Se l'algoritmo proposto da Simon si fosse rivelato funzionante, sarebbe stato molto importante che tutti ne fossero a conoscenza per poter cambiare le strategie crittografiche a tutti i livelli; dall'altro lato, è stato importante che l'accesso alle informazioni fosse libero perché altri ricercatori potessero lavorare al problema e confermare o smentire (com'è poi avvenuto in questo caso) le affermazioni.











DJI Romo 2: tante novità lo rendono un robot completo
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
XPeng avvia la realizzazione del robot umanoide IRON e punta alla produzione di massa entro il 2026
Intel pronta a un nuovo rincaro del 10% sui processori PC a partire da ottobre
Hypershell Halo è il nuovo esoscheletro full-leg: siamo andati a provarlo a Berlino








2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".