В ночь на 18 июня в Бильбао состоялась церемония вручения премии Fundación BBVA Fronteras del Conocimiento в категории «Информационные и коммуникационные технологии». Лауреатами стали бельгийские математики Винсент Реймен (Vincent Rijmen) и Йоан Дэмен (Joan Daemen) — создатели алгоритма шифрования Rijndael, который с 2001 года используется по всему миру как стандарт AES (Advanced Encryption Standard) и защищает миллиарды ежедневных цифровых транзакций, от мобильных сообщений до банковских операций.
В интервью La Vanguardia накануне вручения награды учёные высказались о возможностях современного искусственного интеллекта в области математики. На вопрос, возможно ли, что ИИ-системы когда-либо смогут взломать AES, Реймен ответил: «То, что мы создали, находится на математическом уровне, и пока ИИ мало что может с этим сделать. Он понимает математику, но не лучше людей».
Дэмен, в свою очередь, отметил, что в криптографии безопасность стоит на первом месте, в отличие от операционных систем, где приоритет отдаётся функциональности. «Уязвимости существуют не только в AES, но и во многих современных криптосистемах — и ИИ рано или поздно их обнаружит. Однако при атаке на AES обычно берётся ослабленная версия», — пояснил он. Полный алгоритм AES включает десять раундов обработки данных; на сегодняшний день взлом возможен лишь для сокращённых версий — до шести-семи раундов, и было бы удивительно, если бы ИИ сумел атаковать все десять, добавил Дэмен.
Коснулись собеседники и квантовой угрозы. По словам Реймена, ещё в 1990-х годах Национальный институт стандартов и технологий США (NIST) потребовал, чтобы все кандидаты на роль стандарта шифрования были устойчивы к квантовым компьютерам. «Rijndael безопасен перед квантовыми компьютерами, по крайней мере в том виде, в каком мы понимаем их сегодня, — заявил Реймен. — Возможно, через двадцать лет кто-то изобретёт новый тип квантового суперкомпьютера, но пока системы, способные взломать более старые шифры, не могут атаковать AES вовсе».
За 20 лет, прошедших с момента принятия стандарта, было несколько громких заявлений о его взломе, но все они оказывались ошибочными или чрезмерно оптимистичными. «Я не встревожен, — признался Реймен. — На данный момент ничего из известного не может поставить его под угрозу». Дэмен добавил, что сейчас развивается новое направление — попытка математически доказать устойчивость AES к широкому спектру атак, и это может оказаться многообещающим подходом.
Название алгоритма Rijndael родилось из слияния фамилий создателей (Rijmen + Daemen). Как вспоминают учёные, в конце 1990-х они проверили уникальность названия через поисковик Altavista — Google тогда ещё не существовал. Сегодня, по словам Дэмена, поиск по этому слову выводит только криптографические материалы, хотя недавно в Нидерландах появилось риелторское агентство с таким же именем, и ему даже начали приходить письма по ошибке.