Departament Skarbu USA poszukuje specjalistów ds. polityki kryptograficznej

Instytucja zamierza zatrudnić ekspertów, którzy zajmą się zwalczaniem przestępstw związanych z kryptowalutami.

Biuro Departamentu Skarbu USA opublikowało w połowie grudnia 2020 r. dwa ogłoszenia o naborze. Dotyczą one pracy dla urzędników zajmujących się polityką kryptograficzną. Agencja poszukuje ekspertów, którzy mogliby zająć się przestępstwami związanymi z zasobami cyfrowymi.

Pełnoetatowe stanowiska są przewidziane dla ekspertów specjalizujących się w zagrożeniach i ryzyku finansowym związanym z kryptowalutami. Sieć Egzekwowania Przestępstw Finansowych (Financial Crimes Enforcement Network – FinCEN) oczekuje, że nowi urzędnicy zapewnią wgląd w szeroki wachlarz takich obszarów jak tożsamość cyfrowa oraz regulacje i technologie finansowe.

Urząd stwierdził, że zgodnie z poziomem zaszeregowania w służbie federalnej stanowiska GS-14 i GS-13 wymagają co najmniej jednorocznego specjalistycznego doświadczenia. FinCEN podał, że wynagrodzenie na obu stanowiskach wynosi od 102 663 do 157 709 dolarów rocznie. Urząd podkreślił, że oczekuje od nowych pracowników wykonywania „niezwykle złożonych i wrażliwych zadań” związanych z kryptowalutami, w tym udzielania porad i innych wskazówek dla instytucji finansowych.

Warto w tym miejscu przypomnieć, że ogłoszenia o wakatach pojawiły się niebawem po tym jak w połowie grudnia 2020 r. pojawiły się doniesienia, że hakerzy włamali się do Departamentu Skarbu USA. Według raportu agencji Reuters, „wyrafinowana grupa hakerska” wspierana przez zagraniczny rząd – rzekomo rosyjski (zdaniem trzech osób zaznajomionych ze śledztwem)- była w stanie naruszyć bezpieczeństwo Departamentu Skarbu USA oraz Krajowej Administracji Telekomunikacyjnej.

Sieć Egzekwowania Przestępstw Finansowych to biuro Departamentu Skarbu Stanów Zjednoczonych, które gromadzi i analizuje informacje o transakcjach finansowych w celu zwalczania krajowego i międzynarodowego prania pieniędzy, finansowania terroryzmu i innych przestępstw finansowych. FinCEN pełni funkcję amerykańskiej jednostki analityki finansowej (FIU) i jest jedną ze 147 jednostek analityki finansowej tworzących Grupa jednostek analityki finansowej Egmont. Najogólniej rzecz ujmując, FinCEN to sieć dokonująca czynności zbierania i wymiany informacji z organami ścigania, organami regulacyjnymi i innymi partnerami z branży finansowej. 

Nowa technologia kryptograficzna ochroni bitcoina?

Andersen Cheng, zarządzający firmą Post Quantum twierdzi, że komputery kwantowe wyprodukowane w tajemnicy przez rządy mogą złamać wszelkie aktualne algorytmy szyfrowania w ciągu najbliższych trzech lat.

Informację na ten temat Cheng miał otrzymać od znajomych ze świata brytyjskiego wywiadu, którym sprzedawał oprogramowanie do cyberbezpieczeństwa. Szef firmy Post Quantum twierdzi, że jeśli nie podejmiemy szybkich działań, skomputeryzowany świat może popaść w „całkowitą zapaść finansową”. Okazuje się więc, że komputer kwantowy, gdy będzie działał, może ujawnić tajemnice każdego rządu, opróżnić każde konto bankowe i obezwładnić elektrownie jądrowe. Zdaniem Chenga kwant może również zagrozić bitcoinowi. Hakerzy mogą bowiem użyć komputera kwantowego do odtworzenia kluczy publicznych w celu uzyskania kluczy prywatnych, a następnie opróżnić portfel każdego użytkownika.

Szef Post Quantum twierdzi, że kierowana przez niego firma stworzyła kwantowy protokół szyfrowania. Banki i rządy mogłyby go użyć do ponownego zaszyfrowania swoich plików, a łańcuchy bloków mogłyby zapobiec włamywaniu się do sieci. Algorytm najpierw szyfruje wiadomość, wypełniając ją zbędnymi danymi i celowo uszkadza ją ją przypadkowymi błędami. W ten sposób odbiorca zaszyfrowanego tekstu z prawidłowym kluczem prywatnym wie, który plik ma wyciąć i w jaki sposób może poprawić ewentualne błędy.

Pomimo tego, że komputery kwantowe będą stanowić zagrożenie dla współcześnie wykorzystywanych algorytmów kryptograficznych z kluczem publicznym, uważa się, że wiele z obecnie wykorzystywanych algorytmów kryptografii symetrycznej (szyfry symetryczne, funkcje haszujące) będą relatywnie bezpieczne w przypadku ataku z wykorzystaniem komputera kwantowego]. W momencie, gdy algorytm kwantowy Grovera przyśpiesza ataki przeciwko szyfrom symetrycznym, podwojenie rozmiaru klucza może skutecznie zablokować te ataki, powodując wydłużenie łamania hasła do absurdalnego czasu[8]. W związku z tym postkwantowa kryptografia symetryczna nie musi znacząco różnić się od obecnie stosowanej kryptografii symetrycznej.

Warto przypomnieć, że kryptografia postkwantowa to nie to samo, co kryptografia kwantowa. Kryptografia postkwantowa nie wymaga wykorzystania zjawisk kwantowych, aby osiągnąć tajność danych, a kryptografia kwantowa wymaga tych zjawisk.