In de voorhoede van multimedia en beveiligingsstandaarden

De afgelopen jaren hebben CWI-onderzoekers bijgedragen aan de ontwikkeling van nieuwe internationale standaarden voor driedimensionale video en postquantumcryptografie. Dit zal in de nabije toekomst leiden tot nieuwe multimediaformaten voor communicatie en entertainment, en tot digitale diensten die veilig zijn tegen aanvallen met een quantumcomputer.

Publicatiedatum
15 maart 2024

Net zoals het handig is als wereldwijd dezelfde standaarden worden gebruikt voor maten en gewichten, of voor zeecontainers, is het in de digitale wereld handig als dezelfde standaarden worden gebruikt voor zaken als multimedia en beveiligingssoftware. Digitale standaarden maken de uitwisseling van video’s en de ontwikkeling van beveiligingssoftware eenvoudiger en garanderen een bepaald kwaliteits- of beveiligingsniveau.

In 2022 selecteerde het Amerikaanse National Institute of Standards and Technology (NIST) vier nieuwe cryptografische schema’s als toekomstige standaarden voor codering met publieke sleutels en digitale handtekeningen. Samen met een groot internationaal team heeft senior onderzoeker Léo Ducas van het CWI bijgedragen aan twee van deze schema's: het public-key encryptieschema CRYSTALS-Kyber en het digitale handtekeningschema CRYSTALS-Dilithium.

Léo Ducas
Léo Ducas

“De nieuwe schema’s zijn absoluut noodzakelijk omdat de oude niet veilig zijn tegen aanvallen met een kwantumcomputer”, zegt Ducas. Hoewel een praktische kwantumcomputer nog in ontwikkeling is, is het bekend dat wanneer tegenstanders deze gaan gebruiken, de huidige veelgebruikte digitale beveiligingssoftware kapot kan gaan".

Cryptografische schema's zijn altijd gebaseerd op een extreem moeilijk te kraken wiskundig probleem. Het probleem van het ontbinden van grote getallen wordt al tientallen jaren gebruikt in de zogenaamde RSA-standaarden. Het CWI heeft een lange staat van dienst in het testen van de veiligheid van op RSA gebaseerde cryptografische standaarden. Meer recentelijk zijn elliptic curves (elliptische krommen) in de plaats gekomen van RSA, maar ook deze zijn niet veilig voor aanvallen door quantumcomputers.

Drie van de vier zogenaamde postquantumcryptografische schema’s die door NIST zijn gekozen, zijn gebaseerd op roosters, waaronder de twee schema’s waaraan Léo Ducas heeft gewerkt. Roosters zijn geometrische structuren van punten die door lijnen met elkaar kunnen worden verbonden. Bij roostergebaseerde cryptografie wordt de geometrische structuur zowel gebruikt voor het coderen als voor het decoderen van berichten op een nauwkeurig gedefinieerde wiskundige manier. Ducas: “Hoewel roosters gemakkelijk te visualiseren en te gebruiken zijn in twee dimensies, worden sommige problemen erg moeilijk in een groot aantal dimensies, in de honderden of duizenden, en dit is wat we benutten voor veilige cryptografie."

Veilig maar niet te duur

Meer in het bijzonder hielp Ducas bij het analyseren van de veiligheid van de nieuwe op roosters gebaseerde schema's CRYSTALS-Kyber en CRYSTALS-Dilithium. Ducas: “Hoe groter het rooster, hoe langer de lengte van de cryptografische sleutel en hoe moeilijker het is om het schema te breken. Maar hoe langer de sleutel, hoe duurder het versleutelen en ontsleutelen wordt. Mijn werk heeft geholpen bij het bepalen van de optimale sleutellengte die veilig genoeg is, maar niet te duur.”

In de komende jaren zal NIST praktische formaten ontwikkelen voor de geselecteerde postkwantumcryptografische standaarden, zegt Ducas, die vervolgens geleidelijk in de praktijk kunnen worden uitgerold. “Verschillende grotere bedrijven en overheden stappen al over op de nieuwe standaarden. Op de lange termijn zullen de nieuwe standaarden elke computer en alle digitale diensten bereiken.”

Wat Ducas doet op het gebied van digitale veiligheid, doen CWI-senior onderzoeker Pablo César en zijn collega's van de Distributed and Interactive Systems (DIS) groep op het gebied van multimediastandaarden. “Wij richten ons op standaarden voor driedimensionale video en op standaarden voor de kwaliteit die gebruikers ervaren”, zegt César.

Pablo César
Pablo César

Voor standaarden voor de kwaliteit van ervaring werkt het CWI aan videoconferenties met meerdere partijen (multi-party video conferencing). César: “Welke factoren bepalen de gebruikerservaring? Welke invloed heeft latency op een videogesprek? Wat zijn drempels voor een goede gebruikerservaring? Hoe kunnen we protocollen op een gestandaardiseerde manier evalueren? Dit zijn enkele van de vragen die we proberen te beantwoorden. De afgelopen jaren zijn de resultaten van ons werk al gebruikt door de International Telecommunication Union (ITU), een standaardisatie-orgaan van de Verenigde Naties dat verantwoordelijk is voor informatie- en communicatietechnologieën.”

Voor sommige toepassingen, zoals medische consultaties op afstand, virtuele klaslokalen, virtuele museumbezoeken of videoconferenties, zou communicatie via driedimensionale video superieur zijn aan de traditioneel gebruikte tweedimensionale video. Maar om driedimensionale videocommunicatie te laten werken, moeten veel wetenschappelijke problemen worden opgelost: welke informatie is absoluut noodzakelijk om over te sturen en welke informatie kan om praktische redenen worden weggelaten? Hoe zorg je ervoor dat videocommunicatie realtime kan plaatsvinden? Hoe kun je allerlei configuraties en camera's ondersteunen? Hoe garandeer je een rijke gebruikerservaring?

“We hebben compressie-algoritmen gemaakt die de hoeveelheid data die moet worden verzonden veel kleiner maken”, zegt César. “Dit werk is gebruikt door MPEG, de Moving Picture Experts Group, om computerprogramma’s, ook wel codecs genoemd, van verschillende technologiebedrijven te benchmarken voor het coderen en decoderen van datastromen. Onze compressie-algoritmen vormden het uitgangspunt van de Point Cloud Compression-technologieën, VPCC en GPCC, die uiteindelijk door MPEG werden gekozen als standaarden voor immersive media coding.”

Zeer invloedrijk

Het werk aan multimediastandaarden kent een lange en succesvolle geschiedenis bij het CWI. Zo is het werk van Dick Bulterman en Steven Pemberton op het gebied van multimediastandaarden zeer invloedrijk geweest in het World Wide Web Consortium (W3C). “Het bijdragen aan de ontwikkeling van standaarden past perfect in de missie van het CWI”, zegt César. “Wij hebben geen commercieel belang en kunnen vaak veel langer aan een onderwerp werken dan commerciële instellingen.”

Auteur: Bennie Mols
Headerfoto: Shutterstock

Enkele vaktermen

  • latency: vertraging in de dataoverdracht via het netwerk
  • Bij immersive technologieën zoals virtual reality (VR) en augmented reality (AR), worden gebruikers via verschillende zintuigen als het ware ‘ondergedompeld’ in de ervaring.
  • benchmarken: vergelijken met een bepaalde standaard