Algorytm kryptograficzny a porozumienie Wassenaar

  • Autor wątku Autor wątku someone else
  • Data rozpoczęcia Data rozpoczęcia
S

someone else

Nowy użytkownik
Dołączył
08.2011
Odpowiedzi
10
Cześć. Stworzyłem nowy, nieznany dotąd symetryczny algorytm kryptograficzny. Opiera się on na właściwościach pewnych funkcji, które jak dotąd nie miały zastosowania w kryptografii. Dopiero kilku autorów publikacji naukowych wspominało, że mają one potencjał, ale nikt takiego algorytmu jak dotąd nie opublikował.

Ponieważ sądzę, że ma on jakąś wartość i potencjał zastosowań rozważam dwie opcje - publikację naukową lub próbę sprzedaży tego jakiejś korporacji typu IBM, Google, Apple, które od zawsze są zainteresowane takimi technologiami i mają zresztą również wkład w rozwijanie kryptografii od wielu lat. Sprzedaż to znaczy albo sprzedaż samego know how, czyli algorytmu, albo umowę polegającą na wdrożeniu tego w danej firmie i stworzenie konkretnego oprogramowania realizującego algorytm.

Pytanie, czy jest to legalne? Polska w 1994 r. podpisała bowiem porozumienie Wassenaar w sprawie Kontroli Eksportu Broni Konwencjonalnej oraz Dóbr i Technologii Podwójnego Zastosowania. Umowa wymienia między innymi algorytmy symetryczne z kluczami więcej niż 56-bitowymi. Zwykle algorytmy takie mają z góry ustalone jakieś starannie opracowane klucze, które są dane raz na zawsze. Tymczasem w moim algorytmie klucze można generować dosyć dowolnie i mogą mieć one zarówno mniej niż 56-bitów jak i więcej. Tylko od nas zależy na ile się zdecydujemy.

Jak myślicie, czy mogę w takim wypadku pójść z tym algorytmem do jakiejś firmy, przedstawić im ten algorytm, zaoponować współpracę? Albo czy mogę w ogóle opublikować go w formie publikacji naukowej, non profit? Myślałem o skontaktowaniu się najpierw z Ministerstwem Obrony Narodowej, w szczególności z jednostką im podległą, która zajmuje się badaniami i wdrażaniem rozwiązań kryptograficznych na potrzeby polskiej administracji publicznej i wojska, czyli Narodowym Centrum Bezpieczeństwa Cyberprzestrzeni. Ale zanim to zrobię, może ktoś jest zorientowany w tej tematyce i będzie w stanie mi coś doradzić.

Generalnie, jeśli algorytm okaże się obiecujący nie chciałbym go publikować ot tak non-profit. Poświęciłem na zgłębianie tej dziedziny matematyki dosyć sporo czasu i chciałbym coś na tym zarobić, na tyle na ile to możliwe. Tylko jak to sprzedać, skoro istnieją obwarowania w eksporcie tego typu technologii. Można próbować to opatentować, ale w Polsce algorytmu nie da się opatentować, można to zrobić w USA, ale średnio taka procedura kosztuje 60000 dolarów. Nie mam takich pieniędzy, ani nie jestem w stanie ich zaryzykować, bowiem, nie ma 100% pewności, czy mój algorytm znajdzie powszechne zastosowanie i, czy będzie na niego wystarczający popyt. Wolałbym raczej wdrożyć, pokazać ten algorytm jakiejś firmie i zgodzić się na przykład na patent pod ich szyldem, tyle, że mojego autorstwa.

Ile to może być warte? Trudno powiedzieć. Patent na słynny algorytm RSA, należący do Massachusetts Institute of Technology (które było w tym czasie pracodawcą autorów) został sprzedany za 150000$. Z kolei Pretty Good Privacy (PGP) – narzędzie do szyfrowania poczty elektronicznej, oparte o RSA, stworzone przez Philipa Zimmermanna zostało sprzedane w końcu za 300 milionów dolarów. Są jednak bardzo skuteczne i pomysłowe algorytmy szyfrujące, które były także udostępniane za darmo przez ich twórców, nawet IBM opracował wiele różnych standardów, które publikował w przeszłości non-profit.
 
Ostatnia edycja:
Powrót
Góra