<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美政府正在對量子計算機對加密技術構成的威脅做準備

    VSole2021-11-04 13:27:10

    它們使用的不是由1和0組成的傳統比特,而是可以同時代表不同數值的量子比特。量子計算機的復雜性可以讓它們在執行某些任務時速度更快、使它們能夠解決現代機器幾乎不可能解決的問題--包括破解目前用于保護個人、商業和國家機密等敏感數據的許多加密算法。

    雖然量子計算機仍處于起步階段且令人難以置信得昂貴并充滿問題,但官員們指出,保護國家免受這一長期危險的努力需要現在就開始。

    美國家標準與技術研究所(NIST)的數學家Dustin Moody指出:“民族國家的對手得到一臺大型量子計算機并能夠獲取你的信息,這種威脅是真實的。威脅是他們復制下你的加密數據并保留它,直到他們擁有一臺量子計算機。”

    面對這種“現在收獲,以后解密”的策略,官員們正在試圖開發和部署新的加密算法以保護機密能夠對抗一類新興的強大機器。這當中包括國土安全部,其稱自己正在領導一個漫長而艱難的過渡,即所謂的后量子密碼學。

    Tim Maurer表示:“我們不希望出現這樣的情況:某天早上我們醒來,發現有一個技術突破,然后我們不得不在幾個月內完成三或四年的工作--與此相關的所有額外風險。”

    美國土安全部最近發布了一份過渡路線圖,它首先是呼吁對政府內部和商業世界的最敏感數據進行分類。Maurer表示,這是至關重要的第一步,“看看哪些部門已經在這樣做了,哪些部門需要援助或意識從而確保他們現在采取行動”。

    提前做好準備

    專家表示,量子計算機要完成任何有用的工作可能還需要十年或更長時間,但隨著資金的涌入,為實現這一目標而進行的競賽正在讓一切發生。

    領導NIST后量子密碼學項目的Moody表示,美國通過NIST自2016年以來一直在舉行一項競賽,其目的是在2024年之前產生第一個防量子計算機的算法。

    過渡到新密碼學則是一項眾所周知的棘手而漫長的任務,并且很容易遭到忽視。要讓營利性組織在抽象的未來威脅成為現實之前的幾年里為這種威脅花錢是很困難的。

    Maurer表示:“如果組織現在不考慮轉型,那么他們會在NIST程序完成時變得不知所措,緊迫感也會隨之而來,這就增加了意外事件的風險......匆忙進行任何此類轉型都不是一個好主意。”

    隨著越來越多的組織開始考慮迫在眉睫的威脅,一個小而有活力的行業已經興起,已經有公司在銷售承諾后量子加密技術的產品。但美國國土安全部官員已經明確警告不要購買這些產品,因為對這種系統需要如何工作仍沒有共識。該部門在上個月發布的一份文件中明確表示:“各組織應該等待,直到有強大的、標準化的商業解決方案來實施即將到來的NIST建議,以此來確保互操作性以及經過嚴格審查和全球接受的解決方案。”

    專家們對過渡期會如何進行則持悲觀態度。

    如果量子計算機需要很長時間才能達到解決有用問題的程度,“我認為公司將要忘記炒作、實施NIST提出的最弱的東西,一直到30年后突然想起這個問題,”正在跟NIST研究后量子加密算法的IBM密碼學家Vadim Lyubashevsky說道。

    而這正是美國家安全官員想要避免的情況。

    電腦量子計算機
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    量子計算綜述報告
    2021-11-19 11:43:31
    對于所有非物理專業的畢業生而言,量子這個概念多半是模糊而又熟悉的,因為沒有系統學習過量子力學,因此對什么是量子往往難以理解并說不清楚,但近年來量子這個詞又不斷高頻出現在大眾視野面前,從量子通信、量子衛星到量子計算···。
    RSA面臨的威脅十分緊迫,因此NIST正在尋找一種量子安全的可行替代方案。現有的算法以及當前NIST競賽中的算法,均被認為屬于“quantum safe”,而非“quantum secure”。也就是說,它提供了完美的加密措施。SIKE crack事件強調的是絕對安全,而非相對安全。最初RSA密鑰的長度為128位,并被認為預計數百萬年之后才能被破解。
    一個名為NetDooka的新惡意軟件框架被發現通過PrivateLoader pay-per-install(PPI)惡意軟件分發服務分發。
    1973 年以色列第一任總理戴維本-古里安過世后,改為現名。在密碼安全領域,本古里安大學近年來的成果及其令人驚艷,特別是在密碼安全設備的旁路攻擊領域引領全球。它們的使命是徹底改變整個行業保護實物資產和工業流程免受網絡攻擊的方式。毫無疑問,它是世界公認的頂尖網絡安全企業。其解決方案對惡意軟件、勒索軟件和其他類型攻擊的捕獲率均為業界領先,可保護客戶免受第五代網絡攻擊威脅。
    疫情爆發前,情況難以令人滿意。例如,2017年5月,WannaCry勒索軟件攻擊影響了150個國家的20多萬臺計算機。這次攻擊造成了數十億美元的損失,擾亂了醫院和銀行等關鍵基礎設施;2017年12月,NotPetya勒索軟件攻擊了60多個國家的1萬多家組織。此次攻擊造成了廣泛的互聯網中斷,并導致Twitter和Netflix等主要網站癱瘓。
    7月12日,工業和信息化部、國家互聯網信息辦公室、公安部聯合印發《網絡產品安全漏洞管理規定》。《規定》明確,網絡產品提供者和網絡運營者是自身產品和系統漏洞的責任主體,要建立暢通的漏洞信息接收渠道,及時對漏洞進行驗證并完成漏洞修補。
    當前,數字化、網絡化、智能化深入發展,加速推動網絡空間向物理空間滲透,網絡空間與物理空間邊界在消融,以網絡安全為代表的非傳統威脅與傳統威脅融合交織,深刻變革網絡安全需求和影響網絡安全格局。網絡攻擊的影響遠遠超出數據泄露、設備宕機等傳統范疇,往往會造成物理世界的直接重大損失。
    當前,大國博弈、國際局勢變化莫測。網絡時局瞬息萬變,攻防兩端的轉換、明暗交織的對抗,世界各國置身其中,任誰都無法置身事外。時局緊迫下,任何一個國家唯有緊隨安全時代的步伐,方能在高階對抗中立于不敗之地。2020年,網絡空間安全領域在由“傳統”向“數字孿生”時代持續過渡下,持續進階的網絡戰,也從“暗自滲透打擊”走向“公開叫囂博弈”。這無疑預示著一個新的網絡空間安全時代的開始。
    一、發展動向熱訊
    一、發展動向熱訊
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类