新聞中心
?數(shù)據(jù)中心的網(wǎng)絡(luò)安全管理人員現(xiàn)在需要開始為量子計算打破當(dāng)前的加密標(biāo)準(zhǔn)做準(zhǔn)備。

瀘水網(wǎng)站制作公司哪家好,找成都創(chuàng)新互聯(lián)!從網(wǎng)頁設(shè)計、網(wǎng)站建設(shè)、微信開發(fā)、APP開發(fā)、響應(yīng)式網(wǎng)站建設(shè)等網(wǎng)站項目制作,到程序開發(fā),運(yùn)營維護(hù)。成都創(chuàng)新互聯(lián)成立與2013年到現(xiàn)在10年的時間,我們擁有了豐富的建站經(jīng)驗和運(yùn)維經(jīng)驗,來保證我們的工作的順利進(jìn)行。專注于網(wǎng)站建設(shè)就選成都創(chuàng)新互聯(lián)。
多年來,數(shù)據(jù)中心的網(wǎng)絡(luò)安全經(jīng)理一直收到警告,量子計算即將到來,它將打破所有現(xiàn)有的加密。
隨著量子計算即將成為現(xiàn)實,而且這些下一代計算機(jī)的早期版本已經(jīng)向公眾和政府提供,現(xiàn)在是采取行動的時候了。
幸運(yùn)的是,數(shù)據(jù)中心可以采取一些措施,包括評估新的量子加密算法,與供應(yīng)商討論他們的后量子加密計劃。
量子計算指日可待,加密技術(shù)也將成為焦點
如果你把經(jīng)典計算機(jī)想象成桌子上的一堆硬幣,有正面和反面,有1和0,那么量子計算機(jī)就是把所有硬幣同時拋向空中并看著它們旋轉(zhuǎn)時發(fā)生的事情。
事實證明,量子計算機(jī)特別擅長做某些類型的計算——比如對大數(shù)進(jìn)行因式分解。巧合的是,分解大數(shù)的困難是互聯(lián)網(wǎng)加密的基石之一。
一旦因式分解變得容易,大多數(shù)當(dāng)今的加密技術(shù)將立即過時。
現(xiàn)在有幾家公司在生產(chǎn)量子計算機(jī),包括IBM、谷歌、富士通、HPE、IonQ、Rigetti、Xanadu和D-Wave等等,但實際的、現(xiàn)實世界的好處還沒有被感受到。
Gartner公司分析師Alan Priestly表示:“一些供應(yīng)商正在進(jìn)行試驗,但大多數(shù)公司還沒有研發(fā)出比傳統(tǒng)計算機(jī)更有優(yōu)勢的量子計算機(jī)?!?/p>
相反,我們看到的大多是概念證明和研究項目,它們展示了量子計算機(jī)的能力——總有一天。當(dāng)它們有足夠多的量子比特,并且這些量子比特糾纏的時間足夠長,當(dāng)錯誤率下降。
我們離量子計算還有多遠(yuǎn)?
這取決于一個人在量子計算公司擁有多少既得利益,可能在未來長達(dá)10年或20年,而數(shù)據(jù)中心的經(jīng)理們目前還沒有什么可擔(dān)心的。
Forrester分析師Brian Hopkins表示:“我們可能在未來五年的某個時候達(dá)到量子價值?!薄暗珱]有在供應(yīng)商身上投資的人說,我們需要10到20年的時間才能得到有價值的東西?!?/p>
量子計算機(jī)打破當(dāng)今加密的可能性如何?他說,“數(shù)據(jù)中心的網(wǎng)絡(luò)安全管理人員應(yīng)該意識到這一點,并適當(dāng)?shù)赜枰躁P(guān)注,但不要太過火。在一臺通用門模型計算機(jī)中需要1000多萬量子位。今天,我們擁有的最好量子位的數(shù)量不到200個。”
他補(bǔ)充說,與此同時,研究人員已經(jīng)在研究下一代量子安全加密算法。
他說,“在量子計算機(jī)威脅到我們的數(shù)據(jù)之前,我們會有辦法保護(hù)這些數(shù)據(jù),”
惡意行為者可能已經(jīng)在收集數(shù)據(jù),希望在未來的某個時候打破數(shù)據(jù)上的加密。
他,“但我不知道這些數(shù)據(jù)在十年后還有多少價值,考慮到事物變化的速度,”如果你現(xiàn)在通過網(wǎng)絡(luò)發(fā)送的數(shù)據(jù),你認(rèn)為在10到15年后,如果解密,仍然會有用或有害,你需要考慮如何加密它——或者根本不發(fā)送它。但這是普通企業(yè)會關(guān)心的事情嗎?沒有?!?/p>
事實上,SANS研究所研究員、網(wǎng)絡(luò)安全專家EricCole認(rèn)為,在大多數(shù)數(shù)據(jù)中心開始擔(dān)心量子計算之前,還有很多其他的事情需要擔(dān)心。Eric Cole也是Theon Technology的顧問委員會成員、SecureAnchor咨詢公司的首席執(zhí)行官,也是幾本關(guān)于網(wǎng)絡(luò)安全的書的作者。
他說,“如今,許多數(shù)據(jù)中心經(jīng)理的數(shù)據(jù)仍然沒有正確加密,”他們?nèi)匀粚?shù)據(jù)庫中的所有記錄使用單一密鑰,密鑰仍然以加密數(shù)據(jù)的明文形式存儲。這是需要關(guān)注的問題,而不是擔(dān)心在可預(yù)見的未來可能發(fā)生或可能不會發(fā)生的事情?!?/p>
他說,人們談?wù)摿孔佑嬎阋呀?jīng)25年了,但它仍然沒有實現(xiàn)。
他說:“真正具有諷刺意味的是,公司擔(dān)心量子會使他們所有的數(shù)據(jù)公開,但現(xiàn)實是,他們的數(shù)據(jù)本質(zhì)上是公開的,因為他們沒有保護(hù)密鑰。從每一次加密數(shù)據(jù)被輕松、簡單地訪問的重大漏洞來看,這是顯而易見的?!?/p>
數(shù)據(jù)中心管理人員不應(yīng)該擔(dān)心量子威脅,而是應(yīng)該關(guān)注基本問題,比如解決關(guān)鍵管理問題。
但其他專家并不同意。
量子解密的威脅可能迫在眉睫
鑒于目前的發(fā)展速度,以及任何人都可以通過云訪問量子計算資源的事實,一些人預(yù)計,民族國家攻擊者和其他重量級人物將在未來兩到五年內(nèi)使用該技術(shù)。
QuSecure是一家專注于量子防加密的公司,其聯(lián)合創(chuàng)始人兼首席運(yùn)營官Skip Sanzeri表示,只需要4099個量子比特就能破解流行的RSA-2048加密算法。
他表示:“谷歌和Rigetti等人都在研究量子計算機(jī),討論到2024年擁有1000個量子比特?!?/p>
這只是使用了一種可能的解密方法,使用了肖爾算法。他說,可能還會有其他算法需要更少的量子位來完成同樣的任務(wù),但這些算法尚未被發(fā)明出來。
與此同時,在將多個量子計算機(jī)連接成一個大型虛擬量子計算機(jī)方面也取得了進(jìn)展。
Sanzeri說:“在中國,他們現(xiàn)在可以控制量子計算機(jī)并將其糾纏起來?,F(xiàn)在你只需要把10臺400量子位的計算機(jī)糾纏在一起。”
他還對沒有人會關(guān)心解密舊數(shù)據(jù)的想法不屑一顧。
他說,“看看銀行信息,你多久換一次銀行賬號?不是很經(jīng)常。或者你的社會安全號碼。根據(jù)HIPAA,醫(yī)療保健信息可以持續(xù)75年。政府機(jī)密、核機(jī)密、軍事機(jī)密——這些機(jī)密至少有50年的保護(hù)期?!?/p>
他建議,數(shù)據(jù)中心應(yīng)該已經(jīng)開始研究量子安全加密技術(shù)。
NIST標(biāo)準(zhǔn)是一個切入點,該標(biāo)準(zhǔn)在去年夏天發(fā)布了首個后量子加密算法。但這些算法還在發(fā)展中。
事實上,其中一個漏洞就在幾個使用英特爾單核處理器的研究人員在一個小時內(nèi)發(fā)布的同月被破解。
Sanzeri說:“我們預(yù)計這些事情會失敗?!八砸_保你的密碼是敏捷的。”
這意味著能夠根據(jù)需要切換加密,包括在舊的算法過時時重新加密舊的存儲數(shù)據(jù)。
Sanzeri說:“要考慮彈性,而不是完美?!?/p>
但他們不需要自己做所有的事情。數(shù)據(jù)中心經(jīng)理也應(yīng)該與他們的供應(yīng)商溝通。所有在硬件、軟件或服務(wù)中包含加密功能的公司都應(yīng)制定升級到量子防算法的計劃。
Omdia新興技術(shù)首席分析師Rik Turner說:“數(shù)據(jù)中心經(jīng)理顯然應(yīng)該詢問他們的技術(shù)供應(yīng)商,他們正在做什么來做好量子準(zhǔn)備或量子證明。”
他還說,持有特別敏感數(shù)據(jù)的數(shù)據(jù)中心經(jīng)理可能會更進(jìn)一步。
他說:“他們可能也會考慮采取一些行動,比如將加密數(shù)據(jù)分開存儲在不同的地方,甚至對數(shù)據(jù)的不同比特使用不同的加密算法,以增加攻擊者盜取所有比特、解密和重新組裝的難度和成本。這是解決前量子收獲問題的一種方法,應(yīng)該在一定程度上緩解問題,即使不能完全解決它?!?/p>
他補(bǔ)充說,雖然硬件安全模塊可能會有所幫助,但數(shù)據(jù)中心可能會考慮使它們的多樣化,在不同的地方使用不同的密鑰,使攻擊更加復(fù)雜和昂貴。?
分享題目:什么是量子計算,它與加密有什么關(guān)系?
文章轉(zhuǎn)載:http://m.fisionsoft.com.cn/article/djdshsp.html


咨詢
建站咨詢
