青蛙数字安全,一直专注数字安全领域
安全热线:维护中 帮助中心 找回密码 购物车

网络安全:如何应对量子威胁?

发布时间:2022-10-13 发布者:青蛙数字安全


第一台量子计算机的实现和肖尔算法的发现,给网络安全世界蒙上了一层阴影。目前的加密方法将无法抵御未来的量子计算机,为这个新时代重塑加密技术正变得十分紧迫。网络安全和量子威胁:我们的处境如何?

近年来,量子计算已成为关注的焦点。这项技术以量子物理学原理为基础,以前所未有的方式进行计算,速度更快,最重要的是在数据处理方面更强大,特别是在涉及密码学时。

因为它能够同时解决几个复杂的问题,而且比传统计算机快得多,所以量子计算有许多潜在的革命性应用:化学和生物工程、人工智能、金融建模等。但像所有新技术一样,量子计算打开了一个潘多拉的盒子,而且并非所有的可能性都一定是好的。

科技革新还是世界末日的技术?

在过去的50多年里,公钥基础设施(PKI)系统一直是公司确保其电子设备以及使用这些设备的人员安全的加密基础。但是,由量子计算塑造的未来意味着现有的加密算法,今天确保数据的隐私和安全,将非常容易被入侵,因此根据国际专家的说法,在几年内就会被淘汰。

当量子技术在专业领域仍处于起步阶段时,我们如何估计数据安全和数字身份访问所面临风险的严重性?

考虑一下一个国际公司、银行、医院甚至一个国家所管理的加密数据的数量。个人身份信息(PII)和敏感医疗信息的数量,更不用说所需的电子设备的数量,是无法计算的。然而,量子计算的本质是,一个加密的信息可以在不到一周的时间内被解密,而一般的计算机则需要大约3亿年的时间!

这种规模的加密缺陷的潜在影响将是巨大的。在这种情况下,我们甚至会谈论 "量子启示录"...

为了应对这种可能性,公司必须采取新的方法来保护他们的数据。在美国,NIST(国家标准与技术研究所)在2016年启动了新的后量子密码标准的竞赛;今年夏天公布了第一批选定算法的结果。因此,预计到2024年将实现标准的标准化。

未来:一个混合模式

今天,数据保护主要由加密提供。这是以使用加密技术为基础的,而加密技术本身是以数字证书为基础的。证书能够在用户或机器与所依附的组织之间建立信任联系,并提供每个身份的真实性证明。

在未来,主要的保护解决方案之一将是基于后量子公钥加密技术。这将执行与这些传统数字证书相同的功能,但有一个(关键)区别:它将采用基于量子计算机无法解决的新算法的适应性加密协议。

但问题并没有就此结束。量子计算机不会完全取代传统的二进制计算机,至少最初不会。相反,这两种架构将继续平行存在:二进制计算将被用于一些任务(如消费视频内容),而量子计算机将解决特定的用例,它们将提供更好的性能(如处理复杂的数学运算)。

因此,组织将需要有能力部署混合证书,同时拥有传统和量子安全密钥和签名。这种类型的混合方法将允许组织从传统的公钥密码学无缝转移到后量子密码学,避免任何末日攻击的情况。

幸运的是,这些解决方案已经在开发中。此外,公司现在就可以开始投资未来几年需要的第一批量子迁移项目,首先是加强其加密技术。因为尽管表面上看,预测这一颠覆性创新的时间已经不多了......以及它的后果!