前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >避免量子密码陷阱:为量子密码安全做准备

避免量子密码陷阱:为量子密码安全做准备

作者头像
云云众生s
发布于 2024-12-23 01:25:36
发布于 2024-12-23 01:25:36
2160
举报
文章被收录于专栏:云云众生s云云众生s

量子计算日益临近,如果现在不适应,可能会导致您的加密方法过时,成为负债而非保障。

译自 Avoid the Crypto Tar Pit: Prepare for Quantum Cybersecurity,作者 Tomas Gustavsson。

美国国家标准与技术研究院 (NIST) 等政府网络安全机构普遍认为,具有密码学意义的量子计算机最早可能在 2035 年出现,甚至可能更早。

随着量子计算的到来日益临近,您当前的安全措施可能已经面临风险。未能及时适应可能会使您的关键基础设施陷入加密泥潭,过时的加密方法将成为负债而不是保障。

时间紧迫,各组织必须准备过渡到抗量子密码学,否则将措手不及。

不必惊慌。总有办法。在泥潭吞噬您之前,请考虑以下五个关键因素:

1. 过渡到抗量子算法

我们今天依赖的加密算法,如RSA(Rivest-Shamir-Adleman)和ECC(椭圆曲线密码学),将无法抵御量子计算。NIST 正在敦促完全过渡到抗量子算法。当量子计算机开始出现时,不要指望在攻击者开始破解您的密钥之前会得到友好的提示。十年似乎遥不可及,但实际上比您想象的要近。

这对您意味着什么:即使量子计算机尚未出现,攻击者现在也可以拦截和存储您的加密数据,等待他们有能力解密的那一天。如果您的信息需要长期安全,您的数据可能已经面临风险。威胁是真实的,现在是采取行动的时候了。

2. 加密敏捷性:不可协商的因素

加密敏捷性是您未来安全保障的通行证。您未来设计的每个系统都必须支持算法和加密格式的无缝切换。就像您不会坚持使用过时的技术一样,您也不应该坚持使用僵化的加密方法。

您的系统在旧标准和抗量子密码学之间切换时需要像体操运动员一样灵活。同样,抗量子算法的研究仍在积极进行中,因此,您既不想被困在过去,也需要适应未来的许多变化。

3. 制定您的逃生计划:算法变更

您不能在 2029 年除夕(NIST 和国土安全部预计每个人都将目标定为 2030 年实现量子就绪)简单地翻转开关,并期望您的系统能够神奇地支持抗量子密码学。

您现在需要开始规划。可以将其视为您的加密灾难恢复计划。确定哪些系统风险最大,优先处理它们,制定安全的迁移策略以保持加密敏捷性,并开始推出更新。量子威胁是严重的,但如果提前足够的时间,您可以避免仓促的最后一刻的混乱。

4. 加固您的软件供应链

保护您的数据免受基于量子的攻击不仅仅涉及更新您的应用程序;攻击可能发生在您的软件供应链的任何地方。从代码库到第三方集成,链中的每个环节都可能成为漏洞。

从今天开始。通过利用软件供应链安全实践来保护您的软件供应链,并确保您的供应商也了解转向量子安全算法的必要性。必须将抗量子密码学应用于开发过程的每一层,以确保您的代码及其交互的系统都是安全的。

5. 如果您也是制造商,固件是您的未来

对于硬件制造商来说,抗量子固件签名是必须的——它是保持您安全完整的数字胶带。没有它,您的设备很快就会变成黑客的游乐场,相信我,那可不是您想待的沙盒。

除此之外,保护设备身份和信任根至关重要。您的数字基础设施的每个部分都需要为量子飞跃做好准备,以领先于未来的威胁。

底线

现在就开始。当量子计算最终到来时,加密泥潭可不是您想被困住的地方。 一些政府已经开始强制迁移到抗量子密码学。RSA、Diffie-Hellman和基于椭圆曲线的加密算法的淘汰最终期限即将公布。满足这些需求意味着过渡到抗量子密码学,通过融入密码敏捷性、保护您的软件供应链和升级您的基础设施来确保您的未来。

尝试使用开源软件EJBCASignServerBouncy Castle加密API进行抗量子密码学,以保护您的工作负载身份、服务网格Kubernetes基础设施和软件供应链。

查看Keyfactor及其基于SaaS的免费公钥基础设施沙箱,以快速测试抗量子证书。

要了解有关Kubernetes和云原生生态系统的更多信息,请加入我们于11月12日至15日在犹他州盐湖城举行的KubeCon + CloudNativeCon北美会议。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2024-12-222,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
拜登签署总统令,用「量子计算」针对中国?专家:美方有了「紧迫感」
---- 新智元报道   编辑:David 【新智元导读】中美在信息领域的下一个角力场,会是量子计算吗?  中美在信息领域的下一个角力场,会是量子计算吗? 据外媒消息称,拜登总统近日已经签署了一项旨在加强国家量子倡议咨询委员会的行政命令,将该委员会直接置于白宫权力之下,以确保总统和其他关键决策者能够获得最新信息。 另外,拜登还签署一份与量子计算相关的国家安全备忘录。备忘录提出保持国家在量子信息科学方面的竞争优势所需的关键步骤,同时降低量子计算机对国家网络、经济和安全带来的风险。 量子计算机的潜在运
新智元
2022/05/09
3200
拜登签署总统令,用「量子计算」针对中国?专家:美方有了「紧迫感」
白宫:破解量子计算机密码已准备就绪
近日,美国总统乔•拜登签署了一份国家安全备忘录(NSM),旨在要求政府机构采取措施,减轻量子计算机对美国国家网络安全构成的风险。
FB客服
2022/06/08
3530
美国CISA 宣布建立后量子密码学计划
2022 年 7 月 5 日 ,美国网络安全和基础设施安全局 ( CISA ) 宣布建立后量子密码学计划,以统一和推动机构努力应对量子计算带来的威胁。
量子发烧友
2023/02/24
5850
美国CISA 宣布建立后量子密码学计划
量子技术竞赛如何使世界数据面临风险(Security)
中美之间的技术融合正在迅速成为新的太空竞赛。媒体上有很多关于5G竞争的话题,新闻界一直在谈论5G的竞争,但除了科技界之外,很少有人关注更重要的事情:后量子世界中计算的危险。
吴亚芳
2019/12/11
1.3K0
无需等到2077年,这些方法就可以实现DID后量子安全
作者:Dr. Carsten Stöcker (Spherity GmbH), Dr. Samuel M. Smith (ProSapien LLC);共同作者(编辑):Dr. Juan Caballero (Spherity GmbH)
本体Ontology
2021/01/05
1.4K0
区块链联合实验室在京成立 京东推动产学研用融合发展
10月21日,京东集团与新泽西理工学院、中科院软件所在北京共同发起成立区块链联合实验室,并举行签约仪式。据悉,区块链联合实验室未来将重点聚焦共识协议、抗量子密码算法、智能合约等七大区块链底层技术的研究及应用,提高现有区块链技术的效率、稳定性和安全性,拓展更丰富的区块链创新应用场景,致力于打造最易用的企业级区块链技术平台,围绕可信数据网络共建区块链应用生态,服务社会数字资产的高效流动与价值创造。京东集团副总裁裴健教授、新泽西理工学院唐强教授、中科院软件所副总工程师张振峰研究员出任实验室的联合主任,共同推进实验室研究的开展和应用落地。
京东技术
2018/11/23
1K0
世界首款抗量子攻击商用密码芯片 | 沐创
2022年7月11日,抗量子攻击商用密码芯片PQC 1.0顺利点亮,支持NIST*注在7月5日刚刚公布的预先获得优胜并将成为标准的抗量子攻击算法。 PQC 1.0是沐创率先推出的、当前世界第一款支持NIST第三轮优胜算法的商用密码芯片,对保障量子计算时代的信息安全具有重大意义。 PQC 1.0具备统一的敏捷计算架构,是沐创团队在抗量子攻击安全领域迈出的一大步!PQC 1.0可验证后量子密码体系在现有安全平台上的应用效果,协助客户进行后量子密码体系迁移并提供开发组件,帮助行业开展面向抗量子攻击公钥系统的迁移准
量子位
2022/07/18
1.6K0
世界首款抗量子攻击商用密码芯片 | 沐创
密码学:保护信息安全的神秘武器
随着信息技术的飞速发展,数据的安全性和隐私性日益受到人们的关注。在这个数字时代,密码学成为了保护信息安全的关键技术之一。本文将带你走进密码学的世界,了解它的基本原理、应用以及未来的发展趋势。
用户8909609
2024/02/17
3430
探索后量子安全:基于格加密技术的未来密码学展望
在信息技术日新月异的今天,量子计算作为下一代计算技术的代表,正逐步从理论走向实践。量子计算的出现对现有的加密体系构成了严重威胁,尤其是基于大数分解和离散对数难题的传统密码学(如RSA和Diffie-Hellman协议)。为了应对这一挑战,科学家们提出了多种抗量子密码学方案,其中基于格的加密(Lattice-based Cryptography)因其独特的优势成为了后量子密码学的重要候选者。
用户11293412
2024/10/09
3520
十年台式机,单核1小时破解后量子加密算法,密码学家:太突然了
机器之心报道 机器之心编辑部 或许没有一种加密算法是真正可靠的。即使暂时没发现问题,也只能说,「经过很多聪明人的大量研究,没有人发现该密码系统有任何漏洞。」 未来的量子计算机可能会迅速攻破现代密码学。因此,数学家和密码学家们一直在寻找合适的新加密算法来抵抗量子计算机的攻击。这种能够抵抗量子计算机对现有密码算法攻击的新一代密码算法被称作「后量子加密(PQC,postquantum cryptography)」算法。 但最近,比利时鲁汶大学的研究人员发现,一种很有潜力的 PQC 加密算法可以在短短 1 小时内
机器之心
2022/08/25
3800
十年台式机,单核1小时破解后量子加密算法,密码学家:太突然了
中国研究员使用量子计算机破解 RSA 加密
由上海大学的 Wang Chao 领导的研究团队发现,D-Wave 的量子计算机可以优化问题解决,从而可以攻击 RSA 等加密方法。
星尘安全
2024/10/15
2790
中国研究员使用量子计算机破解 RSA 加密
量子计算对计算机安全的影响
在传统计算机领域里,安全是永远绕不开的话题,而构成计算机安全领域里的最重要的两个理论基础是对称密码学和非对称密码学,都是基于密码破解的成本远远超过现有的计算机计算能力,比如常用的RSA(Rivest-Shamir-Adleman)密码系统使用两个大素数的乘积,导致一般计算机很难分解生成的乘积以找到初始素数。与其类似的还有ECC(椭圆曲线密码)。
哒呵呵
2021/08/12
1.9K0
加密就安全了?一览用户的数据安全盲点
追溯至网络通信安全起始之初,数据安全人员就不得不面对证书使用这一挑战。网页证书是传输层安全通信的基础,增加了网络站点连接的安全性,通常显示为“https”中的“s”。作为用户、服务器、机器、物联网设备和访问点的验证核心部分,是用户在各个场合下安全防护的第一步。
FB客服
2020/05/14
1.1K0
加密就安全了?一览用户的数据安全盲点
量子计算从概念走入现实,公钥加密是否岌岌可危
量子计算,梦幻概念走进现实,那如果走向商业化呢? 量子计算的概念起源于20世纪80年代,量子物理学蓬勃发展引发了量子计算的概念。利用量子物理学来重构计算机系统,思考量子算法的理念不仅在当时,在今天听起来也像是某种梦幻。越来越多的科学研究结果之下,美国 NIST 研究机构自去年起设立的量子阻抗计划也在持续推进中。量子计算从概念走入现实,强大计算能力甚至可以突破互联网时代的安全防护,未来时代的安全是否是岌岌可危的呢? 本文整合分析了量子计算的重要概念,详细讲述其对于公开密钥加密 RSA 的威胁、以及美国 NIS
FB客服
2018/02/28
7160
量子计算从概念走入现实,公钥加密是否岌岌可危
工信部发布《2018中国区块链产业白皮书》:量子计算机将给密码体系带来重大安全威胁
---- 新智元推荐 来源:工业和信息化部信息中心 【新智元导读】5 月 20 日,工业和信息化部信息中心发布《2018 中国区块链产业白皮书》(简称《白皮书》),深入分析我国区块链技术在金融领域和实体经济的应用落地情况,系统阐述中国区块链产业的发展的六大特点和六大趋势。 “链上无限”2018中国区块链产业高峰论坛于5月20日北京市召开。论坛上,工业和信息化部信息中心总工程师童晓民、工业和信息化部信息中心工业经济研究所所长于佳宁、起风财经创始人罗智勇发布了《2018中国区块链产业白皮书》(简称《白皮
新智元
2018/05/29
9230
Abelian上市前夜,创始人Duncan博士详解项目愿景、技术、产品和生态
随着 FTX 及 Alameda Research 崩溃引发的 FUD(恐惧、不确定性、怀疑)逐渐平复,加密市场进入 2023 年后迎来久违的持续性上涨,比特币走出自 2021 年 10 月以来最强劲的月度表现。其中,新生代公链 Aptos 无疑成为这波行情最耀眼的明星之一,仅用了半个多月,价格就从不到 4 美元暴涨至 20 美元,上演了令人咋舌的拉盘大戏。
Metatrend元潮
2023/02/03
1.6K0
Abelian上市前夜,创始人Duncan博士详解项目愿景、技术、产品和生态
量子之盾—打造防窃听和安全的量子通信系统
量子计算作为攻击的矛,RSA等公钥密码的安全性变得十分脆弱,PKI(公钥基础设施)这座大厦岌岌可危。为了应对这种挑战与威胁,一些研究机构开始致力研究和设计更安全的盾——抗量子密码体制算法(传输门:量子之矛——后量子计算时代你的系统还安全吗?)除此以外,还有其他措施吗?答案是肯定的。十分有意思的是,量子计算可以攻击传统密码(特别是公钥密码);而量子通信却能抵抗量子计算。概括来讲“量子之矛可攻传统之密码,而量子之盾却可抵量子之矛”。
绿盟科技研究通讯
2019/12/11
1.6K0
量子之盾—打造防窃听和安全的量子通信系统
若想世界不崩塌,先开发后量子时代加密算法
2020年,世界上产生的数据量预计有40ZB,如果一个硬盘的存储量是1T,那么一个ZB相当于10亿个硬盘。
AI科技评论
2020/11/05
1.7K0
量子计算和区块链的未来
谈到计算的未来,区块链和量子计算是最受人关注和最具争议的两个行业。虽然区块链在加密货币和密码学领域的实际应用要领先得多,但量子计算行业也在以惊人的速度增长。事实上,量子计算行业的增长率仅次于区块链,预计从 2022 年到 2027 年,该行业将以每年 25% 的速度增长。
小将
2022/04/20
2.1K0
量子计算和区块链的未来
量子计算的崛起:计算机安全的福音还是噩梦?
随着量子计算技术的快速发展,我们正步入一个可能彻底颠覆传统计算的全新时代。然而,这场技术革命既带来了巨大的潜力,也对现有的计算机安全体系构成了前所未有的威胁。那么,量子计算与计算机安全之间的微妙关系是怎样的?本文将为你剖析其关键点,并以通俗易懂的方式帮助理解。
Echo_Wish
2025/03/19
980
量子计算的崛起:计算机安全的福音还是噩梦?
推荐阅读
相关推荐
拜登签署总统令,用「量子计算」针对中国?专家:美方有了「紧迫感」
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档