Hakowanie kwantowe grożą - ale szyfrowanie ultrasprodukcyjne jest gotowe do użycia
Hakowanie kwantowe grożą - ale szyfrowanie ultrasprodukcyjne jest gotowe do użycia
Cyberbezpieczeństwo stoi w obliczu kompleksowego przeglądu. Rząd USA sfinalizował zestaw standardów w celu ochrony komunikacji internetowej przed atakami przyszłych komputerów kwantowych, które mogą sprawić, że większość obecnych cyfrowych środków ochronnych jest nieskuteczna.
Wytyczne obejmują algorytm bezpiecznej komunikacji poprzez szyfrowanie oraz dwa algorytmy podpisów cyfrowych, które uniemożliwiają hakerom naśladowanie dobrze znanego użytkownika lub dobrze znanego urządzenia. Oczekuje się, że zostanie przejęty na całym świecie. National Institute of Standards and Technology (NIST) w Gaithersburgu w stanie Maryland wybrał trzy algorytmy w ramach procesu, który rozpoczął się w 2016 roku i wykorzystał pomoc specjalistów do kryptografii na całym świecie. NIST ogłosił wstępny wybór czterech algorytmów w 2022 roku i teraz sfinalizował standardy dla trzech z nich.
„Wspaniale jest zobaczyć, że ostatecznie zostały opublikowane”, mówi Peter Schwabe, inżynier kryptograficzny w Max Planck Institute for Security and Data Ochrony w Bochum w Niemczech, który zaprojektował trzy z czterech systemów.
„Te sfinalizowane standardy zawierają instrukcje dotyczące integracji z produktami i systemami szyfrowania”, mówi Dustin Moody, matematyk z NIST, który prowadzi wysiłki standaryzacyjne. „Zachęcamy administratorów systemów do natychmiastowego rozpoczęcia integracji ze swoimi systemami, ponieważ pełna integracja zajmie trochę czasu”.
Zachowaj bezpieczeństwo danych
Cyfrowa komunikacja i transakcje, takie jak zakupy online, są prawie powszechnie oparte na niewielkim zestawie algorytmów kryptografii klucza publicznego. Systemy te umożliwiają dwóm stronom bezpieczną wymianę informacji. Każda ze stron ma swój klucz publiczny, sekwencję liczb, które dajesz wszystkim, którzy chcą wysłać Ci wiadomość. Odbiorca może następnie odszyfrować wiadomość za pomocą klucza prywatnego, który tylko on zna.
Ale obecne systemy kluczy publicznych znane są z odszyfrowania z jednym z Petera Shora, matematyka, który obecnie pracuje w Massachusetts Institute of Technology w Cambridge, który zostanie opracowany algorytm kwantowy. W 1994 r. W czasie, gdy najbardziej podstawowe komputery kwantowe nie istniały, a kiedy komunikacja internetowa zaczęła stać się głównym nurtem, pokazała, że takie maszyny szybko będą w stanie złamać najpopularniejsze systemy kluczy publicznych. Może to również ujawnić urządzenia, takie jak karty kredytowe i karty bezpieczeństwa na ryzyko hakowania.
Trzydzieści lat później wysiłki na rzecz budowy komputerów kwantowych poczyniły ogromne postępy, ale maszyny są jeszcze co najmniej dekadę od robienia algorytmu Shora na czymś innym niż liczbom z niektórymi miejscami. Niemniej jednak Shor i inni ostrzegali przed samozadowoleniem.
Nowy algorytm szyfrowania wybrany przez NIST nazywa się Crystals-Kyber. Schwabe i jego pracownicy opracowali go z technologii, która została po raz pierwszy zaproponowana w 2005 r. Przez informatyk Oded Regev na New York University. Schwabe twierdzi, że przepis w aplikacjach, które zna większość użytkowników, powinien być stosunkowo płynny. „Przeglądarki będą migrujące szybko, podobnie jak aplikacje do przesyłania wiadomości i systemów konferencji wideo” - mówi. Dodaje, że deweloperzy może potrwać dłużej, aby nadrobić zaległości w małym Internecie lub Wi -Fi.
Chociaż kryształy-kyber powinny być odporne na ataki komputerów kwantowych, żaden z istniejących algorytmów klucza publicznego-w tym trzy wybrane dziewięć wybranych matematycznie, a naukowcy nadal pracują nad alternatywami. Sam NIST ocenia „dwie inne grupy algorytów, które pewnego dnia mogłyby służyć jako standard kopii zapasowej”, powiedział instytut w wyjaśnieniu.
Chociaż ogłoszenie gniazda oficjalnie to zrobiło, od lat występują algorytmy „post kwantowe”. Niektóre firmy, takie jak Cloudflare i IBM, zaczęły już integrować je z swoimi systemami, podczas gdy inne wolniejsze były dostosowanie. „Wiele organizacji nie rozpoczęło jeszcze pracy nad migracją post-quantum i odnoszą się do braku standardów- ”, napisał Bas Westerbaan, matematyk w internetowej firmie serwisowej Cloudflare, w poście na blogu w zeszłym roku. Specjaliści ds. Bezpieczeństwa mają nadzieję, że ogłoszenie gniazda przeniesie większość innych organizacji, aby zacząć od prawdopodobnie długiego i skomplikowanego przejścia.
Kommentare (0)