Cloudflare推出密码学实验 以防范被未来的量子计算机破解

VSole2022-08-04 22:00:12

目前在网站上添加这些密钥协议不会有什么作用,因为还没有网络浏览器支持它们。浏览器遇到这些加密方案时将退回到现有的方式,因此自然也不具有抗量子性。Cloudflare表示,互联网将在未来几年内向量子加密技术发展,并希望这个测试版能给其客户一个尝试的先机。

Cloudflare正在使用的后量子密码学被称为Kyber。上个月,美国国家标准与技术研究所(NIST)决定对Kyber进行标准化,最终规范将于2024年出台。通过启动这项试验,Cloudflare希望能推动后量子密码学的采用。

就特点而言,Kyber使用更大的密钥和使用更多的内存。Cloudflare认为,如果Kyber单独使用,对网站的连接可能会更快,但在这次试验中,使用的是混合模式,所以连接速度会慢一些。

如果你想在你的一个域名上进行测试,请查看Cloudflare控制后台的综合步骤来设置它。请注意,Kyber将在未来几个月接受向后兼容的变化,Cloudflare的实施将改变,以与其他早期采用者兼容。此外,如果社区发现任何问题,那么将在Cloudflare的实施中加入解决方法。由于变化的速度很快,Cloudflare不能保证长期稳定或持续支持。

密码学cloudflare
本作品采用《CC 协议》,转载必须注明作者和本文链接
有人说,目前的加密技术在未来可能会被量子计算机破解。为了对此做好准备,Cloudflare正在推出一项后量子实验,以增加对两种混合后量子密钥协议(X25519Kyber512Draft00和X25519Kyber768Draft00)的支持,所有网站所有者都可以报名参加。这些密钥协议将与现有的加密方案一起工作,以确保兼容性。
研究人员说,这一最新的令人惊讶的失败凸显了后量子密码术在采用前需要清除的许多障碍。NIST于2016年宣布正在寻找候选PQC算法,并于2017年收到82份提交。7月,经过三轮审查后,NIST宣布四种算法将成为标准,另外四种算法被认定为是候补选手,将进入下一轮的筛选。然而,SIKE的一个弱点是,为了使其工作,它需要向公众提供额外的信息,称为辅助扭转点。然后,这种同构可以重构SIKE用来加密消息的密钥。
据报道,目前,美国政府支持使用工具保护互联网安全性,防止量子计算机破解传统加密密钥。为了应对潜在的隐私危机,密码学专家一直在开发能够防御量子计算机攻击的算法,2016年,NIST呼吁全球各地的计算机科学家提交此类“后量子算法”的最佳方案,该进程现已达到一个“重大里程碑”,首批4项推荐加密算法方案于7月5日公布。
1985 年Deutsch进一步阐述了量子计算机的基本概念,并证实了在某些方面,量子计算机相比经典计算机而言确实具有更强大的功能。除此之外,欧盟、加拿大、中国等组织、国家和地区在量子计算机领域的研究也做出积极响应并取得了一系列的研究成果。2001 年, 一 个 由 IBM 公司成功研发的 7qubit 的示例性量子计算机成功领跑了该领域的研究。
未加密的数据可以以任何方式使用,用户被迫将其数据信任给应用程序。使用FHE,可以对加密数据执行这些操作,而不会损害用户数据的隐私。全同态加密FHE计划最初设想于1978年,即RSA计划发布一年内。例如,PIR协议允许从服务器检索条目而不显示检索到的内容。实际上,Microsoft Edge将FHE应用于密码监控。这将潜在的敏感客户数据暴露给云供应商。e1和e2被称为误差
2022年11月7日,武汉大学密码学与区块链技术实验室向开源项目RELIC贡献了国密算法代码。截至目前,RELIC项目在GitHub已获350+starts,有40+contributors参与代码贡献。虽然RELIC已支持多种椭圆曲线参数,但缺乏对SM2椭圆曲线参数的支持。另外,RELIC支持SM9标识密码算法的曲线参数,但是双线性映射的运算结果与《SM9标识密码算法》标准提供的示例不一致。
密码学的底层原理
2022-07-18 14:39:25
经典密码学关注的是对密码的设计和使用,使得在有第三方窃听者监听消息的情况下,双方能够发送消息而不被监听者看到。监听者可以监视他们之间的所有消息。
密码学:欢迎来到我的保密性、完整性和可用性世界。在过去的 20 年里,我有幸参与了组织如何加密数据和帮助客户保护他们最敏感信息(持卡人数据、健康记录和支付交易)的稳步发展。现在是 2021 年,我们在日常业务及其他领域看到了哪些加密趋势?
人工智能密码学”为观察人工智能与密码系统的互动、影响提供新视角,也为当下后量子密码技术探索提供新方案,无疑是一个值得探究的新方向。
VSole
网络安全专家