反脆弱安全机制和后量子加密准备

一颗小胡椒2022-03-17 03:29:51

   从很多方面来说,世界已经变得更加脆弱。最近的供应链问题就很好地印证了这一点。在全球范围内,企业相互依赖程度越来越高,复杂性日益增长,这让许多网络系统变得脆弱。多年来,网络安全一直是所有市场和行业的头等大事,然而如今我们已经到了一个转折点。由于黑客不断寻找新的侵入性方法来渗透系统并利用系统的弱点,网络攻击变得更加快速和精准。正因为如此,组织不仅需要网络安全,还需要具有网络保护恢复机制。

   当组织展示出网络保护恢复能力时,它可以在遭受不利的网络攻击的情况下持续产出预期的结果,这种能力整合了信息安全、业务连续性和整体组织恢复能力等领域。由于响应是自动的,这意味着可以在数纳秒内做出反应和进行恢复。为了增强网络保护恢复的效果,更好地应对勒索软件、固件漏洞和其他安全漏洞,企业应采用后量子(PQ)加密等解决方案,在保障系统网络安全的同时又能抵御未来的威胁。

   PQ加密的目标是开发在量子计算机和经典计算机环境下安全的加密系统,并且能够搭配现有的通信协议和网络。行业预测在未来十年内将建成相当规模的量子计算机,因此目前许多基于公钥的密码系统都将处于风险之中。现代公钥加密基础设施的部署花费了10多年,而如果量子计算机时代的到来大约还需要10年的时间,那么现在是时候加快PQ加密解决方案的推行和采用了。

   在莱迪思最新一期的《反脆弱安全机制和后量子加密准备》的研讨会上,我们讨论了网络保护恢复反脆弱安全机制和后量子加密面临的挑战、机遇和最新的可编程逻辑解决方案。

   许多所谓的“安全微控制器”不足以抵御现代黑客入侵,很难构建真正意义上的网络保护恢复系统。这些微控制器通常基于单核32位架构,它们缺乏全面的恢复能力,是静态和串行的,无法在多个通道上实时识别威胁。此外,我们目前依靠公钥或非对称加密来保护手机、互联网商务、社交网络和云计算之间的数字通信。但是,量子计算机比我们当前技术运行效率高很多,能够威胁所有这些传统的保护手段,这就推动了对PQ加密算法的需求。量子计算机的普及将威胁到一些新的市场,如基于公钥加密保护的加密货币。

   还有一种日益显著的趋势是“现在窃取/之后解密”——黑客可以先窃取保护资产的密钥,在以后使用量子计算机进行解密。因此,建立在坚实的网络保护恢复基础上并实现实时、快速响应的多通道保护恢复,同时又可以轻松实现这些新的PQ算法的技术将很快成为所有细分市场的共同需求。NIST和ETSI等标准机构将在未来几年内发布PQ算法标准,遵守这些标准将成为大势所趋。

   FPGA非常适合用于实现采用了PQ加密算法的网络保护恢复系统。在莱迪思,我们与PQ加密领域志同道合的行业领军企业建立并深化合作伙伴关系,从而提高危机意识,就关键的利弊权衡问题向社区建言,并提高客户参与度。我们还致力于提供解决方案,以确保当前广泛使用的密码系统顺利安全地过渡到可抵御量子计算、与当前通信、协议和网络互通的系统中。

   对于一个真正意义上拥有反脆弱安全机制的系统,我们还需要保护在供应链中运输的组件。这是电子行业,尤其是在汽车和国防等市场中最脆弱的环节之一。在非保护恢复系统中,欺诈性固件可以在最终产品完全组装之前加载到可编程集成电路(IC)上,如MCU、FPGA、CPU等。在拥有多个固件模块的系统中,只需要破解其中一个模块就会获得对整个系统的控制。黑客无须越过整个防火墙,而是攻击系统中最薄弱的环节来获得控制权。不安全的供应链恰恰这个最薄弱的环节。

   产品生命周期中的制造和生产阶段目前经历了中等水平的勒索软件攻击。但是,预计将来会受到最高水平的勒索软件攻击。在制造阶段保护部件对于保护网络而言至关重要。莱迪思SupplyGuard通过由目标客户开发、签名和加密的经过编程的配置位流,在易受攻击的环境中建立信任。此外,部件在离开工厂时会被锁定,如果没有可用的解锁密钥来配置这些资产,黑客则无法对其进行读取,写入或编程操作。

   为系统提供最安全、最合适的产品,可以让您的组织从容应对当今的黑客攻击,并抵御未来的威胁。ETSI和NIST等组织正在积极定义后量子加密算法的标准,而政府机构则在推动相关法规的制定。网络保护恢复成为标准只是时间问题,但立即采取行动将确保您的企业不会成为他人的前车之鉴。

信息安全量子
本作品采用《CC 协议》,转载必须注明作者和本文链接
近年来,量子科技发展突飞猛进,受到各界广泛关注。在刚刚落幕的国家网络安全宣传周上,包括“量子通信”、“量子安全”等成为吸睛的“高频词”。不仅网络安全博览会上科大国盾量子、中国电信、国家电网等企业带来了一批“黑科技”产品;本届网安周的8场分论坛中多场都包含“量子”元素,并首次设立了“量子安全”主题分论坛。量子安全与经典安全为何展现出融合趋势?
无科技、不金融,科技兴、金融兴。国家“十四五”规划和2035年远景目标纲要指出,要在量子信息等领域实施一批具有前瞻性、战略性的国家重大科技项目。人民银行发布的《金融科技发展规划(2022-2025年)》也明确提出,探索运用量子技术突破现有算力约束、算法瓶颈,提升金融服务并发处理能力和智能运算效率,节省能源消耗和设备空间,逐步培育一批有价值、可落地的金融应用场景。响应国家与行业号召,建设银行履行大行
随着数字时代的来临,以人工智能技术、量子信息技术、区块链技术为代表的新兴信息技术进入了高速发展周期。通过与社会经济生活建立广泛链接,新兴技术正在嵌入人类 社会的生产生活进程,并逐渐展现出巨大的影响力。通过与政治、经济、军事等领域既有结构的深度融合,新兴技术正在潜移默化地改变着这些领域运行的底层逻辑,对原本稳定的国家安全结构产生了直接的影响,从而构成了国家安全的新挑战。只有明确新兴技术安全风险的影响
量子通信的发展目标是构建全球范围的广域量子通信网络体系。通过光纤实现城域量子通信网络,进而通过中继器实现邻近两个城市之间的连接,最终通过卫星平台的中转实现遥远区域之间的连接,是广域量子通信网络的发展路线。
信息安全是事关国计民生的重大战略领域。传统的信息安全通过依赖于计算复杂度的加密算法来实现,然而随着计算能力的飞速发展,依赖于计算复杂度的传统加密算法面临着日益加剧的安全风险。 基于量子密钥分发的量子保密通信是迄今唯一原理上无条件安全的通信方式。量子密钥分发是指利用量子态来加载信息,通过一定的协议产生密钥。量子力学基本原理保证了密钥的不可窃听,从而实现安全的量子保密通信。量子保密通信的安全性基于物
我国科学家实现量子纠缠的高效率“提纯”,未来可为国家信息安全提供保障。 近日,中国科学技术大学郭光灿院士团队李传锋、柳必恒教授研究组与南京邮电大学电子与光学工程学院、柔性电子(未来技术)学院盛宇波教授等人合作,首次在实验室实现了确定的纠缠纯化,纯化效率在理论上可提高10亿倍,为未来高效率量子中继提供有力技术支撑。该成果已在线发表于国内的自然科学综合性国际期刊《科学通报》(英文版)。
1985 年Deutsch进一步阐述了量子计算机的基本概念,并证实了在某些方面,量子计算机相比经典计算机而言确实具有更强大的功能。除此之外,欧盟、加拿大、中国等组织、国家和地区在量子计算机领域的研究也做出积极响应并取得了一系列的研究成果。2001 年, 一 个 由 IBM 公司成功研发的 7qubit 的示例性量子计算机成功领跑了该领域的研究。
量子密码迁移研究
2023-10-23 10:11:13
量子计算技术对传统密码算法安全性的威胁非常大。在量子计算模型下,公钥密码将被破解,对称密码和杂凑密码的安全性将减半。研究和应用抵抗量子计算攻击的密码技术日趋紧迫,美国国家标准与技术研究所(National Institute of Standards and Technology,NIST)于 2022 年 7 月遴选出 4 种拟标准化的候选算法。随着算法标准化进程接近尾声,后量子密码迁移活动被提
一颗小胡椒
暂无描述