利用量子技术加强互联网安全

全球网络安全资讯2021-08-27 08:32:38

使用当今的标准 Internet,数据包通过网络发送并在另一端重新组装。为了增加保护,这些数据包几乎总是通过加密和公钥密码术 (PKC) 进行保护,这是将共享密钥分发给发送者和接收者以加密消息或通信的地方。

然而,当破解密码的量子计算机确实出现时——这比我们想象的要 近得多 ——破解我们在互联网上进行安全通信所依赖的 PKC 将变得容易得多。

这就是使通信和整个互联网量子证明的想法开始受到关注的地方。但是我们现在在这个领域出现了两种思想流派:后量子密码学 (PQC) 和量子密码学,主要是量子密钥分发 (QKD)。那么它们是什么,它们的适当用途是什么,以及如何最好地使用它们来为 Internet 添加牢不可破的安全性?

QKD:一项新兴技术,但它有效吗?

与通过互联网发送数据包相反,QKD 技术是一种基于硬件的方法,它使用基本的量子力学来促进与早期预警系统的通信,以防万一。它通过沿着光纤线路和两个节点之间发送纠缠(我的意思是量子位或量子位之间的内在连接)光粒子或光子来实现这一点,阻止与其链接的粒子。

这建立了一个用于发送数据的连接,这意味着如果一个坏人试图干预该连接,它会立即变得显而易见。为什么?用外行的话来说,这项技术可以很容易地找出第三方是否在传输过程中窃听了量子位,因为入侵者只需查看它就会导致密钥发生变化。

QKD 技术还处于早期阶段,有一些明显的好处。通过创建一个保证通信不能在不被检测的情况下成功拦截的量子通道,该技术将在节点(通常是数据中心)之间的高安全性、定制网络链接中变得非常有用。

然而,这种好处也有其主要的局限性。QKD 依赖于构建新的通信基础设施,因此成本高昂且难以扩展,而且对于最后一英里的安全连接也不切实际。迄今为止,大多数信誉良好的实验都使用专用光纤电缆在相对较短的距离内发送密钥,但如果我们要创建一个安全网络,其中多个发送方和多个接收方可以在全球范围内交换通信(就像我们今天所做的那样),我们即将踏上昂贵而耗时的旅程。随着 Y2Q(量子计算机能力超过经典计算机的时间点)迫在眉睫,我们需要可以高效且经济高效地部署的解决方案。

QKD 还存在经常被忽视的安全问题。例如,当光子受到干扰时,QKD 只能判断是否存在中间人 (MITM) 拦截,而不能判断在哪里、有多少以及谁在监听。 150 公里长的高档透明光缆,要快速定位和清除这些水龙头将非常困难。

总而言之,QKD 是我们在互联网上的通信和活动面向未来的一方面。然而,作为一种基础设施繁重的技术,它更能反映两个已经受到保护的位置之间的定制网络链接,除了高度敏感的应用程序之外,每个人都不太可能轻松获得它,因为在这些应用程序中需要在所有情况下保证保密,并且各方通信已经在身份验证不是问题的固定位置。

更广泛的用例:QKD 和 PQC 串联

如果我们想要保护一个全球 IP 网络世界,该世界可以在更远的距离内与更多人共享更多信息,我们可能需要一种更灵活的方法来对我们所有流动的数据进行量子证明通过互联网。这就是 PQC 技术的用武之地。

简而言之,PQC 是一种基于软件的方法,它使用新算法,与当前的 PKC 算法(如 RSA)不同,它不基于分解大素数。美国国家标准与技术研究院 (NIST) 目前正在最终确定 PQC 的新标准算法,并将于明年初做出决定。

需要 PQC 的主要原因是可扩展性。潜在的量子攻击会引入更广泛的漏洞,例如视频会议、电子邮件交换和在家工作的员工,这些都需要进一步的有线或无线连接。为了实现端到端的量子安全环境,除了在相对较短的距离内保护两个已经安全的光节点之间的链接之外,PQC 可以对我们本质上的 IP 网络世界进行量子证明。

还有显着的安全优势。例如,McEliece 密码系统成功抵御了 40 多年的攻击和密码分析。它也是 NIST 选择的算法的可能候选者,使其成为我们保护通信免受未来量子攻击的核心方式。

作为一种基于软件的技术,它还可以使用与当今数字网络相同的硬件基础设施,不会受到任何此类限制,同时还兼容任何数字通信介质,包括电线、无线电波,当然还有,光网络。这大大减少了所需的任何新的和昂贵的基础设施支出。

混合方法

保护我们未来在 Internet 上的通信和活动可能需要一种混合方法:部署 QKD 以保护极短距离内的主要专用链路,同时使用 PQC 连接来自这些节点的任何有线或无线网络或设备,确保安全一个全球性的 IP 网络世界。

当前的互联网是黑客和网络犯罪分子的游乐场,“现在收获,稍后解密”攻击已经发生。在量子计算机造成严重破坏之前,我们应该开始更认真地对待我们的通信进行量子防护。

通信量子
本作品采用《CC 协议》,转载必须注明作者和本文链接
量子密钥分发和量子秘密共享是在通信双方共享密码。现有的量子通信网络主要是基于量子密钥分发,用量子的方法在网络中分发安全密钥。目前还没有能够在网络中直接传输安全信息。
量子计算机攻破现有密码算法的那一天被称为“Q-Day”。一些安全专家认为,Q-Day将在未来十年内发生,但考虑到人工智能和量子计算能力的突飞猛进,后量子时代很有可能会提前到来。一些研究人员预测量子计算机可在2030年(甚至更早)破解主流公钥算法。
摘 要:科技创新能力已经越来越成为衡量一国综合国力、军事实力的决定性因素,也深刻影响着武器装备发展和未来作战模式。以美国为代表的军事强国高度重视并长期坚持科技创新,通过制定战略规划、强化顶层管理、设立创新机构、加快项目布局等方式,多措并举推动网信重点领域科技创新,加速前沿科技创新成果的军事应用。截至目前,人工智能、区块链、网络安全等技术领域很多科技创新成果已经取得突破性进展,未来将对武器装备发展和
量子通信的发展目标是构建全球范围的广域量子通信网络体系。通过光纤实现城域量子通信网络,进而通过中继器实现邻近两个城市之间的连接,最终通过卫星平台的中转实现遥远区域之间的连接,是广域量子通信网络的发展路线。
研究人员也指出,他们想为业界带来一个重要的信息,那就是量子加密还不如理想中的可靠,它是有缺陷、能被攻破的技术,而攻破这个最强的加密之盾的工具,却不是什么神兵利器,而是盾本身就存在物理缺陷。
浅析量子保密通信
2021-10-26 15:07:20
从“墨子号”上天后,一度热上天的量子保密通信这两年虽然谈不上冷到冰点,但真的似乎在逐渐淡出人们的视线,普通大众关于“量子”这个名词的概念几乎完全被“量子计算”或“量子计算机”替代,随着7月份国盾量子这家公司在科创版登陆,IPO首日就实现1000%的涨幅,并引发巨大争议,再次将普通大众的“量子”观从“量子计算”或“量子计算机”引回“量子保密通信”这个领域来。
量子通信是以量子态为信息载体,通过量子态的传送实现量子信息或经典信息传送的技术。量子通信包括多种协议和应用,如量子密钥分发(Quantum Key Distribution,QKD)、量子隐形传态、量子安全直接通信量子秘密共享、量子数字签名等。
量子保密通信浅析
2021-10-27 13:20:00
从“墨子号”上天后,一度热上天的量子保密通信这两年虽然谈不上冷到冰点,但真的似乎在逐渐淡出人们的视线,普通大众关于“量子”这个名词的概念几乎完全被“量子计算”或“量子计算机”替代,随着7月份国盾量子这家公司在科创版登陆,IPO首日就实现1000%的涨幅,并引发巨大争议,再次将普通大众的“量子”观从“量子计算”或“量子计算机”引回“量子保密通信”这个领域来,关于量子保密通信正反看法的双方针锋相对、言
信息安全是事关国计民生的重大战略领域。传统的信息安全通过依赖于计算复杂度的加密算法来实现,然而随着计算能力的飞速发展,依赖于计算复杂度的传统加密算法面临着日益加剧的安全风险。 基于量子密钥分发的量子保密通信是迄今唯一原理上无条件安全的通信方式。量子密钥分发是指利用量子态来加载信息,通过一定的协议产生密钥。量子力学基本原理保证了密钥的不可窃听,从而实现安全的量子保密通信量子保密通信的安全性基于物
全球网络安全资讯
暂无描述