0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究人员:已解锁使数据免受量子计算攻击的安全密钥

姚小熊27 来源:C114通信网 作者:C114通信网 2020-12-04 10:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

北京时间12月3日消息(艾斯 余予)IBM研究人员表示,他们已经解锁了使数据免受量子计算攻击的安全密钥,并且现在已经为IBM Cloud中的密钥管理和应用程序交易提供了量子安全加密支持。

IBM Cloud高管声称,这使其成为业内“最全面”的用于保护数据的量子安全加密技术,并且它是通过开放标准和开源技术来实现的。

随着量子计算的普及,它有望解决和推进各种科学研究,但也带来了相关的网络安全风险,因为同样的超级计算能力也可以用来破解当今最安全的加密方法。这意味着,使用量子计算机的攻击者将能够轻松解码一切信息,从知识产权到信用卡信息甚至政府机密。

IBM云安全杰出工程师兼首席技术官Raj Nagaratnam表示,尽管(距离量子计算普及)还需要五到十年的时间,但是“我们需要做好准备,让算法能够为未来做好准备”。如果今天的攻击者能够窃取受安全传输层(TLS)协议或公用和专用加密密钥保护的敏感数据,“那么也存在将来被量子计算机破坏的风险。”

Nagaratnam解释说,IBM的长期安全性策略围绕CRYSTALS和Open Quantum Safe等开源工具的标准化展开。该策略还包括新的加密功能,这些功能可以帮助客户对在IBM Cloud中传输的数据采用量子安全加密方法,同时还可以帮助企业为将来可能面临的威胁做准备。

CRYSTALS和Open Quantum Safe

“代数格加密套件(Cryptographic Suite for Algebraic Lattices, CRYSTALS)”是一个基于两种抗量子密码原语的格密码平台:Kyber,一种安全的密钥封装机制;Dilithium,一种安全的数字签名算法。这些本质上是研究人员无法用普通计算机或量子计算机破解的数学难题。IBM将这些算法捐赠给了开放量子安全(Open Quantum Safe, OQS)开源项目,并将CRYSTALS提交给美国国家标准与技术研究院(NIST)进行标准化。

Nagaratnam表示:“NIST已经通过了来自世界各地的顶级专家、算法译码专家等同行评审,从10个参选对象筛选至最后几个入围选项,而IBM的算法就在最终名单上。”

用于App交易的量子安全加密技术

同时,IBM Key Project(一项基于云的服务,为IBM Cloud服务和客户的应用程序提供密钥生命周期管理)公布了一项新功能,可以使用量子安全加密的TLS连接在密钥生命安全周期管理期间更好地保护数据。

IBM Cloud还宣布其为应用程序交易提供量子安全加密技术支持。这意味着,当在IBM Cloud或IBM Kubernetes Services上的Red Hat OpenShift上运行云原生容器化应用程序时,安全的TLS 连接将在传输数据过程中使用量子安全加密技术保护这些应用程序交易,从而防止潜在漏洞的产生。

最后,IBM Cloud扩展了其Hyper Protect Crypto服务,以保护应用程序交易和敏感数据,并为客户提供“保留自己的密钥”(Keep Your Own Key)的功能。这项新功能建立在FIPS-140-2 4级认证硬件基础之上,这是云提供商为加密模块提供的最高安全级别,它允许客户拥有独家密钥控制权,而不是由云提供商控制。这意味着客户拥有维护其受密钥保护的数据和工作负载的权限。

Raj Nagaratnam表示:“不仅是数据密钥,还有应用程序中的数据,都将获得最大程度的保护,我们将通过量子安全提供全面的保护。”
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 密钥
    +关注

    关注

    1

    文章

    153

    浏览量

    21097
  • 量子计算
    +关注

    关注

    4

    文章

    1182

    浏览量

    37161
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    动态AES加密:为无线通信加装“智能安全锁”

    安全性与实时性要求并重的场景。相较于静态加密,动态AES进一步提升了系统的抗攻击与防破解能力。 二、动态AES加密的核心特点 1. 高安全性,密钥动态轮换 加密
    发表于 05-19 13:55

    让光子不再“迷失”于大气扰动:高速自适应光学系统开启自由空间量子通信新篇章

    自由空间量子密钥分发(QKD)是实现远距离和星地量子通信的关键技术,当量子信息穿过大气湍流,波前畸变如同“哈哈镜”般扭曲光的结构,高维量子
    的头像 发表于 05-11 17:31 971次阅读
    让光子不再“迷失”于大气扰动:高速自适应光学系统开启自由空间<b class='flag-5'>量子</b>通信新篇章

    通过量子计算增强光学成像

    一项近期发表于《PRX Quantum》的研究引入了一个量子算法框架,旨在利用量子计算原理增强光学成像。研究人员致力于解决从微弱光信号中提取
    的头像 发表于 04-20 15:43 89次阅读
    通过<b class='flag-5'>量子</b><b class='flag-5'>计算</b>增强光学成像

    NVIDIA 发布 Ising,全球首个开放量子 AI 模型加速实用量子计算机进程

    NVIDIA Ising 在量子校准和纠错领域实现突破性性能提升,赋能研究人员和企业构建可扩展的高性能量子系统 新闻摘要: · NVIDIA Ising 开放模型系列提供了全球最先进的、基于 AI
    的头像 发表于 04-16 15:06 4.9w次阅读
    NVIDIA 发布 Ising,全球首个开放<b class='flag-5'>量子</b> AI 模型加速实用<b class='flag-5'>量子</b><b class='flag-5'>计算</b>机进程

    Keysight与新加坡研究机构合作推进量子计算研究

    Keysight Technologies近日宣布,已与新加坡科技研究局、新加坡国立大学量子技术中心及南洋理工大学达成一项为期五年的合作协议,共同推进量子比特的设计、测量与控制研究,目
    的头像 发表于 12-30 17:19 850次阅读

    德思特应用 | 前沿量子随机数研究:多特蒙德工业大学如何通过高速数字化仪保障信息安全

    量子信息时代,生成真正随机的数字对加密与安全至关重要。多特蒙德工业大学研究人员利用高速数字化仪对量子随机数生成过程进行多通道采集与分析,成功实验评估窃听风险,为密码协议与
    的头像 发表于 12-22 17:22 596次阅读
    德思特应用 | 前沿<b class='flag-5'>量子</b>随机数<b class='flag-5'>研究</b>:多特蒙德工业大学如何通过高速数字化仪保障信息<b class='flag-5'>安全</b>

    新发现带来光量子计算的进步

    多光子干涉网络 由维也纳大学的菲利普-瓦尔特(Philip Walther)领导的国际研究人员合作,在量子技术领域取得了重大突破,利用一种新型资源节约型平台成功演示了多个单光子之间的量子干涉。这项
    的头像 发表于 12-01 07:38 386次阅读
    新发现带来光<b class='flag-5'>量子</b><b class='flag-5'>计算</b>的进步

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    屏障”退化为普通的“网络节点”。 静默渗透风险:静默渗透使攻击者能够长期潜伏于内网而不被察觉。这种“隐身”状态为其进行横向移动、权限提升和数据窃取等后续攻击提供了极大便利,显著提升了
    发表于 11-17 16:17

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    传感器(如电压异常检测、温度突变检测、物理探针检测),当检测到物理攻击时,会立即触发敏感信息自毁机制(如密钥擦除),防止芯片被暴力拆解后提取数据。 3. 密钥管理更
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    (椭圆曲线加密算法)等。与软件加密相比,硬件加密引擎具有加密速度快、抗攻击能力强的特点,能够快速对数据进行加密和解密操作,保障数据在存储和传输过程中的机密性。​ 安全存储区域:芯片内部
    发表于 11-13 07:29

    为何硬件安全与软件安全在现代系统中同等重要

    ,获得从独立IP组件 到完整可信执行环境的一站式方案,还可了解抗量子密码学相关内容,保护数据免受未来量子计算带来的
    的头像 发表于 10-21 11:37 9882次阅读
    为何硬件<b class='flag-5'>安全</b>与软件<b class='flag-5'>安全</b>在现代系统中同等重要

    全天日射计:解锁光伏的 “数据密钥

    全天日射计:解锁光伏的 “数据密钥”柏峰【BF-GFQX】在光伏产业飞速发展的今天,“每一度电” 的效益都牵动着从业者的神经。从大型地面电站的规模化运营,到分布式光伏的精细化管理,再到光伏项目的前期
    的头像 发表于 09-03 14:42 3169次阅读
    全天日射计:<b class='flag-5'>解锁</b>光伏的 “<b class='flag-5'>数据</b><b class='flag-5'>密钥</b>”

    RIGOL示波器支持GHz级量子密钥分发测试

    一、引言 1.1量子密钥分发技术的重要性 在信息时代,数据安全至关重要。传统加密技术虽广泛应用,但存在被量子
    的头像 发表于 08-10 15:19 1507次阅读

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全的最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP API
    的头像 发表于 07-14 14:41 834次阅读
    电商API<b class='flag-5'>安全</b>最佳实践:保护用户<b class='flag-5'>数据</b><b class='flag-5'>免受</b><b class='flag-5'>攻击</b>

    量子计算最新突破!“量子+AI”开启颠覆未来的指数级革命

    量子比特可同时处于0和1的叠加态,使量子计算机在处理并行问题时具备指数级加速潜力。量子纠缠,即多个量子
    的头像 发表于 05-28 00:40 1.3w次阅读
    <b class='flag-5'>量子</b><b class='flag-5'>计算</b>最新突破!“<b class='flag-5'>量子</b>+AI”开启颠覆未来的指数级革命