0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌开发一种量子弹性的方式来实现FIDO2安全密钥标准

IEEE电气电子工程师 来源:IEEE电气电子工程师 2023-08-31 16:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在量子计算机能够破解当前标准之前,有一场更新网络安全基础设施的竞赛正在进行。现在,谷歌开发了一种量子弹性的方式来实现FIDO2安全密钥标准,这是一种越来越流行的身份验证方法,被用作密码的替代品。

安全密钥,如密码,可以帮助用户证明自己的身份,以便向数字服务进行身份验证。但与密码不同的是,安全密钥不太可能被泄露,因为它们是为执行身份验证而构建的物理设备。它们有U盘大小,当用户需要进行身份验证时,它们可以插入笔记本电脑等辅助设备。安全密钥可以抵御网络钓鱼攻击,因为它们有两个方向:一是帮助用户验证服务,二是向服务验证用户。由于身份验证是在一个设计成难以妥协的独立设备上进行的,因此这些密钥通常非常安全。

Kudelsky Security的量子安全研究员Tommaso Gagliardoni说:“只要你有一个支持FIDO2身份验证的网站,你就可以使用你的安全密钥。使用它的人仍然很少,但在安全专业人员中,我认为它们已经越来越普遍了。”

据悉,服务正在慢慢增加对安全密钥的支持,首先是谷歌、微软和Facebook等大型运营商。其中的缺点包括它们的成本——大多数其他形式的身份验证都是免费的——以及用户可能将安全密钥放错地方,需要更换它们。

公钥密码学是一种通过提供身份证明逻辑来使用数字签名验证用户和服务,从而使安全密钥成为可能的技术。这项技术也使安全密钥容易受到量子攻击,因为目前所有形式的公钥密码术都很容易被量子计算机破解。

谷歌的执行(https://security.googleblog.com/2023/08/toward-quantum-resilient-security-keys.html)使用了美国国家标准与技术研究所(NIST)去年批准(https://csrc.nist.gov/News/2022/pqc-candidates-to-be-standardized-and-round-4)的一种后量子密码算法进行标准化。该算法名为Dilithium,是专门为数字签名设计的。由于Dilithium还不是官方标准,在现实世界中也没有长期使用,谷歌采取了一种混合方法,将传统的公钥密码算法与Dilithim相结合进行身份验证。

Gagliardoni表示,谷歌最大的贡献是找到了一种优化Dilithium算法的方法,使其能够在内存和处理能力有限的典型安全密钥硬件上运行。他说:“如果你采用NIST发布的量子电阻方案,并试图将其放入硬件中,它将不起作用,因为它需要太多内存。”

为了让它发挥作用,谷歌减少了Dilithium应该运行的内存量。

管理无密码身份验证标准的FIDO联盟标准开发高级总监David Turner表示,安全密钥的量子后更改预计将带来挑战。为了创建更安全的连接,新算法可能会增加身份验证协议的复杂性,并需要更长的时间来处理身份验证。

Gagliardoni说,谷歌的实施仍然缺乏对侧信道攻击的保护。这就是黑客通过直接物理访问安全密钥来破坏密码的地方。一种典型的侧通道攻击可能涉及黑客闯入目标的酒店房间,侵入他们放在桌子上无人看管的安全钥匙,窃取目标的数字签名,一切都在目标不知情的情况下进行。谷歌的实施忽略了这些类型的本地威胁,只关注远程攻击——这是有道理的,因为很难将量子计算机偷偷带进酒店房间。

据悉,这是通过谷歌的安全密钥开源项目OpenSK发布的。

许多依赖公钥密码的平台很快需要向后量子算法过渡,特别是处理高度敏感的加密信息和寿命长的重要服务(如卫星)的平台。寿命长的服务和数据很容易受到量子攻击,即使威胁需要几十年才能实现。安全密钥可以使用多年,但只是刚刚流行起来,所以它们是过渡的早期选择。

在未来的几年里,还会有更多这样的转变,包括谷歌最近在Chrome浏览器(https://blog.chromium.org/2023/08/protecting-chrome-traffic-with-hybrid.html)中的传输层安全方面的工作。

审核编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6722

    浏览量

    107361
  • 谷歌
    +关注

    关注

    27

    文章

    6246

    浏览量

    110275
  • 硬件
    +关注

    关注

    11

    文章

    3556

    浏览量

    68751
  • 安全密钥
    +关注

    关注

    1

    文章

    9

    浏览量

    9649

原文标题:谷歌开发量子安全密钥

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    谷歌跨越量子纠错难题,中美量子科技竞争焦灼

    电子发烧友网报道(文/黄山明)近期,谷歌发布了量子芯片Willow,这款芯片在多项指标中均有了重大突破,甚至解决了量子纠错领域近30年
    的头像 发表于 01-02 00:20 3532次阅读

    谷歌芯片实现量子计算新突破,比超算快13000倍

    电子发烧友综合报道 日前,谷歌宣布其量子计算机取得突破性进展,使用一种名为“量子回声(Quantum Echoes)”的算法,在量子芯片Wi
    的头像 发表于 10-27 06:51 9143次阅读

    光:量子加密通信的理想载体

    量子加密通信,更准确的称谓是量子密钥分发,代表了一种全新的安全通信范式。它与传统加密技术的根本区别在于,其
    的头像 发表于 10-21 17:28 488次阅读
    光:<b class='flag-5'>量子</b>加密通信的理想载体

    非对称密钥生成和转换规格详解

    , q, g)来生成DSA密钥对时,DSA密钥长度至少需要1024位。 SM2 SM2,是一种基于椭圆曲线的公钥密码算法。采用的Fp域上的
    发表于 09-01 07:50

    谷歌查找我的设备配件(Google Find My Device Accessory)详解和应用

    我的设备网络规范Find My Device Network specification”中相关章节,具体内容列于 “功能列表” 部分。这其中还包括相关的 “防止不必要跟踪Unwanted Tracking Prevention” 规范,该规范提供了一种跨平台的安全机制。
    发表于 08-31 21:10

    键盘薄膜高弹UV胶则是一种特殊改性的UV固化胶,用于薄膜键盘按键弹性体的部分或高弹性密封

    薄膜键盘是一种常见的键盘类型,它使用薄膜作为按键的触发器。而键盘薄膜高弹UV胶则是一种特殊改性的UV固化胶,用于薄膜键盘按键弹性体的部分或高弹性密封。薄膜键盘的优点如下:1.薄膜键盘相
    的头像 发表于 08-26 10:03 712次阅读
    键盘薄膜高弹UV胶则是<b class='flag-5'>一种</b>特殊改性的UV固化胶,用于薄膜键盘按键<b class='flag-5'>弹性</b>体的部分或高<b class='flag-5'>弹性</b>密封

    RIGOL示波器支持GHz级量子密钥分发测试

    、引言 1.1量子密钥分发技术的重要性 在信息时代,数据安全至关重要。传统加密技术虽广泛应用,但存在被量子计算机破解的风险。
    的头像 发表于 08-10 15:19 1056次阅读

    谷歌发布混合量子模拟方法

    据外媒报道,谷歌发布了一种混合量子模拟方法;论文已经在Nature正式发表,谷歌混合量子模拟器的核心在于将模拟和数字技术相结合;是全新的模拟
    的头像 发表于 04-22 17:17 670次阅读

    谷歌量子模拟器展现磁性未知领域

    当诺贝尔奖得主Richard Feynman首次提出量子计算机的概念时,他提出量子计算机或许能进行那种复杂的量子模拟,从而为下代电池或新型药物的研发提供思路。现在,
    的头像 发表于 02-14 09:43 943次阅读

    谷歌发布新款量子芯片Willow,股市反应热烈

    近期,谷歌宣布成功推出其最新款量子芯片——Willow。据谷歌介绍,这款量子芯片具备项重要突破:能够随着
    的头像 发表于 12-24 15:13 997次阅读

    量子通信与量子计算的关系

    、测量坍缩和不可克隆三大原理,提供了无法被窃听和计算破解的绝对安全性保证。量子通信主要分为量子隐形传态和量子密钥分发(QKD)两
    的头像 发表于 12-19 15:53 2154次阅读

    量子通信技术的应用 量子通信与传统通信的区别

    量子通信技术的应用 量子通信技术是一种前沿的通信技术,它基于量子力学原理,利用量子态进行信息传递。这种技术具有高度的
    的头像 发表于 12-19 15:45 2832次阅读

    谷歌量子芯片Willow发布 速度超最快超算

    谷歌最新推出的量子芯片Willow引发了业界的广泛关注。这款芯片具备105个物理量子比特,并在多个性能指标上处于领先地位,同时实现了两项重要突破。 首先,Willow成功解决了近30年
    的头像 发表于 12-13 16:36 956次阅读

    谷歌量子芯片实现计算领域重大突破

    近日,全球科技巨头谷歌宣布,其新代芯片在量子计算领域取得了前所未有的重大突破。据悉,谷歌成功地在短短五分钟内解决了个传统计算机需要耗费比
    的头像 发表于 12-13 11:10 1147次阅读

    谷歌量子芯片Willow实现重大突破

    近日,谷歌在其官方网站上宣布了量子计算领域的重大突破。据报道,谷歌量子芯片Willow在基准测试中展现出了惊人的计算能力。 在测试中,
    的头像 发表于 12-12 09:59 889次阅读