0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌开发一种量子弹性的方式来实现FIDO2安全密钥标准

IEEE电气电子工程师 来源:IEEE电气电子工程师 2023-08-31 16:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在量子计算机能够破解当前标准之前,有一场更新网络安全基础设施的竞赛正在进行。现在,谷歌开发了一种量子弹性的方式来实现FIDO2安全密钥标准,这是一种越来越流行的身份验证方法,被用作密码的替代品。

安全密钥,如密码,可以帮助用户证明自己的身份,以便向数字服务进行身份验证。但与密码不同的是,安全密钥不太可能被泄露,因为它们是为执行身份验证而构建的物理设备。它们有U盘大小,当用户需要进行身份验证时,它们可以插入笔记本电脑等辅助设备。安全密钥可以抵御网络钓鱼攻击,因为它们有两个方向:一是帮助用户验证服务,二是向服务验证用户。由于身份验证是在一个设计成难以妥协的独立设备上进行的,因此这些密钥通常非常安全。

Kudelsky Security的量子安全研究员Tommaso Gagliardoni说:“只要你有一个支持FIDO2身份验证的网站,你就可以使用你的安全密钥。使用它的人仍然很少,但在安全专业人员中,我认为它们已经越来越普遍了。”

据悉,服务正在慢慢增加对安全密钥的支持,首先是谷歌、微软和Facebook等大型运营商。其中的缺点包括它们的成本——大多数其他形式的身份验证都是免费的——以及用户可能将安全密钥放错地方,需要更换它们。

公钥密码学是一种通过提供身份证明逻辑来使用数字签名验证用户和服务,从而使安全密钥成为可能的技术。这项技术也使安全密钥容易受到量子攻击,因为目前所有形式的公钥密码术都很容易被量子计算机破解。

谷歌的执行(https://security.googleblog.com/2023/08/toward-quantum-resilient-security-keys.html)使用了美国国家标准与技术研究所(NIST)去年批准(https://csrc.nist.gov/News/2022/pqc-candidates-to-be-standardized-and-round-4)的一种后量子密码算法进行标准化。该算法名为Dilithium,是专门为数字签名设计的。由于Dilithium还不是官方标准,在现实世界中也没有长期使用,谷歌采取了一种混合方法,将传统的公钥密码算法与Dilithim相结合进行身份验证。

Gagliardoni表示,谷歌最大的贡献是找到了一种优化Dilithium算法的方法,使其能够在内存和处理能力有限的典型安全密钥硬件上运行。他说:“如果你采用NIST发布的量子电阻方案,并试图将其放入硬件中,它将不起作用,因为它需要太多内存。”

为了让它发挥作用,谷歌减少了Dilithium应该运行的内存量。

管理无密码身份验证标准的FIDO联盟标准开发高级总监David Turner表示,安全密钥的量子后更改预计将带来挑战。为了创建更安全的连接,新算法可能会增加身份验证协议的复杂性,并需要更长的时间来处理身份验证。

Gagliardoni说,谷歌的实施仍然缺乏对侧信道攻击的保护。这就是黑客通过直接物理访问安全密钥来破坏密码的地方。一种典型的侧通道攻击可能涉及黑客闯入目标的酒店房间,侵入他们放在桌子上无人看管的安全钥匙,窃取目标的数字签名,一切都在目标不知情的情况下进行。谷歌的实施忽略了这些类型的本地威胁,只关注远程攻击——这是有道理的,因为很难将量子计算机偷偷带进酒店房间。

据悉,这是通过谷歌的安全密钥开源项目OpenSK发布的。

许多依赖公钥密码的平台很快需要向后量子算法过渡,特别是处理高度敏感的加密信息和寿命长的重要服务(如卫星)的平台。寿命长的服务和数据很容易受到量子攻击,即使威胁需要几十年才能实现。安全密钥可以使用多年,但只是刚刚流行起来,所以它们是过渡的早期选择。

在未来的几年里,还会有更多这样的转变,包括谷歌最近在Chrome浏览器(https://blog.chromium.org/2023/08/protecting-chrome-traffic-with-hybrid.html)中的传输层安全方面的工作。

审核编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6753

    浏览量

    108085
  • 谷歌
    +关注

    关注

    27

    文章

    6259

    浏览量

    111982
  • 硬件
    +关注

    关注

    12

    文章

    3635

    浏览量

    69172
  • 安全密钥
    +关注

    关注

    1

    文章

    9

    浏览量

    9678

原文标题:谷歌开发量子安全密钥

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    中国移动携手华为完成量子密钥分发组网技术验证

    近日,中国移动在面向全业务融合承载的SPN网络中,首次完成量子密钥分发(QKD)组网技术验证,实现了从点对点向多点组网的网络层能力演进,并融合量子加密与SPN切片能力,精准满足业务低时
    的头像 发表于 04-21 10:38 227次阅读

    硅臻携手中科大成功研发5GHz重频低误码量子密钥分发集成芯片

    ,用其实现的QKD系统的实验量子误码率低至约0.5%,将在标准单模光纤信道中实现1Mbps以上安全码率的距离成功延长至150 公里,为推动高
    的头像 发表于 03-06 11:20 588次阅读
    硅臻携手中科大成功研发5GHz重频低误码<b class='flag-5'>量子</b><b class='flag-5'>密钥</b>分发集成芯片

    量子安全新屏障:国产FPGA芯片集成后量子密码技术问世

    电子发烧友网综合报道 在全球数字经济加速升级与量子计算技术迅猛发展的双重背景下,传统密码算法的安全性正面临前所未有的挑战。面对量子计算机可能带来的安全威胁,
    的头像 发表于 12-14 00:06 1w次阅读

    Camellia算法的实现(基于开源蜂鸟E203协处理器)

    项目构想 我们开始就选择信息安全作为芯杯比赛方向,并以Camellia算法作为算法原型。借助蜂鸟E203的协处理,能加速Camellia算法的运算,并通过比较软件实现和硬件
    发表于 10-30 07:04

    谷歌芯片实现量子计算新突破,比超算快13000倍

    电子发烧友综合报道 日前,谷歌宣布其量子计算机取得突破性进展,使用一种名为“量子回声(Quantum Echoes)”的算法,在量子芯片Wi
    的头像 发表于 10-27 06:51 9976次阅读

    今日看点:谷歌芯片实现量子计算比经典超算快13000倍;NFC 技术突破:读取距离从 5 毫米提升至 20 毫米

    谷歌芯片实现量子计算比经典超算快13000倍 近日,谷歌在《自然》杂志披露与Willow芯片相关的量子计算突破性研究成果。该公司称这是历史上首次证明
    发表于 10-23 10:20 1739次阅读

    关于蜂鸟E203内核运算算子K扩展的基础知识分享

    的作用非常重要,它保证了我们在互联网上的数据传输的安全和可靠性。 RSA、DSA和ECC是公钥加密算法,其中RSA是最流行的一种。这类算法使用密钥
    发表于 10-23 07:47

    AES加密流程

    AES(Advanced Encryption Standard)是一种对称密钥加密算法,它是当前最常用的加密标准。AES是一种可靠、高
    发表于 10-23 06:13

    光:量子加密通信的理想载体

    量子加密通信,更准确的称谓是量子密钥分发,代表了一种全新的安全通信范式。它与传统加密技术的根本区别在于,其
    的头像 发表于 10-21 17:28 1211次阅读
    光:<b class='flag-5'>量子</b>加密通信的理想载体

    非对称密钥生成和转换规格详解

    , q, g)来生成DSA密钥对时,DSA密钥长度至少需要1024位。 SM2 SM2,是一种基于椭圆曲线的公钥密码算法。采用的Fp域上的
    发表于 09-01 07:50

    谷歌查找我的设备配件(Google Find My Device Accessory)详解和应用

    我的设备网络规范Find My Device Network specification”中相关章节,具体内容列于 “功能列表” 部分。这其中还包括相关的 “防止不必要跟踪Unwanted Tracking Prevention” 规范,该规范提供了一种跨平台的安全机制。
    发表于 08-31 21:10

    键盘薄膜高弹UV胶则是一种特殊改性的UV固化胶,用于薄膜键盘按键弹性体的部分或高弹性密封

    薄膜键盘是一种常见的键盘类型,它使用薄膜作为按键的触发器。而键盘薄膜高弹UV胶则是一种特殊改性的UV固化胶,用于薄膜键盘按键弹性体的部分或高弹性密封。薄膜键盘的优点如下:1.薄膜键盘相
    的头像 发表于 08-26 10:03 1174次阅读
    键盘薄膜高弹UV胶则是<b class='flag-5'>一种</b>特殊改性的UV固化胶,用于薄膜键盘按键<b class='flag-5'>弹性</b>体的部分或高<b class='flag-5'>弹性</b>密封

    RIGOL示波器支持GHz级量子密钥分发测试

    、引言 1.1量子密钥分发技术的重要性 在信息时代,数据安全至关重要。传统加密技术虽广泛应用,但存在被量子计算机破解的风险。
    的头像 发表于 08-10 15:19 1439次阅读

    浮思特 | 超导与半导体单光子探测器:量子通信中的技术博弈

    近日,英国创新署宣布启动MARCONI项目,旨在研发量子密钥分发(QKD)接收器。面对当前网络安全威胁,该机构正通过两项技术推动QKD网络建设,以期构建覆盖英国的全域安全
    的头像 发表于 05-22 13:42 1194次阅读
    浮思特 | 超导与半导体单光子探测器:<b class='flag-5'>量子</b>通信中的技术博弈

    DS28E30 1-Wire ECDSA安全认证器技术手册

    DS28E30提供了一种基于FIPS-186 ECDSA标准的完整认证解决方案,不仅高度安全,而且易于部署。该安全认证器采用ECDSA挑战和响应认证
    的头像 发表于 05-13 14:00 1539次阅读
    DS28E30 1-Wire ECDSA<b class='flag-5'>安全</b>认证器技术手册