0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌开发一种量子弹性的方式来实现FIDO2安全密钥标准

IEEE电气电子工程师 来源:IEEE电气电子工程师 2023-08-31 16:11 次阅读

在量子计算机能够破解当前标准之前,有一场更新网络安全基础设施的竞赛正在进行。现在,谷歌开发了一种量子弹性的方式来实现FIDO2安全密钥标准,这是一种越来越流行的身份验证方法,被用作密码的替代品。

安全密钥,如密码,可以帮助用户证明自己的身份,以便向数字服务进行身份验证。但与密码不同的是,安全密钥不太可能被泄露,因为它们是为执行身份验证而构建的物理设备。它们有U盘大小,当用户需要进行身份验证时,它们可以插入笔记本电脑等辅助设备。安全密钥可以抵御网络钓鱼攻击,因为它们有两个方向:一是帮助用户验证服务,二是向服务验证用户。由于身份验证是在一个设计成难以妥协的独立设备上进行的,因此这些密钥通常非常安全。

Kudelsky Security的量子安全研究员Tommaso Gagliardoni说:“只要你有一个支持FIDO2身份验证的网站,你就可以使用你的安全密钥。使用它的人仍然很少,但在安全专业人员中,我认为它们已经越来越普遍了。”

据悉,服务正在慢慢增加对安全密钥的支持,首先是谷歌、微软和Facebook等大型运营商。其中的缺点包括它们的成本——大多数其他形式的身份验证都是免费的——以及用户可能将安全密钥放错地方,需要更换它们。

公钥密码学是一种通过提供身份证明逻辑来使用数字签名验证用户和服务,从而使安全密钥成为可能的技术。这项技术也使安全密钥容易受到量子攻击,因为目前所有形式的公钥密码术都很容易被量子计算机破解。

谷歌的执行(https://security.googleblog.com/2023/08/toward-quantum-resilient-security-keys.html)使用了美国国家标准与技术研究所(NIST)去年批准(https://csrc.nist.gov/News/2022/pqc-candidates-to-be-standardized-and-round-4)的一种后量子密码算法进行标准化。该算法名为Dilithium,是专门为数字签名设计的。由于Dilithium还不是官方标准,在现实世界中也没有长期使用,谷歌采取了一种混合方法,将传统的公钥密码算法与Dilithim相结合进行身份验证。

Gagliardoni表示,谷歌最大的贡献是找到了一种优化Dilithium算法的方法,使其能够在内存和处理能力有限的典型安全密钥硬件上运行。他说:“如果你采用NIST发布的量子电阻方案,并试图将其放入硬件中,它将不起作用,因为它需要太多内存。”

为了让它发挥作用,谷歌减少了Dilithium应该运行的内存量。

管理无密码身份验证标准的FIDO联盟标准开发高级总监David Turner表示,安全密钥的量子后更改预计将带来挑战。为了创建更安全的连接,新算法可能会增加身份验证协议的复杂性,并需要更长的时间来处理身份验证。

Gagliardoni说,谷歌的实施仍然缺乏对侧信道攻击的保护。这就是黑客通过直接物理访问安全密钥来破坏密码的地方。一种典型的侧通道攻击可能涉及黑客闯入目标的酒店房间,侵入他们放在桌子上无人看管的安全钥匙,窃取目标的数字签名,一切都在目标不知情的情况下进行。谷歌的实施忽略了这些类型的本地威胁,只关注远程攻击——这是有道理的,因为很难将量子计算机偷偷带进酒店房间。

据悉,这是通过谷歌的安全密钥开源项目OpenSK发布的。

许多依赖公钥密码的平台很快需要向后量子算法过渡,特别是处理高度敏感的加密信息和寿命长的重要服务(如卫星)的平台。寿命长的服务和数据很容易受到量子攻击,即使威胁需要几十年才能实现。安全密钥可以使用多年,但只是刚刚流行起来,所以它们是过渡的早期选择。

在未来的几年里,还会有更多这样的转变,包括谷歌最近在Chrome浏览器(https://blog.chromium.org/2023/08/protecting-chrome-traffic-with-hybrid.html)中的传输层安全方面的工作。

审核编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6248

    浏览量

    103077
  • 谷歌
    +关注

    关注

    27

    文章

    5861

    浏览量

    103263
  • 硬件
    +关注

    关注

    11

    文章

    2922

    浏览量

    64800
  • 安全密钥
    +关注

    关注

    1

    文章

    9

    浏览量

    9460

原文标题:谷歌开发量子安全密钥

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    量子计算机重构未来 | 阅读体验】 跟我起漫步量子计算

    首先感谢发烧友提供的试读机会。 略读周,感触颇深。首先量子计算机作为一种前沿技术,正逐步展现出其巨大的潜力,预示着未来社会和技术领域的深刻变革。下面,我将从几个方面探讨量子计算机如
    发表于 03-13 19:28

    量子

    当我们谈论量子计算机时,通常是在讨论一种利用量子力学原理进行计算的全新计算机系统。与传统的计算机使用二进制位(0和1)表示数据不同,量子
    发表于 03-13 18:18

    量子计算机重构未来 | 阅读体验】+ 了解量子叠加原理

    )。通过逻辑门执行操作二进制数据,逻辑门是一种基本电路,它可以将个或多个输入转换为输出。逻辑门包括与门、或门、非门等等,将许许多多逻辑门组合起来就可以构建复杂的电路执行各种操作,
    发表于 03-13 17:19

    名单公布!【书籍评测活动NO.28】量子计算机重构未来

    的研究开发中心—量子退火研究开发中心,致力于将量子计算机领域中一种称为“量子退火”的新技术落地。
    发表于 01-26 14:00

    【先楫HPM5361EVK开发板试用体验】2手把手实战密钥管理器 KEYM

    SK0、SK1、SK2、SK3 到系统上的加解密引擎,就像给引擎送上份精美的礼物样。 但是呢,为了实现系统在不同安全状态下的
    发表于 12-11 09:18

    安全存储密钥是什么

    安全存储密钥 安全存储密钥(Secure Storage Key, SSK)在每台设备中的值都不同。 OP-TEE启动时会使用 芯片ID和HUK经HMAC算法计算来获得该值 ,并将SS
    的头像 发表于 11-21 11:37 317次阅读

    Google新算法抵御来自量子计算的威胁,Saphlux新技术推动AR/VR领域创新

    大家好。欢迎收看河套IT WALK第96期。 在今天的科技新闻中,我们将向大家介绍两项引人注目的技术突破。首先,Google的研究人员推出了一项新算法,旨在保护FIDO2安全密钥免受未来量子
    的头像 发表于 08-22 20:10 719次阅读
    Google新算法抵御来自<b class='flag-5'>量子</b>计算的威胁,Saphlux新技术推动AR/VR领域创新

    量子计算与网络安全的挑战有哪些

    由于量子攻击对完善加密系统的紧迫性,各国纷纷出台策略专门针对识别使用中的加密系统的漏洞,并探索量子安全技术的使用,特别是后量子加密和量子
    发表于 08-16 11:02 633次阅读

    Arm密钥管理单元规范

    Arm®密钥管理单元(KMU)是一种集中的密钥管理架构,用于存储对称密钥材料(资产)。存储在KMU中的密钥对于软件或其他硬件组件来说是不可读
    发表于 08-09 06:43

    谷歌披露量子计算机新突破

    谷歌披露量子计算机新突破 量子计算越加被看重,很多的科技巨头包括IBM、谷歌和微软等以及众多的初创公司都在量子计算研究方面取得了重大进展。
    的头像 发表于 07-05 18:17 1186次阅读

    中科大实现1000公里级量子密钥分发

      量子密钥一种可以通过量子力学原理进行加密和解密的密钥,其安全性基于
    的头像 发表于 06-14 11:56 428次阅读

    量子通信安全的原理

    量子通信是一种基于量子力学原理的高度安全的通信方式,它利用量子纠缠和
    发表于 06-01 18:18 1542次阅读

    是否有为SAM创建主密钥的行业标准方法?

    你好... 我正在开发的产品中使用 SAMAV3 模块...... - 我希望 SAM 的主密钥对于每个 PCB 都是唯的。 - 我希望 CPU 固件 Hex 文件不包含 SAM 的 Mater
    发表于 05-18 14:53

    无线局域网(WLAN)安全

    的界面,输入所选择的无线网络的接入密码实现网络登录。这类身份鉴别的技术在家庭、办公室等场景经常用到。   这种身份鉴别技术属于安全性中等的一种方案,它通过绑定密码学的技术实现用户接入身
    发表于 05-17 17:06

    近距离通信安全方面的技术和对应标准

    管理与确认机制、基于协商产生的密钥进而提供安全通信服务。   4、标准方面   NFC作为一种兼容当前 ISO/IEC 14443 非接触式卡协议的无线通信技术,于2003年被提出,并
    发表于 05-11 14:49