0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

博文《在后量子计算时代,是否能缩短暴力攻击攻破系统所需的时间?》

Microchip微芯 来源:未知 2023-12-18 16:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

——量子计算转变了我们在处理暴力攻击数据时的现有知识和准备情况。

为什么网络安全应当是2023年的头等大事?

在过去十年里,数据中心一直是黑客攻击的焦点,他们利用各种技术窃取敏感数据。网络安全态势不断演变,以应对最新的威胁,因此保持与时俱进对于缓解安全风险和趋势至关重要。仅在2023年,数据中心环境中的多个网络安全领域就有可能产生重要影响。

这听起来有些奇怪,但其中一个威胁是网络安全专家的短缺或过度供给,这最终会导致每个人都精疲力竭。虽然这本身不会造成网络安全风险,但却极大增加了数据中心的管理难度。这也可能促使将更多数据转移到云端,在云端,公司需要应对的攻击范围会缩小。这意味着,与在传统数据中心工作的情况不同,此时维护安全环境需要的网络安全专家更少。

根据IBM的说法,尽管勒索软件在过去一年有所减少,但它仍然是一个切实的威胁。这便会引发一个问题:勒索软件的减少到底是因为企业加强了防御,还是因为黑客找到了更简单的方法来削弱安全防护?无论如何,数据中心都会在防御投资方面多管齐下,其中包括服务器的强大端点安全、基于网络的勒索软件监控和反网络钓鱼解决方案。最后,勒索软件的减少并不意味着企业可以放松安全工作,而是应该继续保持严峻的态势来应对高威胁。

为此,威胁分析师发现黑客越来越善于规避传统的安全措施。一些网络罪犯将目光投向MFA(多因素身份验证)和EDR(端点检测和响应)技术来规避安全措施。物理数据中心的安全威胁也是过去十年里不断增加的一个大问题。例如,一些攻击者可能无法通过数字方式攻入系统,因此他们将目标定为侵入HVAC系统、电源和其他关键系统。另外,还存在员工物理窃取硬盘驱动器、U盘和其他组件以出售给第三方或用于获取其他数据的情况。

接下来是暴力攻击,当其他一切手段都用尽时,黑客会利用这类攻击来攻入系统以获取数据。攻击方法是通过提交大量密码和密码短语,并希望其中之一最终会授予访问权限。攻击者可以采用多种技术进行暴力破解;然而,根据所采用的加密方式,大多数技术需要大量时间才能完成,这可能是几小时、几天、几周甚至几个月。

暴力攻击的工作原理是通过计算每种可能的密码组合。随着密码强度的提高,破解密码所需的时间呈指数级增长。作为对比,虽然如今的算法可以利用128到256位的高强度密钥,但美国的出口管制却一般限制为56位的对称密钥长度。密钥越长,暴力破解密码所需的时间就越久。因此,从理论上讲,如果黑客试图用暴力破解方法攻破一个采用AES-128加密的密钥,即使利用当今最强大的硬件,也需要约10亿年才能破解。

DWave的芯片是一种采用128量子位超导绝热量子优化处理器的量子芯片。

但是,假如我们生活在后量子计算时代呢?对流行的密码技术进行暴力攻击需要多长时间?虽然我们可能还有十到二十年才能拥有能够轻松破解当今诸多密码技术的量子计算机,但现在就必须启动规划过程。为什么?因为量子计算改变了处理暴力攻击或密钥猜测计算的现状。与当今依靠0和1来处理数据的计算机不同,量子计算机利用量子位(量子比特)来发挥量子力学的作用。尽管量子位在利用双态系统处理数据方面与传统处理器类似,但它们也可以存在于这两种状态的叠加态,并且同时使用两种值来处理信息。新系统正处于开发阶段,其目标是利用量子计算机所涉及的物理原理来实现特殊算法(例如舒尔算法),从而显著缩短找到密钥的时间。

量子计算机可能会破坏和影响网络安全领域的多个行业,包括消除非对称加密。例如,在最近发布的一份报告中,根据全球风险研究所(GRI)的数据,使用理论上的1兆量子位计算机破解RSA-4096的时间不到三天,而使用传统计算技术则几乎无法破解。尽管离实现1兆量子位计算机还有很长的路要走,但所需的资源和时间正在迅速减少,与此同时,我们看到量子计算的发展速度也在不断加快。

wKgaomWAB7qAchFnAACa-55tRcI640.jpg

鉴于一些公司目前正在寻求减轻对安全性的影响的方法,政府、企业和网络安全专家了解量子计算的工作原理并开始研发保护数据免受未经授权侵入的保护措施至关重要。像Prescouter这样的预测机构已经概括了企业可以利用的一些网络安全解决方案,包括风险管理的开发和利用量子计算本身来降低任何风险。

量子计算机的诞生,虽不至于要等待数十年,但仍需若干年时间,届时只有最具实力的组织和政府才能承担得起并运用这种前沿技术。与此同时,对抗量子计算优势的计算机、服务器和互联网标准需要数年的时间来构筑、实施、测试和部署。之后,这些系统将继续投入使用多年。此外,一旦技术可行,就可以获取、存储并在之后解密有价值的数据。

如今,专业人员必须在成本、性能和安全性三者之间寻找平衡点,因为密钥尺寸越大,意味着处理时间也会更长。我们需要采用基于NIST的最新美国国家商用安全算法套件2(CNSA 2.0)抗量子标准,并且在选择合适的用例和实施时间线时运用智能决策,以此推动组织的发展并保障其安全。对于组织来说,如Microchip这样的企业所拥有的专家至关重要,因为他们能帮助评估目前需要采用的协议,并指导如何有效应对未来可能面临的安全威胁。


原文标题:博文《在后量子计算时代,是否能缩短暴力攻击攻破系统所需的时间?》

文章出处:【微信公众号:Microchip微芯】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • microchip
    +关注

    关注

    53

    文章

    1687

    浏览量

    121238

原文标题:博文《在后量子计算时代,是否能缩短暴力攻击攻破系统所需的时间?》

文章出处:【微信号:MicrochipTechnology,微信公众号:Microchip微芯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    千比特量子计算机横空出世!国产企业进入商业化“快车道”

      电子发烧友网报道(/莫婷婷)随着人工智能大模型对算力需求的指数级爆发,量子计算成为解决算力问题的前沿技术之一。随着企业的研发投入,量子计算
    的头像 发表于 04-14 09:07 5901次阅读
    千比特<b class='flag-5'>量子</b><b class='flag-5'>计算</b>机横空出世!国产企业进入商业化“快车道”

    全球唯一?IBM更新量子计算路线图:2029年交付!

    电子发烧友网报道(/梁浩斌)近年来,量子计算似乎正在取得越来越多突破,国内外都涌现出不少的技术以及产品突破。作为量子计算领域的先驱之一,I
    的头像 发表于 06-15 00:01 9572次阅读
    全球唯一?IBM更新<b class='flag-5'>量子</b><b class='flag-5'>计算</b>路线图:2029年交付!

    图灵量子首次完成光量子计算全栈国产化适配

    近日,图灵量子正式宣布完成国内首个光量子计算软硬件体系的全国产化适配验证。其自研DeepQuantum量子编程框架已实现对海光信息、摩尔线程、沐曦股份、壁仞科技等四大国产GPU及国产操
    的头像 发表于 05-26 11:03 819次阅读

    德希科技缆道雷达波测流系统电池续航时间是否受温度影响

    缆道雷达波测流系统电池续航时间是否受温度影响,温度是影响该系统电池续航的重要环境因素,低温衰减容量、高温加速自放电与老化。但设备硬件等级高、续航冗余设计充足,常规温度变化只会轻微
    的头像 发表于 05-18 11:54 107次阅读
    德希科技缆道雷达波测流<b class='flag-5'>系统</b>电池续航<b class='flag-5'>时间</b><b class='flag-5'>是否</b>受温度影响

    延迟为什么会成为量子计算的关键问题

    量子计算的发展,正在遇到一个看起来并不在量子处理器上的瓶颈——延迟。
    的头像 发表于 03-28 13:38 1109次阅读

    使用fail2ban防御暴力破解的落地实践

    暴力破解(Brute Force Attack)是最原始也是最有效的攻击手段之一。攻击者通过自动化工具对 SSH、Web 登录、数据库等服务进行大量密码尝试,直到命中正确的凭据。根据公网蜜罐数据
    的头像 发表于 03-23 10:27 433次阅读

    电子发烧友荣获电子工业出版社视点 “2025 年度卓越合作伙伴”

    出版社视点是电子工业出版社旗下专注于IT技术图书出版的品牌,致力于为读者提供高质量的技术学习资源,涵盖人工智能、嵌入式系统、物联网、电源设计等多个技术领域。
    发表于 02-06 11:58

    赢在起跑线:其利天下暴力风扇驱动方案如何缩短产品上市周期?

    在追求极致性价比与快速开发的市场需求下,一款高度集成、功能全面且成本可控的驱动方案显得尤为关键。作为专业的暴力风扇方案商,深圳市其利天下技术开发有限公司深刻理解入门级市场与教育开发领域的核心需求,特
    的头像 发表于 02-06 09:00 924次阅读
    赢在起跑线:其利天下<b class='flag-5'>暴力</b>风扇驱动方案如何<b class='flag-5'>缩短</b>产品上市周期?

    量子加密时代拉开帷幕,这些MCU已经准备好了

    电子发烧友网报道( / 吴子鹏)量子计算的出现对现代密码学构成巨大挑战,威胁着传统密码系统的安全性,可能导致现有加密协议过时,进而危及金融、医疗保健和国家安全等多个领域的敏感信息安全
    的头像 发表于 12-12 09:08 6286次阅读

    开放原子开源基金会与五岳纪元量子计算操作系统项目完成捐赠签约

    11月21-22日,在2025年开放原子开发者大会期间,开放原子开源基金会与“五岳纪元”量子计算操作系统项目代表完成捐赠签约。该项目作为国内首款支持多制式量子
    的头像 发表于 11-25 17:46 1384次阅读

    量子与下一代技术:雷迪埃面向量子的新型互连技术

    前言在当今科技飞速发展的时代量子计算量子通信作为新兴领域,备受瞩目。这两大领域有望变革我们处理、传输和保护信息的方式。然而,要将这一愿景转化为现实,必须在极为微小且极为精准的领域取
    的头像 发表于 11-10 16:59 2126次阅读
    <b class='flag-5'>量子</b>与下一代技术:雷迪埃面向<b class='flag-5'>量子</b>的新型互连技术

    github 上的 nano版本已经更新到了4.1.1,是否能提供4.1.1版本的mdk pack包?

    github 上的 nano版本已经更新到了4.1.1,是否能提供4.1.1版本的mdk pack包, 会方便很多
    发表于 09-17 06:36

    国盾量子上半年净亏损2379.00万元,同比减亏!量子计算收入激增284%

    电子发烧友网报道(/李弯弯)8月13日,国盾量子发布了2025年中报。报告期内,国盾量子营业收入达12,137.06万元,同比增长74.54%,这一显著增长主要得益于量子
    的头像 发表于 08-13 14:13 7818次阅读
    国盾<b class='flag-5'>量子</b>上半年净亏损2379.00万元,同比减亏!<b class='flag-5'>量子</b><b class='flag-5'>计算</b>收入激增284%

    Quantum Machines推动量子计算新边界

    量子计算正在为经典计算无法企及的难题打开大门,例如药物开发中新材料的发现,优化和模拟。然而,量子研发领域存在诸多难题。
    的头像 发表于 07-23 16:04 1072次阅读

    紫光同芯抗量子算法赋电子证件

    近日,2025安全识别技术展览会暨高峰论坛期间,紫光同芯证件产品线总经理王清智发表了《抗量子算法赋电子证件》的主题演讲,系统阐述了量子计算
    的头像 发表于 06-05 10:27 1491次阅读