0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

博文《在后量子计算时代,是否能缩短暴力攻击攻破系统所需的时间?》

Microchip微芯 来源:未知 2023-12-18 16:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

——量子计算转变了我们在处理暴力攻击数据时的现有知识和准备情况。

为什么网络安全应当是2023年的头等大事?

在过去十年里,数据中心一直是黑客攻击的焦点,他们利用各种技术窃取敏感数据。网络安全态势不断演变,以应对最新的威胁,因此保持与时俱进对于缓解安全风险和趋势至关重要。仅在2023年,数据中心环境中的多个网络安全领域就有可能产生重要影响。

这听起来有些奇怪,但其中一个威胁是网络安全专家的短缺或过度供给,这最终会导致每个人都精疲力竭。虽然这本身不会造成网络安全风险,但却极大增加了数据中心的管理难度。这也可能促使将更多数据转移到云端,在云端,公司需要应对的攻击范围会缩小。这意味着,与在传统数据中心工作的情况不同,此时维护安全环境需要的网络安全专家更少。

根据IBM的说法,尽管勒索软件在过去一年有所减少,但它仍然是一个切实的威胁。这便会引发一个问题:勒索软件的减少到底是因为企业加强了防御,还是因为黑客找到了更简单的方法来削弱安全防护?无论如何,数据中心都会在防御投资方面多管齐下,其中包括服务器的强大端点安全、基于网络的勒索软件监控和反网络钓鱼解决方案。最后,勒索软件的减少并不意味着企业可以放松安全工作,而是应该继续保持严峻的态势来应对高威胁。

为此,威胁分析师发现黑客越来越善于规避传统的安全措施。一些网络罪犯将目光投向MFA(多因素身份验证)和EDR(端点检测和响应)技术来规避安全措施。物理数据中心的安全威胁也是过去十年里不断增加的一个大问题。例如,一些攻击者可能无法通过数字方式攻入系统,因此他们将目标定为侵入HVAC系统、电源和其他关键系统。另外,还存在员工物理窃取硬盘驱动器、U盘和其他组件以出售给第三方或用于获取其他数据的情况。

接下来是暴力攻击,当其他一切手段都用尽时,黑客会利用这类攻击来攻入系统以获取数据。攻击方法是通过提交大量密码和密码短语,并希望其中之一最终会授予访问权限。攻击者可以采用多种技术进行暴力破解;然而,根据所采用的加密方式,大多数技术需要大量时间才能完成,这可能是几小时、几天、几周甚至几个月。

暴力攻击的工作原理是通过计算每种可能的密码组合。随着密码强度的提高,破解密码所需的时间呈指数级增长。作为对比,虽然如今的算法可以利用128到256位的高强度密钥,但美国的出口管制却一般限制为56位的对称密钥长度。密钥越长,暴力破解密码所需的时间就越久。因此,从理论上讲,如果黑客试图用暴力破解方法攻破一个采用AES-128加密的密钥,即使利用当今最强大的硬件,也需要约10亿年才能破解。

DWave的芯片是一种采用128量子位超导绝热量子优化处理器的量子芯片。

但是,假如我们生活在后量子计算时代呢?对流行的密码技术进行暴力攻击需要多长时间?虽然我们可能还有十到二十年才能拥有能够轻松破解当今诸多密码技术的量子计算机,但现在就必须启动规划过程。为什么?因为量子计算改变了处理暴力攻击或密钥猜测计算的现状。与当今依靠0和1来处理数据的计算机不同,量子计算机利用量子位(量子比特)来发挥量子力学的作用。尽管量子位在利用双态系统处理数据方面与传统处理器类似,但它们也可以存在于这两种状态的叠加态,并且同时使用两种值来处理信息。新系统正处于开发阶段,其目标是利用量子计算机所涉及的物理原理来实现特殊算法(例如舒尔算法),从而显著缩短找到密钥的时间。

量子计算机可能会破坏和影响网络安全领域的多个行业,包括消除非对称加密。例如,在最近发布的一份报告中,根据全球风险研究所(GRI)的数据,使用理论上的1兆量子位计算机破解RSA-4096的时间不到三天,而使用传统计算技术则几乎无法破解。尽管离实现1兆量子位计算机还有很长的路要走,但所需的资源和时间正在迅速减少,与此同时,我们看到量子计算的发展速度也在不断加快。

wKgaomWAB7qAchFnAACa-55tRcI640.jpg

鉴于一些公司目前正在寻求减轻对安全性的影响的方法,政府、企业和网络安全专家了解量子计算的工作原理并开始研发保护数据免受未经授权侵入的保护措施至关重要。像Prescouter这样的预测机构已经概括了企业可以利用的一些网络安全解决方案,包括风险管理的开发和利用量子计算本身来降低任何风险。

量子计算机的诞生,虽不至于要等待数十年,但仍需若干年时间,届时只有最具实力的组织和政府才能承担得起并运用这种前沿技术。与此同时,对抗量子计算优势的计算机、服务器和互联网标准需要数年的时间来构筑、实施、测试和部署。之后,这些系统将继续投入使用多年。此外,一旦技术可行,就可以获取、存储并在之后解密有价值的数据。

如今,专业人员必须在成本、性能和安全性三者之间寻找平衡点,因为密钥尺寸越大,意味着处理时间也会更长。我们需要采用基于NIST的最新美国国家商用安全算法套件2(CNSA 2.0)抗量子标准,并且在选择合适的用例和实施时间线时运用智能决策,以此推动组织的发展并保障其安全。对于组织来说,如Microchip这样的企业所拥有的专家至关重要,因为他们能帮助评估目前需要采用的协议,并指导如何有效应对未来可能面临的安全威胁。


原文标题:博文《在后量子计算时代,是否能缩短暴力攻击攻破系统所需的时间?》

文章出处:【微信公众号:Microchip微芯】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • microchip
    +关注

    关注

    52

    文章

    1614

    浏览量

    120607

原文标题:博文《在后量子计算时代,是否能缩短暴力攻击攻破系统所需的时间?》

文章出处:【微信号:MicrochipTechnology,微信公众号:Microchip微芯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    量子计算最新突破!“量子+AI”开启颠覆未来的指数级革命

    电子发烧友网报道(/李弯弯)量子计算是一种基于量子力学原理的新型计算模式,其核心在于利用量子
    的头像 发表于 05-28 00:40 1.2w次阅读
    <b class='flag-5'>量子</b><b class='flag-5'>计算</b>最新突破!“<b class='flag-5'>量子</b>+AI”开启颠覆未来的指数级革命

    支持500 +量子比特!国产第4代量子计算测控系统发布

    电子发烧友网报道( / 吴子鹏)日前,我国第四代自主量子计算测控系统 “本源天机 4.0” 正式发布,这一成果标志着我国量子
    的头像 发表于 05-12 09:28 5196次阅读

    支持500 +量子比特!国产第4代量子计算测控系统发布

    电子发烧友网报道( / 吴子鹏)日前,我国第四代自主量子计算测控系统 “本源天机 4.0” 正式发布,这一成果标志着我国量子
    的头像 发表于 05-11 00:50 6496次阅读

    抵御量子计算威胁:航芯「抗量子密码加密签名方案」为信息安全筑起新防线

    随着量子计算进入实用化突破期,传统密码体系面临的安全威胁已从理论风险升级为可预见的技术挑战。量子计算机强大的运算能力可能会破解现有的公钥密码体系,例如RSA和椭圆曲线加密算法(ECC)
    的头像 发表于 04-14 11:01 843次阅读
    抵御<b class='flag-5'>量子</b><b class='flag-5'>计算</b>威胁:航芯「抗<b class='flag-5'>量子</b>密码加密签名方案」为信息安全筑起新防线

    基于玻色量子相干光量子计算机的混合量子经典计算架构

    近日,北京玻色量子科技有限公司(以下简称“玻色量子”)与北京师范大学、中国移动研究院组成的联合研究团队提出一种基于相干光量子计算机的混合量子
    的头像 发表于 03-10 15:43 937次阅读
    基于玻色<b class='flag-5'>量子</b>相干光<b class='flag-5'>量子</b><b class='flag-5'>计算</b>机的混合<b class='flag-5'>量子</b>经典<b class='flag-5'>计算</b>架构

    请问DLP4500的使时间如何缩短

    我这边需要投射一组21张图配合相机采集后生成点云,然后想要实现实时性效果,但是每次投射一组序列前都需要使一遍,耗时大概四百多毫秒,这个时间太长了,有没有办法缩短?如果采用序列连续模式,采图顺序可能会出现混乱,所以只能用单次模
    发表于 03-03 07:44

    当我问DeepSeek AI爆发时代的FPGA是否重要?答案是......

    相比,FPGA在执行特定任务时功耗更低,效比更高。这对于需要长时间运行且对功耗敏感的应用(如物联网设备、边缘计算设备)尤为重要。 2.灵活性与定制化 • 可编程性:FPGA的核心优势在于其可编程性
    发表于 02-19 13:55

    电子发烧友荣获电子工业出版社视点 “2024 年度卓越合作伙伴”

    ,分享电子工程师设计经验及技术应用,构建电子行业最专业、互动内人气最旺、最活跃的媒体平台。 关于电子工业出版社视点 电子工业出版社视点是电子工业出版社旗下专注于IT技术图书出版
    发表于 01-20 15:46

    【一看懂】什么是量子计算

    量子计算代表了一种突破性的计算方法,它利用量子力学的基本原理,能够在某些复杂问题上实现超越传统计算机的
    的头像 发表于 01-02 14:08 2131次阅读
    【一<b class='flag-5'>文</b>看懂】什么是<b class='flag-5'>量子</b><b class='flag-5'>计算</b>?

    ads1282是否能采集单端信号?

    ads1282是否能采集单端信号,有没有相关资料。
    发表于 12-24 07:47

    量子通信与量子计算的关系

    量子通信与量子计算是两个紧密相连的领域,它们之间存在密切的关系,具体表现在以下几个方面: 一、基本概念 量子通信 :是利用量子叠加态和纠缠效
    的头像 发表于 12-19 15:53 2139次阅读

    请问Type C的CC管脚的CC1和CC2的下拉电阻是否能共用一个电阻?

    Type C 的CC 管脚的CC1和CC2的下拉电阻是否能共用一个电阻?
    发表于 12-13 13:08

    请问ADS1292R是否能通过两电极同时获取ECG和呼吸波?

    最近有个心电胸贴项目打算使用ADS1292R作为数据采集芯片,有个困惑是ADS1292R是否能通过两电极同时采集心电数据和呼吸波数据,如果,电路设计上需要什么特别的处理,谢谢!
    发表于 12-13 07:10

    DAC8551是否能实现低参考电压下依旧保持较好的比例输出?

    正在设计一款产品,原本采用DAC8551,在参考电压很低的时候,输出无法达到较好的比例输出,现拟采用DAC8501,是否能实现低参考电压下依旧保持较好的比例输出?
    发表于 12-12 07:42

    74ALVC164245是否能支持速率为100Mbps的信号转换呢?

    请帮忙确认74ALVC164245是否能支持速率为100Mbps的信号转换呢,Datasheet上并没有找到明确的描述,谢谢!
    发表于 12-11 06:51