0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

不止于数学:实际部署是筑牢后量子安全的关键环节

时光流逝最终成了回忆 来源:电子发烧友网 作者:厂商供稿 2025-11-21 15:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

作者:是德科技创新总监Durga Ramachandran

为了应对量子计算的最终问世,数字基础设施必须完成向后量子密码学(PQC)的过渡,这是一项至关重要的准备工作。美国国家标准与技术研究院(NIST)已选定CRYSTALS-Kyber、CRYSTALS-Dilithium等算法推进标准化,这些算法均建立在研究充分、数学层面稳健的基础上。然而,仅有强大的算法设计还远远不够,如果部署过程存在安全隐患,密码系统仍将面临风险——算法安全性并不等同于部署安全性。

纵观密码学的历史,许多系统遭到破坏,并非因为算法本身存在缺陷,而是因为其实际部署过程中存在漏洞。此篇是德科技文章将对其中的缘由和历史教训进行一一剖析,并针对实际挑战给出解决方案。

部署漏洞:RSA带来的教训

在密码系统因实际部署缺陷而被攻破方面,RSA堪称典型案例。自1977年问世以来,尽管RSA的数学安全性无明显争议,但各类侧信道攻击与故障注入攻击仍屡屡对其部署方案发起进攻,并成功突破其防御。

从20世纪90年代末开始,诸如时序分析、简单功耗分析(SPA)、差分功耗分析(DPA)、相关功耗分析(CPA)等攻击手段,以及Bellcore CRT攻击(1996年)等故障注入技术,均揭示了部署层面缺陷的利用方式。近年来,机器学习辅助的侧信道攻击,进一步暴露了原本安全的密码部署中的弱点。

安全实现PQC的挑战

在实际系统中部署PQC算法将面临多重技术挑战。像嵌入式系统物联网平台及移动硬件这类设备,往往受限于内存容量、处理器速度和能源供应等资源约束。开发者为满足性能要求,常会采用各类优化技术,却可能在无意中引入安全缺陷。

相较于RSA或ECC等传统算法,PQC算法通常涉及更大的密钥长度、更复杂的数学运算及更高的计算成本。因此,这类算法本身就更难实现安全部署,在资源受限的环境中尤其如此。而这些复杂性可能会增加侧信道泄露风险,或引发操作不一致问题,为攻击者提供可乘之机。

PQC部署的成熟度与复杂性

PQC标准相对较新,其部署生态系统仍在逐步完善中。相较于AES和RSA等经过数十年广泛研究与部署的传统密码原语,PQC在实际场景中的使用经验仍较为有限。

此外,许多PQC方案(尤其是基于格和基于码的设计)引入了新型数学构造,增加了部署复杂度。例如,涉及多项式乘法、矩阵运算、拒绝采样的操作必须精确处理,以防止意外的信息泄露。内存访问模式或控制流的细微变化都可能导致敏感数据暴露。

当下的部署风险

尽管PQC部署的诞生时间尚短,但它们已显露出对传统攻击技术的脆弱性,包括:
·侧信道攻击(SCA):利用时序波动、功耗变化或电磁辐射差异提取密码机密。
·故障注入(FI)攻击:通过电压毛刺、时钟操控或激光脉冲等手段诱发故障,以此影响计算过程并推断出机密数据。
·模板与基于机器学习的攻击:利用统计模型或基于训练的方法,识别并利用部署行为漏洞。

安全的寿命与“先存储,后解密”模式

行业正在加速PQC的采用,以应对“先存储,后解密”(SNDL)的威胁,即攻击者现在窃取加密数据,以图在量子能力成熟后,再利用该能力解密数据。尽管这种主动防御措施十分必要,但它并不能消除部署漏洞带来的风险。

密码产品生命周期常长达十年以上。部署后的一个漏洞,也可能危及多年的数据保密性。随着攻击方式的演进,若未能针对各类威胁做好充分加固,即使是最初是安全的部署方案,也可能会被利用。

安全PQC部署的最佳实践

为确保PQC部署的长期安全性,以下措施值得推荐:
·恒定时间执行:消除数据依赖型时序行为,防范基于时序的攻击。
·掩码与盲化技术:通过引入随机性,保护中间计算过程免受侧信道分析攻击。
·故障检测与冗余:设计系统以实现对运行过程中注入故障的检测、容忍或排除。
·形式化验证:借助专用工具与自动化分析,对部署的安全性进行验证。
·持续评估:定期对实现方案进行测试、密码分析和审查,以识别并修复新出现的漏洞。

行业协作与遵循开放标准(如NIST和ISO制定的标准)对在不同平台间实现安全且可互操作的部署至关重要。

如需深入了解相关标准与实施挑战,请参见白皮书《嵌入式系统后量子密码学安全部署》。

结语

PQC可助力应对量子计算带来的日益严峻的威胁,但向PQC的过渡必须伴随对安全部署的严格关注。PQC算法的复杂性,加之其部署实践尚不成熟,带来了不容忽视的现实风险。

密码领域从经验中认识到:强大算法的安全性取决于其最薄弱的部署环节。为了充分发挥PQC的价值,研究人员与从业者都必须将部署安全性视为基础设计目标,以确保当下部署的系统在未来仍能抵御各类威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    金溢科技AI预警模型边坡安全屏障

    边坡安全,关乎交通命脉与人民财产安全。在地质灾害多发的四川某山区域,金溢科技依托自研多源数据融合边坡预警模型,为四川某边坡监测提供了精准、高效的安全保障,用科技力量
    的头像 发表于 05-20 10:35 209次阅读
    金溢科技AI预警模型<b class='flag-5'>筑</b><b class='flag-5'>牢</b>边坡<b class='flag-5'>安全</b>屏障

    【高能新品】龙芯3B5000工控主板!彩票与自助终端安全底座

    在信息技术自主可控的浪潮下,国产化是芯片、主板的实际行动。对于彩票电脑、自助终端这类高频运行、对安全要求极高的设备而言,一款靠谱的国产化工控主板,正是
    的头像 发表于 05-06 14:23 222次阅读

    AU-48:破局矿山强噪绝境,井下通信生命线

    AU-48:破局矿山强噪绝境,井下通信生命线
    的头像 发表于 04-21 10:46 251次阅读
    AU-48:破局矿山强噪绝境,<b class='flag-5'>筑</b><b class='flag-5'>牢</b>井下通信生命线

    国芯科技全资子公司领晶量子再次增资泓格量子

    量子以投资为纽带、以技术根基,将芯片设计与先进算法深度融合,充分发挥双方优势,相互赋能、协同发展。未来,双方还将携手推进量子安全技术与芯
    的头像 发表于 03-09 11:17 669次阅读

    两会科技|数字基座根基 量子锁钥护安全

    新形态培育科技支撑,彰显我国数字发展与安全保障协同推进的战略智慧。01数字基座数字时代的“硬核底盘”数字基座,是数字时代的“硬核底盘”,承载着智能经济的澎湃动能。
    的头像 发表于 03-06 18:34 364次阅读
    两会科技|数字基座<b class='flag-5'>筑</b>根基 <b class='flag-5'>量子</b>锁钥护<b class='flag-5'>安全</b>

    龙芯主板助力网络安全防护场景创新突破,“芯”防线

    数字化浪潮下,网络安全已成为关键信息基础设施的核心生命线,而自主可控的硬件底座则是防护防线的根本前提。
    的头像 发表于 03-06 16:53 1350次阅读

    万里红气象可信数据空间数据安全堤坝

    未来,万里红将持续深耕创新技术研发与应用场景深度融合,以气象可信数据空间为支点,推动构建安全与开放的气象数据流通共享新生态。我们愿与各级气象部门、行业伙伴携手,共同气象数据安全防线
    的头像 发表于 02-03 14:27 724次阅读

    中星微技术星元大模型老年群体安全防线

    1月20日是大寒节气,中国多地普降雨雪后迎来大范围降温,不少区域路面积雪冻结形成“地穿甲”,给行人,尤其是老年人出行带来极大安全隐患。就在这场寒潮中,河南省安阳市御水园小区依托部署“星元大模型”的人工智能系统,以毫秒级响应速度,为老年群体
    的头像 发表于 01-23 10:31 762次阅读

    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台安全防线

    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台安全防线
    的头像 发表于 01-07 16:24 638次阅读
    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全</b>防线

    海康威视以智能物联感知和AI技术城市生命线安全基石

    近日,由中国测绘学会地下管线专业委员会主办的第十二届中国(成都)国际管网展览会举行,海康威视携“智能物联+AI,城市生命线安全基石”主题参展并荣获“城市生命线安全卫士”称号。
    的头像 发表于 12-24 15:01 753次阅读

    AMI在Aptio V UEFI固件中成功部署量子密码学

    UEFI固件已成功部署量子密码学(PQC)支持。 这一成果标志着业界首次在UEFI固件中成功部署PQC,为量子计算时代初期的基础设施
    的头像 发表于 11-13 21:08 549次阅读

    医疗电子EMC整改:助医疗器械安全稳定的关键环节

    深圳南柯电子|医疗电子EMC整改:助医疗器械安全稳定的关键环节
    的头像 发表于 11-06 09:34 709次阅读

    如何确保电能质量在线监测装置的安全防护检查覆盖所有关键环节

    要确保电能质量在线监测装置(以下简称 “装置”)的安全防护检查覆盖所有关键环节,需遵循 “ 先定义关键环节→再分场景拆解检查点→最后通过流程、工具、人员形成闭环管控 ” 的逻辑,从 “硬件安全
    的头像 发表于 09-23 14:42 991次阅读
    如何确保电能质量在线监测装置的<b class='flag-5'>安全</b>防护检查覆盖所有<b class='flag-5'>关键环节</b>

    SD-WAN部署时,如何确保数据安全

    企业数据泄露的第三大攻击入口。因此,构建端到端、多层次的数据加密体系,已成为SD-WAN部署的核心任务。下面我们从五大关键维度解析如何SD-WAN的
    的头像 发表于 08-08 09:52 1591次阅读
    SD-WAN<b class='flag-5'>部署</b>时,如何确保数据<b class='flag-5'>安全</b>?

    智慧路灯杆:城市物联网的安全神经末梢

    当智慧路灯杆集成 5G 基站、环境传感器、摄像头等功能,成为城市物联网的 “神经末梢” 时,其网络安全已不再是单一设备的防护问题,而是关乎智慧城市整体安全关键环节。构建全方位的网络安全
    的头像 发表于 06-27 16:43 753次阅读