北京時(shí)間12月3日消息(艾斯 余予)IBM研究人員表示,他們已經(jīng)解鎖了使數(shù)據(jù)免受量子計(jì)算攻擊的安全密鑰,并且現(xiàn)在已經(jīng)為IBM Cloud中的密鑰管理和應(yīng)用程序交易提供了量子安全加密支持。
IBM Cloud高管聲稱(chēng),這使其成為業(yè)內(nèi)“最全面”的用于保護(hù)數(shù)據(jù)的量子安全加密技術(shù),并且它是通過(guò)開(kāi)放標(biāo)準(zhǔn)和開(kāi)源技術(shù)來(lái)實(shí)現(xiàn)的。
隨著量子計(jì)算的普及,它有望解決和推進(jìn)各種科學(xué)研究,但也帶來(lái)了相關(guān)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),因?yàn)橥瑯拥某?jí)計(jì)算能力也可以用來(lái)破解當(dāng)今最安全的加密方法。這意味著,使用量子計(jì)算機(jī)的攻擊者將能夠輕松解碼一切信息,從知識(shí)產(chǎn)權(quán)到信用卡信息甚至政府機(jī)密。
IBM云安全杰出工程師兼首席技術(shù)官Raj Nagaratnam表示,盡管(距離量子計(jì)算普及)還需要五到十年的時(shí)間,但是“我們需要做好準(zhǔn)備,讓算法能夠?yàn)槲磥?lái)做好準(zhǔn)備”。如果今天的攻擊者能夠竊取受安全傳輸層(TLS)協(xié)議或公用和專(zhuān)用加密密鑰保護(hù)的敏感數(shù)據(jù),“那么也存在將來(lái)被量子計(jì)算機(jī)破壞的風(fēng)險(xiǎn)。”
Nagaratnam解釋說(shuō),IBM的長(zhǎng)期安全性策略圍繞CRYSTALS和Open Quantum Safe等開(kāi)源工具的標(biāo)準(zhǔn)化展開(kāi)。該策略還包括新的加密功能,這些功能可以幫助客戶(hù)對(duì)在IBM Cloud中傳輸?shù)臄?shù)據(jù)采用量子安全加密方法,同時(shí)還可以幫助企業(yè)為將來(lái)可能面臨的威脅做準(zhǔn)備。
CRYSTALS和Open Quantum Safe
“代數(shù)格加密套件(Cryptographic Suite for Algebraic Lattices, CRYSTALS)”是一個(gè)基于兩種抗量子密碼原語(yǔ)的格密碼平臺(tái):Kyber,一種安全的密鑰封裝機(jī)制;Dilithium,一種安全的數(shù)字簽名算法。這些本質(zhì)上是研究人員無(wú)法用普通計(jì)算機(jī)或量子計(jì)算機(jī)破解的數(shù)學(xué)難題。IBM將這些算法捐贈(zèng)給了開(kāi)放量子安全(Open Quantum Safe, OQS)開(kāi)源項(xiàng)目,并將CRYSTALS提交給美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)進(jìn)行標(biāo)準(zhǔn)化。
Nagaratnam表示:“NIST已經(jīng)通過(guò)了來(lái)自世界各地的頂級(jí)專(zhuān)家、算法譯碼專(zhuān)家等同行評(píng)審,從10個(gè)參選對(duì)象篩選至最后幾個(gè)入圍選項(xiàng),而IBM的算法就在最終名單上。”
用于App交易的量子安全加密技術(shù)
同時(shí),IBM Key Project(一項(xiàng)基于云的服務(wù),為IBM Cloud服務(wù)和客戶(hù)的應(yīng)用程序提供密鑰生命周期管理)公布了一項(xiàng)新功能,可以使用量子安全加密的TLS連接在密鑰生命安全周期管理期間更好地保護(hù)數(shù)據(jù)。
IBM Cloud還宣布其為應(yīng)用程序交易提供量子安全加密技術(shù)支持。這意味著,當(dāng)在IBM Cloud或IBM Kubernetes Services上的Red Hat OpenShift上運(yùn)行云原生容器化應(yīng)用程序時(shí),安全的TLS 連接將在傳輸數(shù)據(jù)過(guò)程中使用量子安全加密技術(shù)保護(hù)這些應(yīng)用程序交易,從而防止?jié)撛诼┒吹漠a(chǎn)生。
最后,IBM Cloud擴(kuò)展了其Hyper Protect Crypto服務(wù),以保護(hù)應(yīng)用程序交易和敏感數(shù)據(jù),并為客戶(hù)提供“保留自己的密鑰”(Keep Your Own Key)的功能。這項(xiàng)新功能建立在FIPS-140-2 4級(jí)認(rèn)證硬件基礎(chǔ)之上,這是云提供商為加密模塊提供的最高安全級(jí)別,它允許客戶(hù)擁有獨(dú)家密鑰控制權(quán),而不是由云提供商控制。這意味著客戶(hù)擁有維護(hù)其受密鑰保護(hù)的數(shù)據(jù)和工作負(fù)載的權(quán)限。
Raj Nagaratnam表示:“不僅是數(shù)據(jù)密鑰,還有應(yīng)用程序中的數(shù)據(jù),都將獲得最大程度的保護(hù),我們將通過(guò)量子安全提供全面的保護(hù)。”
- 現(xiàn)場(chǎng)直擊:中國(guó)聯(lián)通5G-A加速行動(dòng) 亞冬會(huì)應(yīng)用亮點(diǎn)多多
- 中國(guó)聯(lián)通:做強(qiáng)做優(yōu)做大5G-A產(chǎn)業(yè)生態(tài) 推動(dòng)高質(zhì)量發(fā)展
- 空客Aalto HAPS“Zephyr”完成13天平流層飛行測(cè)試 有望明年全面投入運(yùn)營(yíng)
- 首簽192億!重慶巴南低空經(jīng)濟(jì)乘勢(shì)啟航
- 軟銀2024財(cái)年Q3因愿景基金價(jià)值下跌而虧損24億美元
- 澳大利亞提議提高對(duì)電信違規(guī)行為的處罰:最高可達(dá)1000萬(wàn)歐元
- 2024年我國(guó)棒纖纜累計(jì)出口40.79萬(wàn)噸,同比增長(zhǎng)7.14%
- 軟銀2024財(cái)年Q3因愿景基金價(jià)值下跌而虧損24億美元
- 澳大利亞提議提高對(duì)電信違規(guī)行為的處罰:最高可達(dá)1000萬(wàn)歐元
- 入局AI軍備競(jìng)賽:歐盟承諾籌措2000億歐元用于AI投資
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。