Срочность принятия поствантовой криптографии

Год назад сегодня Национальный институт стандартных и технологий (Нист) опубликовано первый в истории официальный стандарт для Пост-квантам криптография (PQC) алгоритмыПолем Стандарт был результатом 2022 Меморандум от администрации Байдена, которая требует, чтобы федеральные агентства переходили к безопасности на основе PQC к 2035 году.

Криптография полагается на математические задачи, которые практически невозможно решить, но легко проверить, правильное ли решение. Вооружившись такими математическими проблемами, только владелец секретного ключа может проверить свое решение и получить доступ к секретным данным. Сегодня большинство онлайн -криптографии опирается на один из двух таких алгоритмов: либо либо RSA или Эллиптическая кривая криптографияПолем

Причиной беспокойства является то, что квантовые компьютерыесли бы достаточно большой из них когда -либо построен, облегчит работу «жестких» проблем, лежащих в основе современных криптографических методов. К счастью, есть и другие математические проблемы, которые, по -видимому, одинаково сложны для квантовых компьютеров и их существующих классических аналогов. Это основа Пост-квантам криптография: Криптография, которая защищена от гипотетических квантовых компьютеров.

С Математика Позади PQC выглажены и стандарты в руках, работа усыновления в настоящее время ведется. Это нелегкий подвиг: каждый компьютер, ноутбук, смартфон, автомобиль с самостоятельным вождением или IoT Устройство будет принципиально изменить способ, которым они запускают криптографию.

Али Эль Каафарани является научным сотрудником в Оксфордском математическом институте, который внес свой вклад в разработку стандартов NIST PQC. Он также основал компанию, PQShieldчтобы помочь внедрить криптографию после кванта в реальном мире, помогая производителям оригинального оборудования в реализации новых протоколов. Он говорил с IEEE Spectrum о Как идет усыновление и будут ли новые стандарты вовремя внедрить, чтобы превзойти надвигающуюся угрозу квантовых компьютеров.

Что изменилось в отрасли с тех пор, как вышли стандарты NIST PQC?

Али Эль КаафараниPQShield

Али Эль Каафарани: До выхода стандартов многие люди вообще не говорили об этом, в духе «Если это работает, не трогай это». Как только стандарты были опубликованы, вся история изменилась, потому что теперь это не гипотетическая квантовая ажиотаж, это проблема соблюдения. Есть стандарты, опубликованные правительством США. Есть сроки для усыновления. И 2035 [deadline] собрался с публикацией из [the National Security Agency]и был принят в формальном законодательство Это прошло Конгресс, и поэтому нет пути вокруг него. Теперь это проблема соблюдения.

Раньше люди спрашивали нас: «Как вы думаете, когда у нас будет квантовый компьютер?» Я не знаю, когда у нас будет квантовый компьютер. Но это проблема, потому что мы говорим о риске, который может материализоваться в любое время. Некоторые другие, более умные люди, которые имеют доступ к более широкому диапазону информации, определились в 2015 году, чтобы классифицировать квантовые вычисления как реальная угроза. Так что этот год был трансформационным годом, потому что вопрос пошел от «Зачем нам это нужно?» к «Как мы собираемся его использовать?» И все цепочка поставок начал изучать, кто собирается делать, из Дизайн чипа в сетевая безопасность Уровень, к критической национальной инфраструктуре, для создания набора сетевой безопасности с поддержкой квонта.

Read more:  Lenz Therapeutics увеличивается после одобрения FDA для лечения заболеваний глаз-традингвью

Проблемы в реализации PQC

Каковы некоторые из трудностей внедрения стандартов NIST?

Эль Каафарани: У вас есть прекрасная математика, у вас есть алгоритмы от NIST, но у вас также есть дикий запад кибербезопасностьПолем Эта инфраструктура переходит от самых маленьких датчиков и автомобильных ключей и т. Д., До самого большого сервера, сидящего там, и пытаясь сократить сотни тысяч транзакций в секунду, каждый с различными требованиями безопасности, каждый с различными требованиями к потреблению энергии. Теперь это другая проблема. Это не математическая проблема, это проблема реализации. Здесь вам нужна такая компания, как PQShield, где мы собираем аппаратные инженеры, и прошивка инженеры, и Инженеры -программистыи математики, и все вокруг них, чтобы действительно сказать: «Что мы можем сделать с этим конкретным вариантом использования?»

Криптография – это костяк инфраструктуры кибербезопасности, и что еще хуже, это невидимая часть, о которой никто не заботится, пока не сломается. Если это работает, никто не затрагивает его. Они говорят об этом только тогда, когда есть нарушение, а затем пытаются что -то исправить. В конце концов, они обычно ставят на него банки. Это нормально, потому что предприятия не могут продать функцию безопасности клиентам. Они просто использовали его, когда правительства заставляют их, например, когда возникает проблема соблюдения. И теперь это гораздо большая проблема, поскольку кто -то говорит им: «Вы знаете, что, вся криптография, которую вы использовали в течение последних 15 лет, 20 лет, вам нужно изменить ее, на самом деле».

Существуют ли проблемы безопасности для реализации алгоритма PQC?

Эль Каафарани: Ну, мы не делали этого раньше. Это не было проверено в битве. А теперь мы говорим: «Эй, Амд И остальные аппаратные или полупроводниковые мира идут и поместите все эти новые алгоритмы в оборудование, и поверьте нам, они будут работать нормально, и тогда никто не сможет взломать их и извлечь ключ ». Это нелегко, верно?

Вот почему в PQShield у нас есть команды уязвимости, которые пытаются разбить наши собственные дизайны, отдельно от тех команд, которые разрабатывают вещи. Вы должны сделать это. Вы должны быть на шаг впереди злоумышленников. Это все, что вам нужно сделать, и это все, что вы можете сделать, потому что вы не можете сказать: «Хорошо, у меня есть что -то безопасное. Никто не может сломать его». Если вы скажете это, вы собираетесь съесть скромный пирог через 10 лет, потому что, возможно, кто -то придумает способ сломать его. Вам нужно просто сделать это непрерывное инновации и непрерывное тестирование безопасности для ваших продуктов.

Read more:  ПРЯМОЙ. Бюджет социального обеспечения: после принятия «доходной» части Себастьян Лекорню приветствует «важный шаг»

Поскольку PQC является новым, мы до сих пор не видели всех творчества нападавших, пытающихся обойти прекрасную математику, и придумали эти творческие и неприятные боковые атаки Это просто смеется над математикой. Например, некоторые атаки рассматривают потребление энергии, которое алгоритм берет на себя ваш ноутбук, и они извлекают ключ из различий в энергопотреблении. Или есть атаки, которые смотрят на то, сколько времени требуется, чтобы зашифровать одно и то же сообщение 100 раз, и как это меняется, и они могут фактически извлечь ключ. Таким образом, есть разные способы атаковать алгоритмы, и это не нова. У нас просто нет миллиардов этих устройств в наших руках, которые имеют криптографию после кванта, которую люди тестировали.

Прогресс в усыновлении PQC

Как бы вы сказали, что усыновление зашло так далеко?

Эль Каафарани: Тот факт, что многие компании начинались только тогда, когда были опубликованы стандарты, он ставит нас в положение, где есть некоторые, которые хорошо продвинуты в их мыслях, их процессах и их принятии, и есть другие, которые совершенно новички в этом, потому что они не обращали внимания, и они просто ударили по банке по дороге. Большинство из тех, кто пинал банку в будущем, – это те, которые не сидят высоко в цепочке поставок, потому что они чувствовали, что это чья -то ответственность. Но они не понимали, что им есть, что они должны были повлиять на своих поставщиков, когда речь идет о их требованиях, сроках, интеграции и многих вещах, которые они должны подготовить. Это то, что происходит сейчас: многие из них делают много работы.

Теперь те, кто сидит высоко в цепочке поставок, немало из них добились большого прогресса и начали внедрять дизайн криптографии после кванта в новые продукты и пытаются разработать способ обновления продуктов, которые уже находятся на местах.

Read more:  🔭 Это наблюдение предполагает, что все может исходить из пояса астероидов

Я не думаю, что мы находимся в отличном месте, где все делают то, что должны делать. Это не тот случай. Но я думаю, что с прошлого года, когда многие люди спрашивали: «Как вы думаете, когда у нас будет квантовый компьютер?» И теперь спрашивают: «Как я могу быть согласованным? Как вы думаете, с чего я должен начать? И как я могу оценить, где инфраструктура понять, где находятся самые ценные активы, и как я могу их защитить? Какое влияние я могу оказывать на своих поставщиков?» Я думаю, что огромный прогресс был достигнут.

Этого достаточно? Этого никогда не бывает достаточно в безопасности. Безопасность чертовски сложно. Это междисциплинарная тема. Есть два типа людей: те, кто любит создавать продукты безопасности, и те, кто хотел бы их сломать. Мы пытаемся получить большинство из тех, кто любит разбить их в правую сторону истории, чтобы они могли сделать продукты более сильными, а не сделать существующие уязвимыми для эксплуатации.

Как вы думаете, мы собираемся сделать это к 2035 году?

Эль Каафарани: Я думаю, что большая часть нашей инфраструктуры должна быть пост квантовой защиты к 2035 году, и это хорошо. Это хорошая мысль. Теперь, что произойдет, если квантовые компьютеры станут реальностью до этого? Это хорошая тема для сериала или для фильма. Что происходит, когда большинство секретов читаются? Люди не думают об этом достаточно усердно. Я не думаю, что у кого -то есть ответ на это.

Из статей вашего сайта

Связанные статьи в Интернете

2025-08-13 15:01:00


1755111556
#Срочность #принятия #поствантовой #криптографии

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.