首页 > 业界 > 关键词  > 网络安全最新资讯  > 正文

NIST已着手应对“量子黑客”尽管这种威胁还不存在……

2022-07-09 15:24 · 稿源: cnbeta

本周,美国国家标准与技术研究所(NIST)宣布了一项创建新加密标准的全球竞赛的获胜者。有点匪夷所思的是,这些算法被设计用来防御一种甚至还不存在的网络威胁:量子计算机。在大多数情况下,今天流行的加密标准由普通计算机无法破解的复杂数学方程驱动,是非常强大和难以击败的。

但研究人员担心,在未来,量子计算,也就是能够以令人难以置信的速度解决方程的高科技硬件将能够在不出汗的情况下迅速解开这些数字防线。

新的"抗量子"加密标准将在一两年内正式准备就绪,其目的是让每个人在这种理论上的未来威胁面前领先一步。作为互联网安全领域的一个新发展,NIST最近选择的算法是一个相当大的问题,它们值得稍加解读。为了了解计算机科学家是如何制造真正的防御武器的,Gizmodo采访了参与竞赛的专家和竞赛之外的专家,包括一个传奇算法的开发者,该算法在量子防御的发展中起着决定性作用。

"麻省理工学院物理学家彼得-肖尔说:"我们现在拥有的硬件在任何可以想象的情况下肯定都不够好,但它正在改进。"这当然有可能在我们的有生之年发生,"尽管他也指出,"只是很难预测未来。"

什么是量子计算?

量子计算它与"经典"计算的不同之处在于,它被设计为使用量子力学的特性来运作。不像今天的计算机,它以信息的"比特"形式存储数据,量子机利用所谓的"量子比特"或"量子位",如果适当地稳定下来,它具有强大的特性。从理论上讲,量子计算机的处理能力可能比今天存在的设备要大得多。

虽然它们听起来令人印象深刻,但目前量子计算机在很大程度上仍然是假设性的。尽管政府和像IBM和Google这样的大公司一直在疯狂地创造这些机器,但目前还不清楚什么时候一个完全功能的量子设备会真正到来。它可能是5年,也可能是25年。

当它们真的到来时,专家们预测,量子计算机将通过在数学、科学、医学和许多其他领域的突破而完全颠覆我们的生活方式。在这方面已经有很多离奇的说法。由于他们有能力执行高难度的数学方程,一些专家认为,量子计算机将做一些事情,如帮助治疗癌症,让我们更准确地预测天气,预见市场如何转变和发展,彻底改变通信系统,以及其他奇迹。

他们是否真的能够实现这一切,还不得而知。但安全专家相当肯定的是,量子机器将能够轻易破解目前保护我们数字世界的公开密钥加密系统。这就是新的加密标准将派上用场的地方。

NIST的竞赛

尽管为我们的量子未来提供新的数字防御系统是一个好主意,但开发它们并不是一个简单的过程。担任加密竞赛项目负责人的NIST数学家达斯汀·穆迪称,新标准的达成"并不是一蹴而就的--它需要数年的时间来完成。"

事实上,穆迪说,他最初在2013年就被指派负责该项目,而比赛直到2016年才公开宣布。直到2017年征集参赛作品时才正式开始,现在刚刚结束,大约过了半个月。这些标准的可分发草案实际上还要等一两年才能完成,之后它们可能会开始被大公司和政府采用。

在世界各地的学术界提交的69个合格项目中,NIST最终选择了4个项目作为获胜者。它们包括一个名为CRYSTALS-Kyber的项目,该项目将为安全网站提供一般的加密,以及三个数字签名--验证网络事件的加密功能。在签名方面,名为CRYSTALS-Dilithium、SPHINCS+和FALCON的项目被选中。每个项目都有一个单独的网站,你可以在那里查看相关的算法。NIST还在考虑将另外四个项目纳入其新的加密标准,尽管他们还没有提供关于这些项目的额外细节。

NIST在创建我们人们每天都依赖的数字保护方面一直走在前列。最广泛使用的加密密码,即高级加密标准,或称AES,是通过NIST以前举行的竞赛产生的。安全哈希算法系列(SHA)的第三次迭代也是如此,SHA是无处不在的关键加密功能。

然而,最近的比赛是由量子计算的进展所刺激的,并且担心当新机器最终实现时,美国会被抓住机会。各国政府一直在加班加点地在这一领域取得进展。因此,对量子解密的担忧不仅仅是为了保证普通美国人的信息安全,这也是一个国家安全问题,因为国家安全机构也通过加密来储存其大部分秘密。

穆迪说:"可能直到2010年左右,随着量子计算机的进展开始增长,密码学家才开始更加关注并做更多的研究,以找到防止这些[理论解密]攻击的解决方案。他说,虽然今天的量子计算机目前还没有强大到足以威胁到美国的任何顶级密码系统,但它们在未来将成为一个问题。"

肖尔的算法

你可能想知道应该如何建立对尚未发明的东西的防御措施。简短的回答是:仅仅因为量子计算的硬件还没有完全实现,这并不意味着不能为它编写代码。事实上,已经开发出了一旦量子机到来就能在其上运行的算法。

穆迪说:"我们没有量子计算机,所以我们不知道它们会有多快,也不知道它们的性能一定如何,但有一些研究人员已经发明了某些算法,他们知道在量子计算机上工作会比在我们的经典计算机上快很多很多。"

这些"后量子"定理中最重要的一个是"肖尔算法",以其发现者肖尔的名字命名,他最初在1994年就开发了这个算法。据认为,当在量子机上运行时,肖尔的算法将能够抹去我们目前的公钥加密标准。幸运的是,像肖尔这样的算法也可以帮助阐明可以建立防御系统的方式,而不仅仅是拆毁。

穆迪说:"这里面有不确定性,这是我们不得不处理的复杂问题之一。我们采用研究人员开发的量子算法,并计算出量子计算机需要多少资源来攻击某些安全级别的周界。这意味着知道未来的计算机如何攻击加密也有助于揭示什么样的加密能力是抵御这些入侵所必需的。"

未来的威胁

肖尔本人对量子发展的前景也不确定。这位数学家在接受采访时说,新机器到来的速度确实取决于未来几十年该领域的科学突破有多迅速。

"我认为这取决于你认为在未来十年或二十年内会有多少突破,"肖尔说。"如果有一些突破,我认为二十年是一个可能的时间框架。如果没有任何突破,它将需要比这更长的时间。我相信会有一些[进展],但这是一个多少的问题。"

举报

  • 相关推荐
  • 网信办宣布开展“整治网络直播打赏乱象”专项行动

    中央网信办自即日起开展为期2个月的"清朗·整治网络直播打赏乱象"专项行动,重点整治四类问题:严查低俗团播诱导打赏行为;深入治理虚假人设欺骗打赏现象;严格管控诱导未成年人打赏问题;着力遏制刺激用户非理性打赏倾向。专项行动要求各地网信部门细化工作措施,督促平台完善审核标准、打赏规则和限额管理,健全投诉举报机制。对屡教不改的账号、平台及MCN机构将依法严惩并曝光典型案例,推动形成网络直播打赏问题常态化治理格局。

  • 孩子们满嘴“包的”“666”该怎么办引热议 小学老师:喜欢说网络热梗是偷懒

    江西一位小学教师因引导学生用"我很有信心""我势在必得"等优美表达替代网络热梗"包666"引发热议。她认为依赖网络用语是思维懒惰,希望学生掌握文明优美的语言表达。媒体指出网络热梗虽有趣实用,但会限制语言表达和深度思考能力。网友观点两极:有人认为课堂应规范语言,网络用语可保留生活趣味;另一些人强调需培养青少年在不同语境自如切换的表达能力。

  • 游族网络前三季度营收与净利润双增长,全球化游戏研运质效双升,AI生态布局全面加速

    游族网络2025年三季报显示,公司前三季度营收101.9亿元,同比增长2.20%;净利润7.64亿元,同比大幅增长1374.60%。第三季度业绩延续增长态势,主要得益于全球化战略推进、AI技术深度融合及产品精细化运营。旗下《少年三国志》《新盗墓笔记》等产品通过版本迭代与跨界联动提升用户粘性。公司积极布局AI业务,推出智能平台YOOZOO.AI,并拓展算力合作,强化研发效能。同时,游族持续践行社会责任,开展公益项目并推动中华文化数字化传承。

  • 苹果前员工因名叫“三星”走红网络:最终他选择改名

    苹果前员工因撞名三星走红网络,他最终选择改名。 据媒体报道,2012年,一位名叫Sam Sung的苹果零售店员工意外走红,因他的名字Sam Sung跟苹果竞争对手三星的英文(Samsung)字母一致,而且二者的发音接近。 Sam Sung在接受采访时详细讲述了那段经历以及自己最终决定改名的原因。2012年,有人在社交平台上发布了Sam Sung的苹果工作名片,相关内容迅速传播开来。苹果方面随即�

  • 锐捷极简以太彩光网络4.0再添新翼,“超融合”方案创新而来

    锐捷发布“极简以太彩光4.0-超融合方案”,针对高职院校宿舍高密接入场景,实现“一套架构、超聚/超融双模式融合”设计。方案延续极简理念,核心侧部署超融合模块,弱电间采用无源融合设备,接入侧配备Wi-Fi 7光无线接入点,支持单设备接入11264间宿舍。具备四大创新:融合时分复用技术提升接入密度;统一以太网二层架构简化运维;有线无线一体化OAP提升部署灵活性;核心多场景融合部署适配不同业务需求。该方案不仅破解宿舍网络建设难题,更展现全光网络在医疗、普教等场景的适应能力。

  • 云数据安全态势感知全新上线,筑牢内外网数据安全防线

    本文系统分析了云上数据安全的核心问题与解决方案。主要挑战包括:数据资产分散难管理、访问溯源成本高、风险定位困难、权限滞留易泄露。解决路径需构建统一安全运营视图,通过资产自动发现、AI敏感数据识别、访问关系可视化实现全面监测,结合多维动态分析提供精准管控建议。最终达成“看得见、管得住、防得准”的安全目标,并满足合规审计要求。

  • 鹿跑进教室吃起了学生试卷 萌态引全网热议

    ​11月3日至5日期间,四川德阳某所学校内发生了一桩趣事:一只小鹿意外闯入教学区域,在课间休息或晚自习时段,大摇大摆地走进了教室。这只小鹿径直走向学生的课桌旁,好奇地叼起桌上摆放的试卷,竟开始咀嚼起来。这一出乎意料的场景被在场的师生们目击,不少人纷纷拿出手机,记录下了这有趣的一幕。 随着现场视频的流出,这只小鹿的“吃作业”行为迅速在网络上�

  • 小米YU7全网首拆上热搜 雷军回应:欢迎同行和专家指点

    易车原创节目11月5日发布小米YU7全网首拆视频,官方称对车辆进行了彻底拆解。视频迅速引发关注,小米CEO雷军回应表示认真看完并推荐车主观看,同时欢迎同行和专家指点。视频详细展示了车身结构、电池安全设计、智能驾驶系统等关键部件,易车称YU7在用料、结构、三电、NVH等方面均经得起考验。网友称赞视频制作用心,雷军也肯定其专业性。

  • 乡村坝子里的顶流男团 云南Bigbang极致反差硬控全网

    ​“找遍韩国才凑齐一个Bigbang,但在云南只需要一个妈就行了。” 近日,由五位亲兄弟组成的云南Bigbang,在抖音横空出世,无数网友被他们的直播和切片硬控。 每天上午,云南昭通一处院里都会升起由苞谷杆燃烧带来的白雾,点进@关恒(蹦山咔拉咔)的直播间,你可以看到,五位亲兄弟迅速站好位置,手机架在板凳上,随着BIGBANG《Fantastic Baby》前奏响起,他们瞬间切换成�

  • 狂奔20天,全网“追赶”Sora2

    Sora2的发布,再次搅动了全球人工智能行业的神经。 9月30日,OpenAI正式推出其视频生成模型的重大升级版本——Sora2,以及基于该模型的社交应用Sora App。与前一代相比,Sora2在物理模拟的精确度、画面逼真度和生成可控性上显著提升,并实现了音频与人物对话的同步生成。这不仅让AI视频更“像真的”,也让视频生产“像写字”一样简单。 短短五天,Sora App下载量便突破百万�

今日大家都在搜的词: