首页 > 传媒 > 关键词  > 正文

量子计算加速发展,PQC如何抵御“量子威胁”|未来产业调研笔记

2024-04-24 20:41 · 稿源: 站长之家用户

量子技术被认为是科技领域的下一个里程碑。量子计算带来计算能力的飞跃,使得处理复杂问题如同小儿科,无论是药物设计、气候模拟,还是优化大型系统,量子计算都有望大显身手。但这把双刃剑也将带来巨大威胁——它能在瞬息之间破解现今大多数加密技术。

传统密码学,就像是保护我们数字世界的城墙,但在量子计算面前,这些城墙就好比是纸糊的。比如,现在广泛使用的RSA密码机制,量子计算机使用知名的Shor算法就能轻松破解。一旦量子计算机普及,我们的银行账户、电子邮件甚至国家机密都将裸露在风险之下。

为了应对量子计算带来的巨大威胁,PQC(Post-Quantum Cryptography,抗量子密码,又称后量子密码)技术就显得尤为重要。作为一种针对量子威胁设计的加密算法,PQC能够抵抗量子计算机的攻击,保护我们的信息安全。

格尔软件(603232.SH)总经理助理、上海泓格后量子科技有限公司总经理董明富在接受首先财经采访时表示,随着量子计算技术的加速发展,抗量子密码的迁移工作十分紧迫,密码的升级替换是一项非常复杂且庞大的工程,并且需要非常大的资金支持,不是一夜之间可以完成的,只有早做布局,在量子时代真正到来时才不会措手不及。

本文将聚焦以下话题,对PQC技术及其应用展开讨论:

1、什么是PQC技术,PQC是相对安全的吗?

2、传统密码学向PQC过渡有哪些难点?

3、PQC技术目前的应用情况及投资机会。

用于抵抗“量子威胁”,PQC也并非相对安全

PQC技术是指研发设计能够抵抗量子计算机攻击的加密算法。

传统的公钥密码体系,如RSA、ECC(椭圆曲线密码学)等,依赖于整数因式分解和离散对数问题的计算难度,破解所需的时间极其漫长,在现有技术条件下十分安全。

然而,随着量子计算机的发展,Shor算法等量子算法被发现能够快速破解这些问题。以目前流行和广泛使用的加密算法——RSA算法为例,现在最常见的是 2048 位加密(密钥长度越长破解时间越久),而Shor算法理论上能够在短短 8 小时内破解长达 2048 位的RSA加密,从而威胁传统公钥密码体系的安全性。

关于量子计算机对传统密码学的威胁和担忧已经存在一段时间,但目前尚未变为现实。量子计算机的算力取决于能够处理的量子比特数,目前的量子计算机只有数百到一千个噪声量子比特,用于创建少量稳定和纠错的量子比特。而要威胁到传统加密技术,需要数千个稳定的量子比特,这可能需要数百万个噪声量子比特。因此,虽然量子计算机的能力正在迅速发展,但还没有达到威胁经典加密的水平,但有业内专家表示,可能在未来5- 10 年内或更短的时间内达到这一水平。

目前,PQC以及量子密码学领域已经开发出多种密码学技术和算法用于对抗量子计算的威胁,其重点就是避免使用整数因式分解和离散对数问题来加密数据。具体方法包括基于格的密码学、基于哈希的密码学、基于代码的密码学和基于多变量的密码学。其中,基于格的加密技术被认为是目前最为突出和可靠的。

在由美国国家标准与技术研究所(NIST)主导的全球影响力比较大的PQC标准化工作中,其 2023 年选定的四种标准化算法,有三种都是基于格的加密技术。

那么PQC是否就是相对安全的?

董明富表示,任何一个密码算法,只要给到足够的时间,理论上都是可以被破解的。判断一个算法是否安全,主要是在现有技术条件下,可接受的时间范围内不能被破解,就可以认为是安全的。

所以PQC也并非万无一失。一方面,尽管这些密码学问题目前看来难以攻破,但未来可能发现新的解决这些问题的方法;另一方面,密码算法的实际实现也可能存在缺陷,或者在参数选择上出现失误,这些都可能成为潜在的安全漏洞。

据悉,目前对PQC算法的安全性已经从理论层面的数学漏洞拓展到实际应用层面,被NIST提名的标准化算法之一的Kyber密钥封装机制(KEM),在 2023 年接连爆出在应对侧信道攻击上的安全漏洞。

实际攻击的出现强调了在部署PQC算法时,及时检查并修复潜在漏洞的重要性,促使PQC算法的不断改进和演进,以提高真实应用场景中的安全性。

董明富表示,密码技术对于国家安全而言,处于一个非常重要的地位。为了保持数字世界的安全,PQC技术需要不断发展和更新,以随时适应新的威胁。

传统密码体系向PQC过渡仍面临很多挑战

尽管量子计算对传统密码学的威胁目前仍停留在理论阶段,但全球各国都在呼吁加速进行PCQ技术的迁移。

2023 年 12 月,中国抗量子密码战略与政策法律工作组成立与专家聘任仪式在第十三届中国信息安全法律大会主论坛上举行。工作组将对抗量子密码技术、产业、业务的现状和相关国内外政策、法律法规进行研究,以公开或定向方式发表抗量子密码相关蓝皮书、专题研究报告等成果,推动形成中国抗量子密码共识和行动方案。

此前在 2022 年,美国国家安全局(NSA)发出呼吁,要求各种规模的组织在 2035 年之前进行量子安全加密的迁移。 2023 年,美国国内安全局(CISA)、NSA和NIST再次发布了一份新的资源,其中包含了抗量子加密技术迁移的指导原则。

英国国家网络安全中心(NCSC)也于 2023 年发布白皮书,帮助商业企业、公共部门组织和关键国家基础设施提供商的系统和风险所有者思考如何为向PQC迁移做好准备。

对于抗量子加密技术部署的紧迫性,董明富表示,目前一个比较大的问题在于敏感信息的前向安全问题,虽然现在量子计算技术还未实现真正突破,但很多加密敏感信息在网上峰转,这意味着不法分子可以现在窃取加密数据并将其存储起来,等量子计算技术成熟后再来解密。

应对这个问题,目前主要采取量子密钥分发(QKD)和PQC技术,其中QKD被认为是理论上仅有无条件安全的通信方式,因为QKD密钥安全性是基于量子物理定律,而不是基于数学问题的计算复杂性。我国在基于QKD技术的量子保密通信组网建设上已初具规模,商业化应用正在持续推进,而PQC算法目前正在进行标准化论证。

推动PQC技术大规模商业化应用,完成传统密码体系向PQC过渡仍然面临很多挑战。董明富表示,首先就是标准化工作,目前美国NIST正在推进相关算法标准草案的评估,预计 2024 年正式批准;我国也从去年开始推进相关标准设立,但目前还没有完全标准化,标准化工作是PQC算法推广的关键环节。

其次,因为密码体系是一项基础性的技术,在整个网络安全生态当中渗透非常广,完全向PQC过渡是一项长期且复杂的工程,从芯片到操作系统需要建立起完整的量子安全生态。与此同时,在资源和资金上的投入也非常大,大规模推广仍需要国家政策的支持。

PQC技术离大规模商业化还有一段距离

各国目前都很重视PQC技术的发展。全球PQC科研机构以高校为主。中国参与PQC领域的科研机构较多,但实现商业化转型的机构仍然有限。美国已有多家科研机构孵化出PQC初创公司,转型商业化。根据专注于前沿科技领域的知名咨询机构ICV的研究报告,从PQC公司总部地理分布来看,美国、欧盟、中国的公司分布较为密集。

从PQC应用方面看,美国IBM、Microsoft、Google等科技巨头已将公司业务拓展至PQC领域,其中Google 已应用PQC算法保护其旗下Chrome浏览器网络安全。

4 月 10 日,我国第三代自主超导量子计算机“本源悟空”成功装备国内头个PQC“抗量子攻击护盾”混合加密方法,能够更好抵御其他量子计算机的攻击,确保运行数据安全。

总体来看,目前PQC技术仍处于研发和标准化阶段,离大规模商业化还有一段距离,但密码技术作为网络安全技术的基石,承担抵御量子时代信息安全的重任,有望在国家政策的大力扶持下快速发展。

对于各大网络安全厂商而言,布局抗量子密码技术已成为重中之重,毕竟一旦量子计算机在算力上实现重大突破,现有密码体系将完全失效。据董明富介绍,格尔软件作为核心的密码安全企业,已经将PQC技术作为战略性技术来对待,在研发、市场等各方面资源都将向抗量子密码技术倾斜。

格尔软件与复旦大学联合成立了密码技术与工程实验室,开展抗量子领域算法研制、标准制定和产业化推广工作,目前实验室拥有了CNTR关键技术,并拥有相关专利。投资设立上海泓格后量子科技有限公司,利用实验室的技术成果进行产品转化,开发抗量子密码核心产品,格尔软件自身也完成了产品抗量子密码迁移路线的设计,所有产品将全面支持CNTR技术。


推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 知了zKnown:致力于信息降噪 / 阅读提效的个人知识助手

    知了 zKnown 是一款 AI-Native 构建的个人知识助手,专注于信息降噪和阅读提效。它通过多端同步、多渠道总结、长文本支持等功能,帮助用户高效地管理和整理信息。产品的主要优点包括:- 多端同步:用户可以在移动app、桌面客户端、网页版、小程序等多个平台同步使用。- 多渠道总结:支持微信公众号、知乎、简书、36Kr、少数派等多个渠道的文章总结。- 长文本支持:最长支持总结3万字的文章内容。- 摘要导出:用户可以将摘要保存到 Notion、Flomo 等平台。- 产品背景:知了 zKnown 致力于通过 AI 技术提升用户的阅读和信息管理效率,适合需要高效处理大量信息的用户。

  • MBox AI Meet:实时转录与会议总结的谷歌会议扩展

    MBox AI Meet是一款免费Chrome扩展,专为Google Meet设计,提供实时转录和自动生成会议总结的功能。它利用AI技术帮助用户在会议中专注于讨论,而无需担心记笔记。该工具通过实时转录捕捉会议的每一个细节,并在会议结束后自动生成总结,确保用户不会错过任何重要信息。MBox AI Meet的隐私优先策略确保会议安全,不存储任何音频或视频内容。此外,该扩展还计划在未来更新中增加更多AI功能,如发言人识别、实时AI助手等。

  • Klee:本地安全AI,保障数据隐私。

    Klee是一款macOS原生的AI助手应用程序,专注于本地处理数据,确保数据安全和隐私。它使用先进的AI技术,如RAG(检索增强生成)和开源大型语言模型,如Llama 3和Mistral,为用户提供高效、智能的笔记、搜索和知识管理功能。Klee的主要优点包括本地运行以保护隐私、支持团队协作、免费使用以及优化的macOS体验。

  • Kipps.AI:快速构建AI助手,提升业务效率

    Kipps.AI 是一个在线平台,允许用户在短短两分钟内构建自己的AI助手,并将其集成到业务中。该平台支持多种数据源,如PDF、Notion、网站链接和文本,用户只需提供这些数据,Kipps.AI 会处理其余部分。它还与常用的工具如GoDaddy、Wordpress、Drupal、Squarespace、Magento和Wix等进行集成,使得用户可以轻松地将AI助手集成到现有的业务流程中。

  • CrossPrism for MacOS:图像识别、标注和关键词生成工具

    CrossPrism for MacOS 是一款专为摄影师设计的图像识别、标注和关键词生成工具。它利用多核 CPU、GPU 和神经引擎,能够识别物种、生成标题和描述,并支持模型训练的可定制性。用户可以在本地自动标注无限量的原始照片,确保所有照片安全地存储在 Mac 上,无需担心云服务中断、数据锁定或文件传输问题。其20多个专家模型可以对从鸟类到地标的各种内容进行分类,并提供新的视角来整理目录和重新发现旧照片。此外,它还支持视频处理、Lightroom 插件、图像质量评估等功能,使其成为一个强大的筛选工具。

  • ZETIC.ai:构建零成本的设备端AI。

    ZETIC.ai提供了一种革命性的设备端AI解决方案,使用NPU技术帮助企业减少对GPU服务器和AI云服务的依赖,从而显著降低成本。它支持任何操作系统、任何处理器和任何目标设备,确保AI模型在转换过程中不损失任何核心功能,同时实现最优性能和最大能效。此外,它还增强了数据安全性,因为数据在设备内部处理,避免了外部泄露的风险。

  • Kerqu.Ai:一站式AI内容生成器,助力跨境电商提升效率。

    Kerqu.Ai是一个为跨境电商卖家提供一站式AI解决方案的平台,整合了先进的AI技术,帮助用户节约成本、提升品牌影响力和销售转化率。产品通过AI技术实现模特换场景、AI图片创作、批量抠图、图片变高清等功能,同时提供一键撰写文案、优化文案和多语言翻译服务,满足多站点经营需求。

  • ReviewHawk:通过分析用户评论,降低用户流失率。

    ReviewHawk是一个专注于分析应用商店评论的工具,旨在帮助企业降低用户流失率,获取用户反馈,从而改善产品。它通过数据驱动的决策和用户满意度分析,帮助企业了解用户真正想要的功能,从而提升用户留存率和产品满意度。

  • Airtable Cobuilder:快速创建与管理数据的应用程序

    Airtable Cobuilder 是一款强大的应用程序构建工具,旨在通过简单的拖放界面和AI辅助功能,帮助用户快速创建和管理数据。它允许用户连接和简化他们最关键的数据,通过可视化数据、自定义视图和集成其他业务工具,提高团队协作和数据管理的效率。该工具特别适合需要高度定制化和灵活性的业务应用场景。

  • Alertfor:追踪网络信息,及时获取答案变化

    Alertfor 是一个在线平台,通过其专有的AQTA (Ask Question Track Answer) 流程,允许用户提交复杂问题,并在网页上寻找最相关的答案。它通过持续追踪提供连续的更新,确保用户能够获得准确且及时的信息。

  • Unskool:家长支持工具,助力家庭教育

    Unskool是一个由家长为家长制作的辅助工具,旨在简化家庭教育过程。它通过去除繁琐的行政工作,让家长能够专注于创造一个丰富的学习环境,让家长和孩子都能茁壮成长。Unskool提供了跟踪、记录和灵感激发的功能,并通过人工智能生成定制的、按需的课程计划,帮助家长更高效地进行家庭教育。

  • AI Generated Diagram:智能生成图表工具

    AI Generated Diagram 是一款利用人工智能技术生成图表的工具。它通过用户输入的提示(prompts)来创建图表,支持多种布局类型,如水平布局(Horizontal)。用户可以通过编辑、配置等操作来调整图表的细节,并支持导出为SVG格式或导出数据。该工具不仅提高了设计图表的效率,还通过AI技术提升了图表的美观度和准确性。

  • Free AI Image Extender:使用人工智能扩展图像边界

    AI Image Extender 是一款利用人工智能技术扩展图像边界的工具,通过生成新内容与现有图像无缝融合,增强图像的视觉延展性。该产品通过先进的AI算法,能够智能识别图像内容并生成自然过渡的扩展区域,适用于需要图像扩展或背景生成的各种场景。

  • Capacities:一个为你的思维打造工作室的APP

    Capacities是一个旨在改善人们思考方式和工作流程的应用程序。它通过使用对象而非传统文件和文件夹来组织信息,帮助用户更直观地理解和连接复杂的信息结构。该应用支持网络化笔记,使用户能够自然地构建信息网络,激发新的创意。Capacities还提供AI助手,帮助用户与笔记中的对象动态互动,并提高写作质量。此外,该应用注重数据安全和隐私保护,符合GDPR标准,数据存储在欧盟的加密服务器上。

  • CLASI:高质量、类人同声传译系统

    CLASI是一个由字节跳动研究团队开发的高质量、类人同声传译系统。它通过新颖的数据驱动读写策略平衡翻译质量和延迟,采用多模态检索模块来增强特定领域术语的翻译,利用大型语言模型(LLMs)生成容错翻译,考虑输入音频、历史上下文和检索信息。在真实世界场景中,CLASI在中英和英中翻译方向上分别达到了81.3%和78.0%的有效信息比例(VIP),远超其他系统。

  • image-matting:AI抠图项目,使用开源模型实现图像抠图。

    image-matting 是一个基于开源模型 briaai/RMBG-1.4 的AI抠图项目。该项目旨在通过学习AI技术、GUI开发、前端学习以及i18n国际化等技术,实现本地模型算法的图像抠图功能。它支持单张和批量抠图,用户可以通过拖拽和粘贴的方式快速进行图像处理。项目还提供了打包后的运行文件下载链接,方便用户使用。

  • OnlyPans:AI定制周晚餐计划

    OnlyPans是一个利用人工智能技术为用户提供定制化晚餐计划的应用程序。它通过与用户的简短聊天来了解用户的预算、口味偏好、语言习惯、饮食限制以及日常生活的忙碌程度,然后快速生成符合用户需求的晚餐计划。随着用户使用时间的增长,OnlyPans会不断学习和优化,提供更加个性化的服务。此外,OnlyPans还提供智能购物清单功能,帮助用户避免食品浪费和不必要的紧急购物。OnlyPans注重用户隐私保护,承诺不会出售用户的任何信息。

  • Excel Dashboard AI:将Excel转换为仪表板和报告的AI工具。

    Excel Dashboard AI是一款利用人工智能技术,将Excel数据快速转换为交互式仪表板和分析报告的工具。它通过自然语言处理能力,允许用户以对话形式与数据进行交流,从而迅速获得洞察。产品的主要优点包括快速生成多样化的数据分析维度、自然语言编辑和锁定分析视角、一键生成交互式仪表板、AI解读图表含义以及将仪表板转换为详尽的分析报告等。

  • 清影 AI 视频生成服务:基于 AI 技术生成视频内容的智能服务。

    清影 AI 视频生成服务是一个创新的人工智能平台,旨在通过智能算法生成高质量的视频内容。该服务适合各种行业用户,能够快速便捷地生成富有创意的视觉内容。无论是商业广告、教育课程还是娱乐视频,清影 AI 都能提供优质的解决方案。该产品依托于先进的 GLM 大模型,确保生成内容的准确性与丰富性,同时满足用户个性化需求。提供免费试用,鼓励用户探索 AI 视频创作的无限可能。

  • Tempest AI:无需编码,10分钟构建游戏

    Tempest AI是一个无需编码即可快速构建游戏的平台。它利用强大的AI助手帮助用户从零开始创建游戏,支持动态角色、适应性任务和互动世界。用户可以通过拖放编辑器构建世界,设计游戏机制,并通过故事构建器控制游戏叙事。Tempest AI不仅适合游戏开发者,也适合那些希望探索创意和互动叙事的爱好者。

今日大家都在搜的词: