压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

“后量子加密時(shí)代”即將到來(lái) 我們做好準(zhǔn)備了嗎?

從容量耗盡攻擊(volumetric attack)到“量子攻擊”已經(jīng)發(fā)生了明顯地轉(zhuǎn)變,并且它們看起來(lái)正將成為當(dāng)今最大的網(wǎng)絡(luò)安全挑戰(zhàn)之一。

量子計(jì)算有能力塑造我們的全球信息技術(shù)。每天,企業(yè)都在越來(lái)越接近于利用量子計(jì)算的真正力量。如今,這種技術(shù)正在從研究轉(zhuǎn)向?qū)嵺`,政府也開(kāi)始參與其中。9月下旬,美國(guó)能源部宣布為量子信息科學(xué)(QIS)領(lǐng)域的85個(gè)研究獎(jiǎng)項(xiàng)提供2.18億美元的資助。美國(guó)國(guó)家科學(xué)基金會(huì)也計(jì)劃撥款3100萬(wàn)美元,用以資助33項(xiàng)推動(dòng)量子技術(shù)發(fā)展的研究項(xiàng)目。

不過(guò),即便已經(jīng)取得了上述這些喜人的發(fā)展成果,但直至目前仍然沒(méi)有一個(gè)能夠執(zhí)行所有標(biāo)準(zhǔn)計(jì)算任務(wù)的功能齊全的量子計(jì)算機(jī)出現(xiàn)。美國(guó)政府目前正在支持的這些研究項(xiàng)目,就是旨在推進(jìn)量子通信技術(shù),建立有史以來(lái)第一個(gè)完全連接的實(shí)用量子計(jì)算機(jī),并幫助培養(yǎng)下一代量子科學(xué)家、工程師和企業(yè)家。

量子計(jì)算機(jī)的處理能力將從根本上改變我們處理事物的方式。這種處理數(shù)據(jù)的新方法有朝一日可能會(huì)在國(guó)家內(nèi)部和國(guó)家之間以及各個(gè)行業(yè)帶來(lái)革命性的突破,解決我們今天甚至并未視作“問(wèn)題”的問(wèn)題。

盡管如此,如果量子計(jì)算能夠?qū)崿F(xiàn)飛躍,值得擔(dān)憂的是快速進(jìn)行更復(fù)雜計(jì)算的能力將使量子計(jì)算機(jī)很容易破解當(dāng)今最復(fù)雜的加密方案,為我們當(dāng)前的IT基礎(chǔ)架構(gòu)帶來(lái)風(fēng)險(xiǎn)。一旦加密失效,金融機(jī)構(gòu)或政府的敏感數(shù)據(jù)就可以輕松地被訪問(wèn)到。雖然這些威脅并非迫在眉睫,但由于量子計(jì)算機(jī)正處于制造階段,所以整個(gè)行業(yè)仍然需要為國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)所謂的“后量子加密時(shí)代”做好準(zhǔn)備。

目前的威脅

從容量耗盡攻擊(volumetric attack)到“量子攻擊”已經(jīng)發(fā)生了明顯地轉(zhuǎn)變,且它們看起來(lái)正將成為當(dāng)今最大的網(wǎng)絡(luò)安全挑戰(zhàn)之一。量子攻擊背后的網(wǎng)絡(luò)犯罪分子可能起步很小,但是通過(guò)添加攻擊媒介、僵尸網(wǎng)絡(luò)和端口,這種攻擊很快就會(huì)變得非常復(fù)雜。

目前的量子攻擊相對(duì)較小。在云中運(yùn)行數(shù)百個(gè)應(yīng)用程序的公司,可能甚至不會(huì)注意到300 Mbps的異常,并且此類攻擊不會(huì)觸發(fā)云故障轉(zhuǎn)移(即出現(xiàn)故障后,集群會(huì)把故障結(jié)點(diǎn)擁有的資源組轉(zhuǎn)移到另一個(gè)可用的結(jié)點(diǎn)上)。因?yàn)楣粽叻浅J煜み@個(gè)打開(kāi)窗口,他們會(huì)試圖繞過(guò)安全端點(diǎn)以避免觸發(fā)云故障轉(zhuǎn)移緩解方案。然而,隨著量子計(jì)算發(fā)展速度的日益提升,攻擊的復(fù)雜程度也會(huì)隨之增高——同時(shí),那些努力防御它們的公司所面臨的挑戰(zhàn)也會(huì)隨之增加。因此,安全團(tuán)隊(duì)更新和開(kāi)發(fā)量子安全策略就變得異常重要。

企業(yè)的未來(lái)

為了理解網(wǎng)絡(luò)犯罪分子如何利用量子技術(shù)獲取敏感數(shù)據(jù),讓我們先來(lái)看一下信息技術(shù)與創(chuàng)新基金會(huì)所提出的“什么是量子計(jì)算?”中的一個(gè)例子:想象一下?lián)碛?000萬(wàn)條記錄的電話簿。標(biāo)準(zhǔn)搜索算法必須平均嘗試500萬(wàn)次才能找到它正在尋找的條目。而量子計(jì)算機(jī)只需要1000次操作就能實(shí)現(xiàn) – 因此速度快了5000倍。

我們不知道第一個(gè)研發(fā)出功能齊全的量子計(jì)算機(jī)的公司或國(guó)家將會(huì)是誰(shuí),但我們知道這并不是一個(gè)牽強(qiáng)附會(huì)的幻想,而是完全有能力落實(shí)實(shí)踐的現(xiàn)實(shí)。而一旦量子計(jì)算機(jī)落入惡意攻擊者手中,就能夠解密當(dāng)前受到公司和政府保護(hù)的敏感數(shù)據(jù)。因此,盡管安全團(tuán)隊(duì)每天都在努力解決所有當(dāng)前面臨的問(wèn)題,但也應(yīng)該著手規(guī)劃“后量子計(jì)算世界”將會(huì)面臨的問(wèn)題了。

將量子問(wèn)題納入考慮范疇

首先,IT安全專業(yè)人員應(yīng)該開(kāi)始監(jiān)控量子計(jì)算更新、趨勢(shì)、攻擊、國(guó)際量子安全標(biāo)準(zhǔn)和協(xié)議等方面的最新消息。接下來(lái),IT領(lǐng)導(dǎo)者應(yīng)與經(jīng)驗(yàn)豐富且聲譽(yù)良好的合作伙伴共同合作,以幫助優(yōu)化組織的IT環(huán)境并保護(hù)其數(shù)據(jù)。 NIST和安全行業(yè)的其他人已經(jīng)開(kāi)始為經(jīng)典計(jì)算機(jī)研究“量子安全加密法”,以幫助其抵抗量子攻擊。此外,請(qǐng)確保您的服務(wù)和系統(tǒng)持續(xù)不斷地更新;僅允許服務(wù)在您的組織內(nèi)運(yùn)行,并且禁止不需要的服務(wù)運(yùn)行 – 因?yàn)槿绻@些服務(wù)維護(hù)不當(dāng),它們就會(huì)成為量子攻擊的窗口。

對(duì)于政府和組織而言,引入量子計(jì)算等革命性新技術(shù)的真正威脅正在逐漸明朗化,現(xiàn)在是時(shí)候著手應(yīng)對(duì)這些安全挑戰(zhàn)了!然而,這并非一個(gè)容易解決的問(wèn)題。全球IT專家需要開(kāi)發(fā)一種全新的信息安全方法,而這也并非一朝一夕所能實(shí)現(xiàn)的事情。但是,承認(rèn)這些威脅迫在眉睫是第一步,然后再考慮如何展開(kāi)行動(dòng)應(yīng)對(duì)威脅。

上一篇:重大漏洞:多款固態(tài)硬盤(pán)硬件加密均可被繞過(guò) Bitlocker根本沒(méi)用

下一篇:從CISO到DPO 現(xiàn)在虛擬安全官(VSO)來(lái)了