Найти тему
How will...

Как Quantum Tech Race ставит мировые данные под угрозу

Технологическое единство между США и Китаем быстро становится новой космической гонкой. В прессе было много разговоров о конкуренции за доступ к 5G, но за пределами технологического сообщества было мало внимания о чем-то более важном: опасности вычислений в пост-квантовом мире.

Последние новости от Google о его квантовых возможностях впечатляют. Однако перспектива суперкомпьютинга на этом уровне вызывает некоторые опасения относительно целостности данных и общей угрозы безопасности.

Что такое гонка Quantum Tech?
Почти 40 лет назад Scientific American опубликовала статью, в которой говорилось, что на взлом 40-миллиардного протокола безопасности RSA-129 потребуется 40 квадриллионов лет. Этот подвиг был совершен в течение 20 лет со дня публикации этой статьи в 1977 году.

Совсем недавно, два года назад, Phys.org опубликовал статью с предупреждением о том, что квантовые вычисления должны были разрушить безопасность Интернета, как мы ее знали. Это заявление может показаться немного гиперболическим, но это не далеко от ситуации, с которой мы сталкиваемся.

Гонка квантовых технологий - это виртуальное соревнование за господство в Интернете, которое проводится в основном между Китаем и США. Эта технология основана на тех же принципах и математических уравнениях, которые ведут исследования в квантовой физике. Ожидается, что к 2025 году он превратится из теоретической, экспериментальной области в полностью сформированную технологию, которая изменит правила игры.

Прошло чуть больше пяти лет, что может показаться столетием с точки зрения технического прогресса. Подумайте, где мы были всего пять лет назад.

Пост-квантовая зона опасности
Компьютеры, использующие квантовую технологию, имеют возможность выполнять сложные вычисления и запускать одинаково сложные модели, которые разбивают современные стандарты шифрования благодаря мощности одной только этой технологии. Перспектива этого побудила Национальную инициативу Сар (NSI) сделать следующее заявление:

«Этот шаг (призыв к квантово-безопасным алгоритмам шифрования) был частично вызван заявлением ANB в 2015 году, которое удивило все сообщество:« для тех партнеров и поставщиков, которые еще не сделали переход к эллиптической кривой Suite B алгоритмы, мы рекомендуем не делать значительных затрат для этого на данном этапе, а вместо этого подготовиться к предстоящему переходу квантово-стойкого алгоритма ».
Как американские технические исследователи, так и их китайские коллеги заявили, что будущее наступит раньше, чем мы думаем.
Есть некоторые политики, исследователи и военные, которые считают, что Китай выиграл в конкурентной борьбе. Однако по состоянию на октябрь 2019 года Google утверждал, что он опередил Китай.

В декабре прошлого года Конгресс принял Закон о Национальной квантовой инициативе, который, как ожидается, направит 1,275 млрд. Долл. США на квантовые исследования в течение следующих четырех лет.

Эти заявления могут быть или не быть точными, но факт в том, что наша текущая технология шифрования не подходит для квантовых суперкомпьютеров. Ожидается, что первый коммерчески доступный квантовый суперкомпьютер появится на рынке к 2022 году.

Отставание в квантовой кибербезопасности не только ставит под угрозу финансовую и личную информацию, хранящуюся на жестких дисках и в облаке, но также ставит под угрозу национальную безопасность США.

«Квантовые компьютеры могут нарушить существующие протоколы безопасности, которые защищают мировые финансовые рынки, делают многие из современных сложных систем шифрования неработоспособными и разрушают секретную правительственную разведку», - писали Эрика Орандж и Джаред Вайнер и Эшанти Ранасингх в своей статье, опубликованной на Medium ,

США и Китай - не единственные игроки в этой игре. Они просто самые большие - и те, которые представляют потенциально серьезную угрозу для других. ЕС выделил 1,4 миллиарда долларов на финансирование квантовых технологий, и даже мегаплатформа электронной коммерции Alibaba создала собственную исследовательскую лабораторию квантовых вычислений.


Пост-квантовые VPN

В настоящее время современные решения в области кибербезопасности для потребителей и предприятий в значительной степени зависят от виртуальных частных сетей (VPN), которые используют криптографию для создания безопасного туннеля между пользователем и открытым Интернетом. Быстрое появление квантового компьютера может угрожать безопасности связи и данных. Secure-IC активно участвует в обновлении технологий безопасности до квантовой эры, чтобы обеспечить безопасный и надежный переход. Вот почему так много известных специалистов в этой области разрабатывают криптографические технологии, устойчивые к квантовым атакам. Означает ли это, что квантовые компьютеры, разрушающие криптографию, превращают один из самых популярных инструментов безопасности внезапно устаревшим? Если технология VPN не будет развиваться, чтобы идти в ногу, это будет ожидаемый результат. Хорошей новостью является то, что усилия, подобные проекту NIST Post-Quantum, позволили создать самый эффективный на сегодняшний день протокол шифрования, OpenVPN, и намереваются создать квантово-устойчивую основу для будущих VPN-сетей. Хорошей новостью является то, что некоторые крупнейшие в отрасли веб-хостинги подняли планку выше, хотя у них впереди еще много улучшений, чтобы конкурировать с «насильственными» грядущими технологическими достижениями. Глобальные компании, такие как HostGator, уже медленно, но верно движутся в этом направлении, предлагая дополнительные функции безопасности, такие как возможность добавления мониторинга SiteLock на сайт. Эта служба работает ежедневно, выискивая потенциальные нарушения или взломы сайта, и позволяет вам мгновенно узнать, когда они обнаружены. Хотя детали могут быть еще не ясны, ожидайте, что хостинговая индустрия будет готова внести свой вклад в противодействие квантовому взлому. Кроме того, лидеры индустрии кибербезопасности, такие как ExpressVPN и NordVPN, уже предлагают OpenVPN среди своих протоколов, и вы можете ожидать, что другие провайдеры последуют их примеру, поскольку перспективы квантовых технологий на рынке приближаются. Отвечая на вызовы Лучший способ борьбы с огнем - это огонь, а также квантовые вычисления и кибербезопасность. Мы сталкиваемся с некоторыми серьезными проблемами - но есть некоторые обнадеживающие предложения для эффективных решений и контрмер. Основной целью кибербезопасности является предотвращение нарушений и сохранение целостности данных. Современная криптография использует асимметричное шифрование, в котором для предоставления доступа к базе данных используется система открытых и закрытых ключей. Открытая часть виртуального «ключа» может быть использована любым лицом для размещения информации, но доступ к ней может получить только тот, кто владеет закрытым ключом. На данный момент существует только четыре алгоритма, которые могут быть решены квантовыми системами, которые не разрешимы обычными компьютерными технологиями. Цель состоит в том, чтобы использовать технологии, такие как блокчейн, искусственный интеллект и машинное обучение, для создания непробиваемых стандартов шифрования, которые станут промышленным в постквантовом мире.


Исследователи пытаются решить проблему, разбив несколько вещей на арене тестирования, используя одни и те же базовые концепции. Например, Центр ресурсов компьютерной безопасности (CSRC) работает над стандартизацией протоколов квантовой криптографии. В августе 2019 года IBM представила свой собственный алгоритм в ответ на призыв Национального института стандартов и технологий к проведению таких исследований. Алгоритм, известный как «КРИСТАЛЛЫ» (Cryptographic Suite for Algebraic Lattices), успешно зашифровал систему хранения на основе магнитной ленты на своем исследовательском объекте. Хорошая новость для исследователей и предприимчивых предпринимателей в области технологий заключается в том, что эти алгоритмы основаны на технологии с открытым исходным кодом, которая позволяет другим работать над проблемой и разрабатывать жизнеспособные решения в ожидании надвигающегося технокалипсиса, который был предсказан. Последние мысли Под бравадой среди сверхдержав о превосходстве технологий стоит борьба профессионалов по технической безопасности, таких как DevOps и DevSecOps, чтобы идти в ногу. Достижения в области вычислительной техники, безусловно, меняют жизнь, но стремление увидеть, как быстро и как далеко мы можем проникнуть в киберпространство, приводит к параллельной потребности в сопоставимых уровнях мастерства в кибербезопасности. Вина не лежит на специалистах по безопасности, как таковых. За кулисами они усердно работают над созданием постквантовых криптографических решений безопасности, которые включают в себя достижения, основанные на той же технологии. Это длительный процесс. Однако в отрасли много оптимизма. Криптоаналитики уверены, что они будут готовы справиться с этой задачей, когда квантовые суперкомпьютеры станут достаточно стабильными и мощными, чтобы прорваться сквозь современные стандарты шифрования с открытым ключом.