万事达卡正在准备应对后量子时代的网络安全威胁

数字支付的生态系统是一个非常容易受到攻击的目标。

我们今天在网上进行的数十亿笔交易受到所谓的公钥加密技术的保护,但随着量子计算机变得更加强大,它们将能够破解这些密码,这样一种与密码相关的量子计算机可能会对全球网络安全产生灾难性的影响。

为了针对这种最坏的情况做好准备,万事达卡推出了量子安全和通信项目,该项目为该公司赢得了2023年美国CIO 100年度IT创新和领导力奖。

万事达卡运营CTO乔治·马达洛尼在解释该项目的动机时表示:“我们正在积极努力缓解与量子计算相关的未来风险,这些风险可能会影响我们在全球处理的数十亿数字交易的安全性。”

后量子时代的网络安全格局

就目前而言,你我进行的在线交易宣誓效忠公钥密码学。在这种技术中,发送消息的人(或实体)用公开可用的“密钥”保护(锁定)消息,而接收端的实体用私钥解密消息。前提是,由于只有接收方拥有私钥,因此交易是安全的。

安全私钥派生自数学算法——Rivest-Shamir-Adleman(RSA)算法是一种常见的算法,不可能进行反向工程和黑客攻击。至少在量子计算机到达这里并通过量子计算的绝对蛮力做到这一点之前是这样的。

私营和公共部门的实体正在准备遵循两条路线中的一条:研究一套全新的量子抵抗算法,作为私钥的基础(后量子密码学,PQC)或使用量子物理来做同样的事情(量子密钥分发,QKD)。万事达卡的项目侧重于后一种方法。金融领域的其他企业也在探索QKD。

在平行的轨道上,美国国家标准与商业研究所(NIST)等公共机构正在遵循“强化算法”的PQC方法。NIST已经选择了四种量子抵抗算法,并正在对它们进行标准化。最终版本预计将在2024年上半年推出,NIST已经制定了量子就绪路线图,供企业遵循。

万事达卡的项目

鉴于万事达卡已经采用了量子密钥分发方法,其试点项目确定了量子密钥分发的架构要求和限制以及量子密钥分发系统的操作准备情况。

据万事达卡的Maddaloni报道,该团队通过暗光纤网络测试了量子密钥分发解决方案。东芝和ID Quantique是用来生产密钥的。万事达卡过去与之合作的两家网络供应商也被请来了。Maddaloni说,他们从IP以太网络的角度提供的信息有所帮助。目标是对万事达卡网络中的网络功能类型进行清点,该网络有数千个端点,与几种不同的电信功能相连。Maddaloni说:“我们想看看量子密钥分发能力在那种环境下是否有效。”

Maddaloni说:“QKD支持的服务和设备的可用性非常专业,目前相当有限。”没有多少硬件供应商拥有可与QKD系统集成的功能。“。设计这项测试也很有挑战性。量子密钥分发需要单个光子在精确的时间到达,用于加密的量子态很容易受到外部因素的干扰,如噪音、温度变化和振动等因素。

“该项目旨在应对这些挑战,并提供可证明的结果和对技术潜力的验证,”Maddaloni补充道。这是一次成功的尝试。

大迁移

万事达卡正在解决的网络安全问题是关键,因为它们是金融机构建立的体系的根本基础。

“交易安全和客户的信任是我们业务的支柱,”Maddaloni指出。他补充说:“目前的公钥基础设施加密方法受到威胁,可能会威胁到我们安全运作的能力。”我们相信,为后量子时代的前景做好准备是我们工作的一部分,并向我们的合作伙伴、我们的客户和我们的监管机构发出了正确的信息。

全栈量子服务公司Quantinuum的CIO兼IT和安全高级副总裁杰夫·米勒也认为,保护数据至关重要,因为“这是与消费者的信任对话。”密码敏捷化的过程是意识到坏演员在进入环境的方式上更有创造力。因此,企业必须继续构建迭代流程并开发协议来解决这些漏洞。

美国国家标准与技术研究所(NIST)领导后量子密码学项目的数学家达斯汀·穆迪博士指出,虽然万事达卡等金融公司正在准备使用自己的试点项目,但行业标准委员会X9也在为金融行业的企业提供指导。

专家们承认,未来的道路并不平坦。量子密钥分发服务和设备的可获得性仍然非常有限。与我们合作的一些硬件供应商的功能是刚刚宣布的,而且是市场上非常新的功能,有些甚至还没有全面上市。“我确实认为,该行业明白,金融服务业未来将需要这种能力。”

穆迪建议企业磨练后量子时代的准备,尽管这看起来可能令人望而生畏。第一件事是什么?穆迪说:“你需要找到公钥密码术的所有实例,这很棘手,需要时间来清点。”“这将是一次复杂的迁移,需要时间,”他说,“因此,我们鼓励企业尽快采取行动。”

米勒对此表示同意。他将这一过程比作为千年虫做准备,当时企业担心2000年以后信息的格式化和存储。向后量子准备的转变甚至有一个类似的朗朗上口的首字母缩写:Y2Q。米勒说,一个关键的区别是,千年虫有一个固定的倒计时时钟。与密码相关的量子计算机今天不在这里,但它可能在五年后出现。

“知道我们目前的加密方法何时不再有用还没有一个确切的日期,”米勒说,“这就是让我彻夜难眠的原因。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148271.html<

(0)
运维的头像运维
上一篇2025-03-12 02:04
下一篇 2025-03-12 02:05

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注