后量子时代的密码学

背景

目前的社会工程、钓鱼邮件、勒索软件攻击等都是由黑客和传统计算机完成的,如果黑客拥有一台量子计算机,那么将在瞬间完成攻击,破解银行账号密码窃取资金和信息等。此外,量子计算机还可以快速解密所有的流量信息。然而,量子计算机已经离我们越来越近了。

[[358739]]

2019年,谷歌用53-Qubit的量子计算机证明了量子计算系统具备某些特殊能力可击败传统计算机(以2分30解决了超级计算机1000年才能解决的问题),虽然IBM持有不同的意见,认为不需要1000年,仅需2天。但是本质上已经说明,量子计算机确实在特殊问题上超越了传统的超级计算机,这无疑会将人类带去一个从来就没有探索触及过的新天地。

2020年12月3日,《科学》杂志在线发表了中国科学技术大学潘建伟、陆朝阳等组成的研究团队与中科院上海微系统所、国家并行计算机工程技术研究中心合作的研究成果——“九章”量子计算机。“九章”是76 个光子 100 个模式的量子计算原型机,实现了具有实用前景的 “高斯玻色取样”任务的快速求解。根据现有理论,该量子计算系统处理高斯玻色取样的速度比目前最快的超级计算机快一百万亿倍(“九章”一分钟完成的任务,超级计算机需要一亿年)。其速度比去年谷歌发布的 53 个超导比特量子计算原型机快一百亿倍。

目前全球已经在开展保护数据和通信以应对量子计算机威胁的研究。后量子密码学就是可以抵抗量子计算机攻击的密码学算法。

量子计算是什么?

传统的计算机用比特来编码信息,每个比特用1或0来表示。量子计算机处理的是量子比特。量子计算机,就是由量子比特单元组建的量子中央处理器,在运行上,量子芯片遵循量子算法,对量子信息进行高效处理。量子计算机就是这样一种运算机器。现在的计算机使用的是电子的两种状态,也就是0和1,但是量子计算机则是使用电子的32个量子态,这让量子计算机拥有难以想象的、强大的并行计算能力。一个由250量子比特(包含250个原子)的存储器,可能存储数据高达2的250次方,比目前宇宙中所有的原子量还多。

量子计算对密码学的影响

Peter Shor 和 Lov Grover分别在1994年和1996年成功提出了两个使用量子并行性(quantum parallelism) 的算法。Shor 提出的方法可以攻破所有的公钥加密算法,因为公钥加密算法的安全性依赖于大整数分解或离散对数难题。包括RSA、EC-DSA、ECDHE等在内的公钥加密和签名方案受到影响。Grover提出的算法可以减少暴力破解攻击所需的时间。对AES和TDES 这样的公钥加密算法,只要拥有一台量子计算机,256比特的密钥的安全性相当于目前传统计算机对应的128比特的安全性。Grover提出的算法减少了碰撞攻击的时间,降低了哈希函数的安全强。有了量子计算机后,SHA256的安全强度也从128位降到了80位,SHA384的安全强度从192位降到了128位。

量子计算机对传统安全的威胁

量子计算机不仅仅可以打破加密通信,还可以破解目前经过加密的数据。如果有了量子计算机,用于认证和机密性的加密方案和密钥交换都需要改变;对对称密码学来说,不仅仅需要一种交换私钥的方式,还需要增加对称密钥的大小和哈希的大小。

美国国家标准和技术研究所NIST目前领导推进着一个名为后量子标准化(Post Quantum Standardization,PQS)的项目,旨在定义新的可应对量子计算机威胁的新算法。PQS 项目目前已经进入最后阶段,预计2年内将能够完成。

量子安全计算的过渡

为了实现到量子安全计算的过渡,SSH、IPSec、SSL\TLS等安全协议也需要进行升级,这些协议既需要与现有的协议相结合,也需要引入额外的一层来建立安全通信以应对对量子攻击的保护。

这一改变会对非对称加密和密钥生成算法产生影响,需要增加对称密码学算法的密钥大小。因此也会对性能和带宽带来影响。硬件厂商也需要对硬件进行升级以实现与这些新算法的一致和过渡。

本文翻译自:https://blog.checkpoint.com/2020/12/07/living-in-a-post-quantum-cryptography-world/

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/149945.html<

(0)
管理的头像管理
上一篇2025-03-12 20:40
下一篇 2025-03-12 20:41

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注