0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

《学习时报》刊发本源量子抗量子攻击实践专家署名文章

本源量子 2024-09-05 08:04 次阅读

转自《学习时报》

作者:窦猛汉

原标题:

为什么要加装抗量子攻击护盾?

随着量子计算的快速发展,传统加密技术面临“Q-day”的挑战,即量子计算机可能破解现有加密体系,威胁经济稳定、国家安全和个人隐私。为此,抗量子密码(PQC)作为创新技术应运而生,被认为是能够有效抵抗量子计算机攻击的方法,让我们在享受数字便利的同时,能更加安全地迎接量子计算的未来。全球尤其是欧美国家正积极部署PQC迁移战略,构建抵御量子计算机攻击的安全体系,确保量子时代下数字资产、通信安全和社会运行的安全与稳定。“本源悟空”装备抗量子攻击护盾,行业先行推进抗量子密码应用
尽管“Q-day”尚未来临,但不少企业已经开始逐步推进抗量子密码算法应用开发,并在实践中验证抗量子密码的有效性。

本源量子在今年4月采用PQC混合加密方法为中国最新的第三代自主超导量子计算机“本源悟空”成功装备国内首个“抗量子攻击护盾”。该团队开发的端到端的PQC混合加密方法将传统加密算法、国密系列算法和抗量子密码、格基密码算法相结合,为量子云服务的用户端和服务端之间的信息传输提供多重安全保护。后续,本源量子还将进一步引入抗量子密码和国密签名算法的混合方案,实现抗量子数字认证,不断完善系统安全性,这一实践为中国探索了有效抵御量子计算机攻击的可行性方案。

2023年2月,法国泰雷兹集团在其旗舰移动安全应用Cryptosmart中创建抗量子密码的首个真实世界应用,利用5G SIM卡实现抗量子密码。同年8月,美国谷歌浏览器在其最新版本中部署了混合后量子密钥协议,旨在建立安全的TLS协议网络连接期间保护对称加密数据的共享。美国苹果公司于今年2月宣布利用抗量子密码技术对其iMessage通讯平台进行升级,以抵御未来将会出现的来自量子计算机的攻击,这也是迄今为止最大规模的抗量子密码应用案例之一。

现阶段,抗量子密码算法仍然相对较新,只经过了较少的“战斗测试”,还需要鼓励行业开展抗量子密码算法应用技术,以经典+PQC混合方案或纯PQC迁移方案设计,搭建多种抗量子密码迁移模型,探究其基础设施适配度与性能和稳定性。在我国抗量子密码算法标准及迁移方案未选定和实施之前,倡导企业通过“百家争鸣,争奇斗艳”,预先清除后续迁移过程中的层层障碍,提前开展网络安全基础设施建设,选择行业内认可的抗量子密码迁移方案,稳扎稳打地为后续的抗量子密码整体迁移服务。

同时,建议行业开展量子计算与抗量子密码算法结合分析,提前加强量子计算机应用生态建设,探索“量子计算+PQC算法”创新应用模式。鉴于在美国国家标准与技术研究院征集PQC算法过程中,部分先前备受看好的算法遭遇了挫折,信息安全从业者应高度关注抗量子密码算法的安全性评估,以及哪些算法能够经受住时间的考验。特别是在量子计算或量超融合计算模型下,抗量子密码算法的安全性究竟如何,以及它们受量子计算威胁的程度有多深,已成为行业科研与技术人员亟须共同探究的前沿课题,以推动抗量子密码算法的安全检验,及时查缺补漏,全面打造我国抗量子密码算法和应用落地的安全防护盾牌。

统筹布局抗量子密码迁移,应对量子计算威胁

在看到量子计算飞速发展的同时,我们应注意其作为前沿技术的双刃剑特性,尤其是潜在的被恶意使用的风险。一些国家正在采取“现在存储,稍后解密”策略,现阶段拦截并存储加密数据,等到量子计算机足够强大时破解这些数据。因此,向抗量子密码的过渡是技术演进的必然趋势,更是维护加密体系安全、防止未来数据泄露的关键步骤。

从历史上看,部署现行的公钥密码体系花费了将近20年的时间。而将现行公钥密码体系向抗量子密码迁移则大概需要10到15年,这是一项长期且花费巨大的工程。

美国政府自2022年起已经开始统筹布局抗量子密码迁移计划:2022年5月,白宫发布《关于促进美国在量子计算领域的领导地位,同时降低易受攻击的密码系统风险的国家安全备忘录》,建议采用政府一体化的模式来促进和激励向抗量子密码迁移,评估和盘点易受攻击的密码风险,并强调迁移中应关注提升密码敏捷性。次年3月,美国发布《2023年国家网络安全战略》,提出政府应增加对抗量子密码迁移的有关投资,广泛更换容易被量子计算破坏的硬件、软件和服务。5个月后,美国网络安全与基础设施安全局、国家安全局和国家标准与技术研究院联合发布《量子准备:向后量子密码迁移》指南。通过若干文件指引,美国目前已经启动联邦政府在抗量子密码实用化方面的具体行动计划、建立起量子准备路线图、梳理并形成易受量子攻击的系统和资产清单。

国内在抗量子密码迁移方面,尚且缺乏指引,无论是政策层面还是企业层面,都应对抗量子密码及其迁移保持高度关注,强化布局谋划。结合我国量子信息技术发展基础,尽快在国家层面统筹开展为期10—15年的抗量子密码研发和迁移计划,研判向抗量子密码迁移的安全性风险以及对我国相关制度的影响等,尽早规划和总体布局,并与密码学研究人员、行业和标准化组织密切合作,采取多管齐下、协调一致的措施确保安全性和平稳过渡。

加速抗量子密码算法标准制定,构筑后量子计算安全基石

如何在全球量子计算竞赛中抢占先机,率先为国家安全打造“抗量子攻击护盾”?只有抗量子密码算法早日实现标准化和落地,才能为向抗量子密码的过渡做好准备。

当前,全球世界范围内已经有多个国家开展了抗量子密码标准化的研究。2015年,美国国家安全局宣布该国将由现行的公钥算法过渡到抗量子密码算法系统。2016年4月,美国国家标准与技术研究院正式启动PQC项目,面向全球范围征集PQC标准算法和协议。今年7月,韩国移动运营商LG Uplus宣布与韩国国家情报院共同提出的光传输网络中的抗量子密码应用规范已被韩国电信技术协会采纳为该国首个相关标准,韩国国家情报院计划将该标准应用于今年建成的开放量子测试平台。目前,以美国国家标准与技术研究院为主导的抗量子密码标准化工作在全球范围内位于领跑地位,并于今年8月已完成抗量子密码算法的标准化。中国抗量子密码标准化工作起步较晚,但自2019年起,中国密码学会已先后举办三届后量子密码算法竞赛征集活动。2023年12月,中国抗量子密码战略与政策法律工作组正式成立。该工作组旨在深入研究抗量子密码技术、产业及业务现状,同时对比分析国内外相关政策与法律法规,通过多渠道发布蓝皮书、专题研究报告等成果,以加速形成中国抗量子密码的共识与行动方案。在推进抗量子密码标准化的过程中,我国可借鉴欧美等国的成熟经验,瞄准国际水平,依托国家密码主管部门的统筹规划,加速标准化进程,组织制定抗量子密码算法标准,为量子计算企业及行业提供政策法规与标准化指引。同时,要全面考量其安全性,这涉及多个层面。在算法设计上,结合量子计算技术全面评估抗量子密码算法的安全;在算法软件开发上,全面评估抗量子密码算法在软件层面的安全性;在算法硬件开发上,做好抗量子密码算法的硬件安全防护。此外,抗量子密码算法的标准落地还必须考虑其在软硬件层面实现上的性能与稳定性,以及是否适配当前的基础设备。以上是抗量子密码算法标准化落地的关键技术指标,需要各行各业积极参与和推进、协同合作,共同推动我国抗量子密码算法的标准化实施。面对量子计算带来的数据安全威胁,随着技术的不断进步和完善,抗量子密码将为更多关键领域的数据安全提供保障,为量子计算时代安全格局构建“防护墙”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 量子
    +关注

    关注

    0

    文章

    478

    浏览量

    25477
  • 量子密码技术

    关注

    0

    文章

    13

    浏览量

    7329
  • 量子计算
    +关注

    关注

    4

    文章

    1079

    浏览量

    34900
收藏 人收藏

    评论

    相关推荐

    本源量子等向北京“金融量子云实验平台”提供自主量子算力

    近日,由本源量子提供自主量子主算力的“金融量子云实验平台”正式上线,该平台由北京金融科技产业联盟主办,本源
    的头像 发表于 10-30 08:05 143次阅读
    <b class='flag-5'>本源</b><b class='flag-5'>量子</b>等向北京“金融<b class='flag-5'>量子</b>云实验平台”提供自主<b class='flag-5'>量子</b>算力

    本源量子荣获2024金融科技场景应用大赛“探索实践奖”

    应用大赛“探索实践奖”。图为2024金融科技场景应用大赛“探索实践奖”获奖证书与奖杯此次获奖的方案——基于变分量子线路投资组合优化真机应用已上线本源
    的头像 发表于 10-23 08:05 250次阅读
    <b class='flag-5'>本源</b><b class='flag-5'>量子</b>荣获2024金融科技场景应用大赛“探索<b class='flag-5'>实践</b>奖”

    《图说本源产品》系列之二:量子计算全物理体系学习

    计算全物理体系学习机,是一个面向量子计算学习者、从业人员,提供量子计算及量子算法的学习、培训、开
    的头像 发表于 07-26 08:23 281次阅读
    《图说<b class='flag-5'>本源</b>产品》系列之二:<b class='flag-5'>量子</b>计算全物理体系<b class='flag-5'>学习</b>机

    本源量子与广东联通签署战略合作协议

    7月20日,本源量子计算科技(合肥)股份有限公司(以下简称“本源量子”)和中国联合网络通信有限公司广东省分公司(以下简称“广东联通”)正式举行战略合作协议签约仪式。广东联通党委委员、副
    的头像 发表于 07-21 08:23 330次阅读
    <b class='flag-5'>本源</b><b class='flag-5'>量子</b>与广东联通签署战略合作协议

    【《计算》阅读体验】量子计算

    鉴于本书叙述内容着实很丰富,带有科普性质。这里选择感兴趣也是当前科技前沿的量子计算进行阅读学习分享。 量子计算机操作的是量子比特,可以基于量子
    发表于 07-13 22:15

    布局集成光量子计算!本源量子和硅臻芯片达成战略合作

    近日,合肥硅臻芯片技术有限公司(以下简称“硅臻”)与本源量子计算科技(合肥)股份有限公司(以下简称“本源量子”)签署战略合作协议和投资协议。根据协议内容,
    的头像 发表于 07-04 08:22 509次阅读
    布局集成光<b class='flag-5'>量子</b>计算!<b class='flag-5'>本源</b><b class='flag-5'>量子</b>和硅臻芯片达成战略合作

    本源量子与中国联通签署战略合作协议,共绘量子通信新蓝图

    在科技创新的浪潮中,中国量子计算领域迎来了一项重大合作。近日,国内领先的量子计算科技企业——本源量子计算科技(合肥)股份有限公司(简称“本源
    的头像 发表于 07-03 14:21 753次阅读

    《环球时报》中英文刊发中国第三代自主超导量子计算机“悟空”研制团队主要负责人专访

    《环球时报》中英文刊发中国第三代自主超导量子计算机“悟空”研制团队主要负责人专访
    的头像 发表于 06-01 08:22 316次阅读
    《环球<b class='flag-5'>时报</b>》中英文<b class='flag-5'>刊发</b>中国第三代自主超导<b class='flag-5'>量子</b>计算机“悟空”研制团队主要负责人专访

    本源超导量子计算机自主制造链11类产品系列之九: 中国自主量子计算编程生态工具链

    使用。中国自主量子计算编程生态工具链本源量子独立自主研发了全栈式的量子计算编程生态工具链,涵盖量子编程框架、
    的头像 发表于 05-30 08:22 321次阅读
    <b class='flag-5'>本源</b>超导<b class='flag-5'>量子</b>计算机自主制造链11类产品系列之九: 中国自主<b class='flag-5'>量子</b>计算编程生态工具链

    本源超导量子计算机自主制造链11类产品系列之六: 本源天机量子计算测控软件系列

    本源超导量子计算机自主制造链由11个部分组成,该制造链生产的中国自主超导量子计算机已向中国用户交付多台,本源基于该制造链自主研制的中国第三代自主超导
    的头像 发表于 05-24 08:22 299次阅读
    <b class='flag-5'>本源</b>超导<b class='flag-5'>量子</b>计算机自主制造链11类产品系列之六:  <b class='flag-5'>本源</b>天机<b class='flag-5'>量子</b>计算测控软件系列

    本源超导量子计算机自主制造链11类产品系列之一:国产首个量子芯片设计工业软件Q-EDA

    本源超导量子计算机自主制造链由11个部分组成,从今天起我们陆续刊发相关产品的具体参数及图片。该制造链生产的中国自主超导量子计算机已向中国用户交付多台,
    的头像 发表于 05-17 08:22 341次阅读
    <b class='flag-5'>本源</b>超导<b class='flag-5'>量子</b>计算机自主制造链11类产品系列之一:国产首个<b class='flag-5'>量子</b>芯片设计工业软件Q-EDA

    本源量子公布全栈式自主量子计算机产品清单

    5月12日,本源量子公布全栈式自主量子计算机产品清单。以下11类本源自主产品构成中国首条自主超导量子计算机制造链。
    的头像 发表于 05-13 08:22 411次阅读
    <b class='flag-5'>本源</b><b class='flag-5'>量子</b>公布全栈式自主<b class='flag-5'>量子</b>计算机产品清单

    中国第三代自主超导量子计算机“本源悟空”成功装备量子攻击护盾

    据安徽省量子计算工程研究中心透露,“本源悟空”已成功配备国内首个“量子攻击护盾”——PQC(后量子
    的头像 发表于 04-12 14:28 537次阅读

    量子

    当我们谈论量子计算机时,通常是在讨论一种利用量子力学原理进行计算的全新计算机系统。与传统的计算机使用二进制位(0和1)来表示数据不同,量子计算机使用量子比特(qubit)来存储和处理信
    发表于 03-13 18:18

    量子计算机重构未来 | 阅读体验】+ 了解量子叠加原理

    逻辑门,但是它们可以操作叠加态和纠缠态。 量子计算机的计算能力主要来自于量子比特的叠加特性,通过操纵量子比特的叠加态,量子计算机可以同时进行大量的计算,从而实现电子计算机无法实现的加速
    发表于 03-13 17:19