Reti quantistiche: una rete veramente sicura PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Reti quantistiche: una rete veramente sicura


By Michael Gaffney pubblicato il 19 ottobre 2022

Anche se più organizzazioni pubbliche e private stanno comprendendo le opportunità create dalla tecnologia quantistica, lo spazio e le sue potenziali minacce sembrano ancora troppo "nel futuro" per molti professionisti della rete e della sicurezza tradizionali. Sfortunatamente, aspettare che il futuro affronti questi problemi potrebbe esporre le organizzazioni commerciali e governative negli Stati Uniti a violazioni della sicurezza potenzialmente catastrofiche. Attacchi quantistici di questo tipo potrebbero verificarsi in un futuro non troppo lontano! Gli esperti stimano che la tecnologia quantistica in grado di violare gli algoritmi di crittografia e intercettare le comunicazioni sarà possibile entro il 2030. 

Le vulnerabilità delle attuali soluzioni di sicurezza informatica

Le organizzazioni pubbliche e private attualmente si affidano ad algoritmi asimmetrici basati sulla matematica per l'autenticazione e la definizione delle chiavi, componenti vitali della sicurezza informatica. La sicurezza di questi schemi si basa sul presupposto che sia computazionalmente impossibile anche per i computer classici più potenti risolvere certi problemi matematici (ad esempio, scomporre in fattori grandi numeri o calcolare un logaritmo discreto). I computer quantistici saranno in grado di risolvere facilmente questi problemi, quindi una volta che la tecnologia arriverà, i sistemi, le reti, le comunicazioni, i dispositivi e i dati protetti saranno resi trasparenti.

Si potrebbe credere che ci vorranno molti anni prima che la minaccia alla sicurezza rappresentata dalla potenza unica dell'informatica quantistica diventi realtà. Rimane il problema che ci sono informazioni e dati archiviati oggi che devono rimanere riservati per lunghi periodi di tempo e l'implementazione di nuove soluzioni richiede tempo. Le informazioni crittografate esistenti sono vulnerabili a una minaccia alla sicurezza reale e imminente nota come attacchi "raccogli ora, decrittografa in seguito". Immagina un cattivo attore che ottiene l'accesso ai dati inattivi che sono crittografati al massimo livello utilizzando la tecnologia odierna disponibile, archiviando questi dati e quindi decrittografandoli utilizzando computer quantistici in pochi anni. Per questo motivo, le organizzazioni dovrebbero presumere che TUTTE le informazioni e le comunicazioni crittografate prima dell'implementazione di contromisure appropriate (indipendentemente dallo stato dell'informatica quantistica in quel momento) non siano sicure.

Monitoraggio di altri stati nazionali

Sfortunatamente, gli Stati Uniti sono in ritardo nella preparazione quantistica. A causa delle implicazioni sulla sicurezza dell'informatica quantistica, molti altri paesi stanno implementando o hanno già implementato reti quantistiche, comprese quelle che utilizzano veicoli aerei senza equipaggio e satelliti. ,

Dimostrando un forte vantaggio iniziale nelle capacità e nelle infrastrutture quantistiche, la Cina ha investito oltre 15 miliardi di dollari in tecnologie quantistiche. Nel 2019, l'Iran ha inaugurato un nuovo laboratorio di tecnologia quantistica, il primo del suo genere in Asia occidentale e Medio Oriente, lo stesso anno in cui la Russia ha formulato la sua Roadmap per le tecnologie quantistiche e la Corea del Nord ha iniziato a sviluppare la tecnologia quantistica per creare un collegamento di comando e controllo altamente sicuro tra Pyongyang e i principali siti di lancio di missili. Nel 2021, la Russia ha annunciato lo sviluppo di un prototipo di computer quantistico ionico a 4 qubit che potrebbe diventare la base di un futuro computer quantistico accessibile al cloud entro tre anni. Sebbene il governo degli Stati Uniti abbia recentemente aumentato gli investimenti nelle tecnologie quantistiche attraverso il CHIPS Act, è ancora necessario utilizzare tali finanziamenti in modo appropriato e rapido per raggiungere la sicurezza quantistica ed essere un leader mondiale quando si tratta di tecnologie quantistiche. I finanziamenti attuali e pianificati potrebbero variare, ma il messaggio è chiaro: i governi di tutto il mondo stanno correndo per implementare prima questa tecnologia.

Affrontare la minaccia quantistica

Nel prossimo decennio, la tecnologia quantistica si evolverà rapidamente e ci sono una serie di contromisure da prendere in considerazione. Con Post-Quantum Cryptography (PQC) l'idea di base è quella di sostituire, o aumentare, gli algoritmi crittografici classici in uso con quelli che si presume siano quantistici sicuri. Il vantaggio principale di questo metodo è che non si basa sulla rete quantistica e può essere implementato su reti classiche esistenti e su Internet. Sfortunatamente, alcuni algoritmi PQC, che erano in fase di sviluppo da più di cinque anni, sono stati in grado di essere decifrati in meno di poche ore su un laptop convenzionale.

Quantum Key Distribution (QKD) si riferisce in genere a protocolli di distribuzione di chiavi quantistiche "prepara e misura" che vengono eseguiti e sono abilitati da reti quantistiche di preparazione e misura (reti QKD). Questo metodo ha diversi vantaggi. I protocolli stessi sono dimostrabilmente sicuri poiché le leggi della fisica quantistica consentono alle due parti comunicanti di essere in grado di rilevare la presenza di un intercettatore e i sistemi QKD sono disponibili in commercio da diversi anni da più fornitori. Il principale svantaggio di QKD è che richiede l'implementazione di risorse costose (dispositivi QKD e fibra), ma consente solo una singola applicazione. Anche i prodotti QKD della generazione attuale presentano vulnerabilità dovute alla loro implementazione hardware. Sono suscettibili agli attacchi dei canali laterali  e fare affidamento su nodi di inoltro non sicuri per distanze superiori a 150 km.

Quantum Secure Communications (QSC) affronta le carenze e i rischi per la sicurezza di QKD. Sebbene la sicurezza di QSC si basi anche sulle leggi della fisica quantistica, si basa su fenomeni quantistici diversi rispetto a QKD. Mentre QKD si basa sulla tecnologia di preparazione e misurazione, QSC si basa su un entanglement distribuito di alta qualità. Questi protocolli di sicurezza quantistica basati sull'entanglement vengono eseguiti e abilitati da reti quantistiche basate sull'entanglement e sono dimostrabilmente sicuri. Per natura di questi protocolli e reti, QSC non deve affrontare vulnerabilità dovute all'implementazione dell'hardware. Sebbene le reti basate sull'entanglement richiedano l'uso di alcune tecnologie emergenti, non è necessario che siano costruite interamente da zero. Queste reti utilizzano l'infrastruttura classica esistente, come la fibra ottica. Un altro vantaggio e il principale elemento di differenziazione di QSC rispetto a QKD è che QSC funziona su una rete universale: il calcolo quantistico distribuito e il rilevamento quantistico distribuito, tra le altre applicazioni rivoluzionarie, possono essere eseguiti sulla stessa infrastruttura di rete quantistica, fornendo valore aggiunto all'utente.

Raccomandazione di contromisura

QSC fornisce ulteriore sicurezza e versatilità rispetto alle altre due contromisure e dovrebbe far parte di qualsiasi soluzione consigliata in futuro. Tuttavia, queste contromisure non si escludono a vicenda. Quantum Secure Communication e Post Quantum Cryptography possono essere utilizzate insieme in modo tale che un avversario dovrebbe rompere gli schemi di ciascuna per accedere a informazioni protette.

Agisci adesso

Mentre un computer quantistico abbastanza grande da violare la crittografia tradizionale di oggi non è stato ancora annunciato pubblicamente, la rivoluzione quantistica è ben avviata. I progressi compiuti nel 2022 chiariscono il futuro: non si tratta di quando la tecnologia quantistica infrangerà i nostri protocolli di sicurezza esistenti, ma di come possiamo prepararci al meglio per affrontare le sfide della tecnologia quantistica quando raggiunge il suo pieno potenziale e oltre. Il momento di agire è adesso.

Michael Gaffney è il capo del settore pubblico, Aliro Quantum, la prima società di reti quantistiche pure play. Gaffney ha recentemente aperto la presenza di Aliro a Washington DC per supportare le iniziative governative e del settore pubblico in espansione dell'azienda dopo una carriera nell'intelligence dell'esercito e anni di implementazione di soluzioni cloud e di sicurezza per il governo.

Aliro Quantum è Gold Sponsor in arrivo Evento IQT Quantum Cybersecurity a New York, 25-27 ottobre 2022. Il 26 ottobre il co-fondatore Michael Cubeddu parlerà di "Quantum Safe in the Military".th.

 

Timestamp:

Di più da Dentro la tecnologia quantistica

Quantum News Briefs: 21 marzo 2024: Terra Quantum espande le opportunità commerciali globali grazie alla partnership strategica con MegazoneCloud per promuovere l'innovazione quantistica in tutta l'Asia; IonQ e South Carolina Quantum per far avanzare l'ecosistema quantistico nella Carolina del Sud; “Il Dipartimento di Energia si unisce ai partner industriali nello spazio per la tecnologia quantistica” – Inside Quantum Technology

Nodo di origine: 1957903
Timestamp: marzo 21, 2024