「Quantum Particulars」は、この分野の主要な課題とプロセスを考察する量子の研究者、開発者、専門家への独占的な洞察とインタビューを特集した編集ゲストコラムです。この記事は量子安全暗号に焦点を当てており、次の者によって書かれました。 デニス・マンディッチ、CTO 兼共同創設者 クリプト。
2023 年は生成型人工知能 (AI) にとって前例のない年でした。ChatGPT による AI の広範な公共利用から、サイバー犯罪活動のための WormGPT や FraudGPT などの悪意のあるラージ言語モデル (LLM) エンジンの台頭まで、影響は限定的でした。量子は私たちの集団プライバシーに脅威をもたらします。
私は量子コンピューターがオンラインになると信じています 今後XNUMX年以内に Google CEOのサンダー・ピチャイ氏が予言したとおりだ。量子ビット数は 2020 年以降、ほぼ毎年 XNUMX 倍に増加しています。 IBM は最近の発表でこの軌道をたどっています。 1,121 個の機能する量子ビットを備えた、トランスモンベースの量子プロセッサとしては最大のものです。 QuEra、ハーバード大学、MIT のチームも、 48 論理量子ビット誤り訂正量子コンピューター 確実な操作が可能です。私たちは真の量子コンピューティングの時代を迎えています。これらの進歩には、データセンターを満たすことができるさらに大きなデバイスに拡張できる道筋があります。しかし、これらはサイロで起こっているわけではありません。私は、量子の進歩のこのペースが今後も続き、量子コンピューターがこれまでよりもさらに複雑な計算を実行できるようになると予想しています。
しかし、それは両刃の剣です。 AI やクラウドへの移行と同様に、テクノロジーが進歩するにつれて、サイバーセキュリティの脅威も進歩し、より複雑になり、セキュリティ リーダーがサイバー プロトコルと優先順位の再考を余儀なくされていることが何度も見られます。
今すぐ収穫し、後で復号化する攻撃手法
これが、セキュリティとビジネスのリーダーが量子コンピューティングの進歩を真剣に受け止める必要がある理由です。量子リスクは将来の問題ではなく、現在の問題です。現実には、私たちのデータは現在、「Harvest Now, Decrypt Later」(HNDL)攻撃に対して脆弱です。現在、機密データは、安全なキー交換のための公開キー基盤 (PKI)、RSA、および楕円曲線暗号 (ECC) 方式を通じて保護されています。しかし、量子コンピューティングが進歩するにつれて、データの暗号化に使用される対称キーとそのキーで暗号化されたデータが量子リスクにさらされるため、これらの暗号化方法はすぐに時代遅れになります。
サイバー犯罪者は、実用的な洞察と金銭的利益を得るために後で復号化することを目的として、すでに暗号化されたデータを収集および保存しています。 9月には、中国政府が支援するハッカー集団「BlackTech」がルーターに侵入し、米国と日本の企業ネットワークへの検出不可能なバックドアアクセスを取得していることが暴露された。
HNDL 攻撃手法は、悪意のある攻撃者が盗んだデータを保存するコストが最小限であり、潜在的な金銭的価値が非常に高いため、2024 年においても、潜在的な被害額が最も高い攻撃の XNUMX つであり続けるでしょう。なぜサイバー犯罪者はこの種の攻撃を優先しないのでしょうか?低レベルのアクセス ポイントをターゲットにすると、時間の経過とともに、より価値の高い資産へのエントリー操作として利益が得られます。 DNA やその他の遺伝子データ、兵器データ、企業秘密、知的財産などのデータには、量子コンピューティングの進歩を待ってアクセスする価値のある長期にわたる価値があります。
それで、答えは何でしょうか?真のポスト量子暗号ソリューション。ただし、ポスト量子暗号への移行は、過去の暗号移行よりもはるかに複雑になるでしょう。その多くは現在も進行中であり、デジタル ネットワーク インフラストラクチャが比較すると小規模だった頃に始まりました。データ暗号化標準 (DES) と 3DES が高度暗号化標準 (AES) に置き換わるまでには XNUMX 年以上かかりました。XNUMXDES は以前はゴールド スタンダードでしたが、その後侵害され、安全ではない暗号化アルゴリズムとして認識され、XNUMX 月に廃止されました。 PQC への移行には少なくとも XNUMX 年、おそらく XNUMX 年かかると予想しているため、この移行は今すぐに開始する必要があります。
公共部門はポスト量子暗号への移行
移行には数十年かかるため、 量子セキュリティリスクへの対処が急務 今。今年は、重要な分野や政府全体でポスト量子暗号の標準化と移行がさらに進むと予想しています。 NISTは、最初の草案に従って新しいポスト量子暗号(PQC)標準を発行する予定です XNUMX月に発行されたを選択します。 国家量子イニシアチブ法の再認可 また、米国を量子の研究開発から実際の応用に移行させることを目標に、今後数カ月以内に下院での採決を継続する予定だ。
SEC 開示規則が量子セキュリティに及ぼす影響
民間部門では、セキュリティリーダーと CISO は、新しい制度を考慮するとさらに高い基準を要求されることになります。 証券取引委員会のサイバーセキュリティ報告規則これは、サイバー侵害が発生した場合、組織は、インシデントが重大であると判断してから 4 営業日以内にサイバーインシデントを公的に報告する義務があると規定しています。
これは、セキュリティと運用への影響だけでなく、潜在的な風評被害も回避するために、CISO とサイバーセキュリティ リーダーが HNDL 攻撃についてシステムをより厳密に監視する必要があることを意味します。組織は暗号システムの監査を実施して、現在ビジネス全体でどのような暗号化方式が使用されているかを理解し、暗号化キーがどこに保存されているかを把握し、各暗号化システムのリスクを評価し、最終的に量子安全な暗号化方式への移行をできるだけ早く開始する必要があります。できるだけ。この調整は継続的な取り組みとなるが、量子コンピュータが悪者によって機密情報の復号化に悪用される前に、重要なデータのセキュリティを確保するために重要な取り組みとなる。
量子コンピューティングの急速な進歩は大きなチャンスをもたらしますが、同時に私たちの集合的なデータのプライバシーとセキュリティに対する差し迫った深刻な脅威にもなります。今年は規制措置が講じられ、量子の脅威に対する認識が高まる時期にありますが、悪意のある攻撃者はすでに機密データに手を出しています。量子的に安全な暗号化への移行は今すぐ始める必要があります。
クリプト CTO 兼共同創設者、 デニス・マンディッチは、量子セキュリティ、研究開発、ポスト量子暗号化 (PQC) アルゴリズム、および標準化団体に焦点を当てています。彼は、暗号化、サイバー技術、情報処理に関していくつかの特許を取得しています。デニスは、量子経済開発コンソーシアム (QED-C) の創設メンバーであり、NSF が資金提供する中部大西洋量子同盟 (MQA) の創設メンバーであり、NSF-IUCRC が資金提供する最初の量子技術センターの業界アドバイザーです ( CQT)、Quantum Startup Foundry のアドバイザー、量子チップ メーカー Quside の元取締役。 Qrypt に入社する前、デニスは米国情報コミュニティで 20 年間国家安全保障プロジェクト、サイバーインフラストラクチャ、先端技術開発に従事していました。彼はラトガース大学で物理学の学位を取得しており、ネイティブレベルのクロアチア語とロシア語を話します。彼は国家経済安全保障に対する量子の脅威について幅広く出版しています。
- SEO を活用したコンテンツと PR 配信。 今日増幅されます。
- PlatoData.Network 垂直生成 Ai。 自分自身に力を与えましょう。 こちらからアクセスしてください。
- プラトアイストリーム。 Web3 インテリジェンス。 知識増幅。 こちらからアクセスしてください。
- プラトンESG。 カーボン、 クリーンテック、 エネルギー、 環境、 太陽、 廃棄物管理。 こちらからアクセスしてください。
- プラトンヘルス。 バイオテクノロジーと臨床試験のインテリジェンス。 こちらからアクセスしてください。
- 情報源: https://www.insidequantumtechnology.com/news-archive/quantum-particulars-guest-column-quantum-is-advancing-faster-than-we-think-now-is-time-for-quantum-secure-encryption/
- :持っている
- :は
- :not
- :どこ
- 01
- 1
- 121
- 20
- 20年
- 2020
- 2023
- 2024
- 7
- a
- アクセス
- 越えて
- 行為
- 実用的
- アクティビティ
- 俳優
- 実際の
- 住所
- 調整
- 進める
- 高度な
- 先進技術
- アドバンス
- 進歩
- 進歩
- 前進
- 顧問
- AES
- 後
- 再び
- AI
- アルゴリズム
- アルゴリズム
- アライアンス
- 既に
- また
- an
- および
- 回答
- 予想する
- 申し込み
- です
- 記事
- 人工の
- 人工知能
- 人工知能(AI)
- AS
- 資産
- At
- 攻撃
- 攻撃
- 監査
- 避ける
- 認知度
- 裏口
- 悪い
- BE
- になる
- き
- 始まった
- 始まる
- 信じる
- ボード
- 役員
- ボディ
- 違反
- 違反
- 持って来る
- ビジネス
- ビジネスリーダー
- ビジネス
- 焙煎が極度に未発達や過発達のコーヒーにて、クロロゲン酸の味わいへの影響は強くなり、金属を思わせる味わいと乾いたマウスフィールを感じさせます。
- by
- 計算
- 呼ばれます
- 缶
- できる
- カテゴリ
- センター
- 最高経営責任者(CEO)
- 課題
- AI言語モデルを活用してコードのデバッグからデータの異常検出まで、
- 中国語
- チップ
- 密接に
- クラウド
- 共同創設者
- 収集
- 集団
- コラム
- 来ます
- 到来
- コミュニティ
- 企業
- 比べ
- 比較
- 複雑な
- 損害を受けた
- 計算
- コンピューター
- コンピューティング
- プロフェッショナルな方法で
- コンソーシアム
- 続ける
- 企業
- 費用
- 重大な
- 暗号
- 暗号
- CTO
- 曲線
- サイバー
- サイバー犯罪者
- サイバー犯罪者
- サイバーセキュリティ
- 損傷
- データ
- データ侵害
- データセンター
- データプライバシー
- データのプライバシーとセキュリティ
- 日
- 十年
- 数十年
- 12月
- 解読する
- 決定
- 開発者
- 開発
- Devices
- デジタル
- 開示
- 配当金
- DNA
- 倍増
- 各
- 経済
- 経済発展
- 社説
- 努力
- 楕円
- 暗号化する
- では使用できません
- 暗号化
- エンジン
- 確保
- エントリ
- 時代
- 評価する
- さらに
- EVER
- あらゆる
- 交換
- 特別
- 期待する
- 専門家
- 搾取
- 露出した
- 広く
- 速いです
- 特色
- 2月
- フィールド
- 埋める
- ファイナンシャル
- 名
- 五
- 床
- 焦点を当てて
- フォロー中
- 強制
- 前者
- 創業
- ファウンドリ
- 4
- から
- 機能します
- 未来
- 利得
- 生々しい
- 遺伝子の
- 受け
- 与えられた
- 目標
- ゴールド
- ゴールド·スタンダード
- でログイン
- 政府
- 素晴らしい
- グループ
- ゲスト
- ハッカー
- ハンド
- 出来事
- ハーバード
- 収穫
- 持ってる
- he
- 高められた
- ヒーロー
- ハイ
- より高い
- 最高
- 保持している
- お家の掃除
- しかしながら
- HTML
- HTTPS
- i
- if
- 画像
- 差し迫った
- 影響
- 重要
- in
- 事件
- 産業を変えます
- 情報
- インフラ
- 初期
- イニシアチブ
- 安全でない
- 内部
- 量子技術の内部
- 洞察
- 知的
- 知的財産
- インテリジェンス
- 意図
- 記事執筆
- 問題
- IT
- ITS
- 日本
- 参加
- ただ
- キー
- キー
- 知っている
- 言語
- 大
- より大きい
- 最大の
- 後で
- リーダー
- 最低
- ような
- 可能性が高い
- 限定的
- LLM
- 探して
- make
- 作成
- 悪意のある
- メーカー
- 多くの
- 材料
- 最大幅
- 手段
- 措置
- メンバー
- 方法
- メソッド
- 最小限の
- マサチューセッツ工科大学(MIT)
- モニター
- ヶ月
- 他には?
- ずっと
- 国民
- 国際セキュリティー
- 自然
- ほぼ
- 必要
- ニーズ
- ネットワーク
- 新作
- 次の
- ニスト
- 今
- 廃止された
- of
- on
- ONE
- 継続
- の
- 操作
- オペレーショナル
- 業務執行統括
- 機会
- or
- 組織
- その他
- 私たちの
- が
- 平和
- 過去
- 特許
- パス
- 支払う
- 物理学
- PKI
- プラトン
- プラトンデータインテリジェンス
- プラトデータ
- ポイント
- 態勢を整えた
- ポーズ
- ポーズ
- 可能
- 掲示
- 潜在的な
- PQC
- 予測
- 現在
- 前に
- 優先順位をつける
- プライバシー
- プライバシーとセキュリティ
- プライベート
- 民間企業
- 問題
- プロセス
- ラボレーション
- 処理
- プロセッサ
- 生産された
- 深遠な
- プロジェクト(実績作品)
- 約束
- 財産
- プロトコル
- 公共
- 公開鍵
- 公然と
- パブリッシュ
- 量子
- 量子コンピュータ
- 量子コンピューティング
- 量子テクノロジー
- キュービット
- キュビット
- R&D
- 急速な
- 現実
- 最近
- 認識
- レギュレータ
- 信頼性のある
- 残る
- 影響
- replace
- レポート
- 各種レポート作成
- 研究者
- 上昇
- リスク
- RSA
- ルール
- ラン
- ロシア
- ラトガース大学
- s
- 規模
- SEC
- 秘密
- セクター
- セクター
- 安全に
- セキュア
- セキュリティ
- 敏感な
- 9月
- 真剣に
- サービスを提供
- いくつかの
- シフト
- すべき
- 側
- から
- So
- ソリューション
- すぐに
- スピークス
- 標準
- 標準化
- 規格
- start
- スタートアップ
- 米国
- まだ
- 盗まれました
- 店舗
- 保存され
- 保存
- サンダーピチャイ
- 剣
- システム
- 取る
- チーム
- テクノロジー
- テクノロジー
- 技術開発
- より
- それ
- アプリ環境に合わせて
- そこ。
- ボーマン
- 考える
- この
- 今年
- それらの
- 脅威
- 脅威
- 介して
- 時間
- 〜へ
- 今日
- 取った
- 軌跡
- 遷移
- 遷移
- true
- 私達
- 最終的に
- わかる
- 大学
- 前例のない
- 緊急
- us
- つかいます
- 中古
- 値
- 非常に
- 投票
- 脆弱な
- wait
- ました
- 仕方..
- we
- 兵器
- した
- この試験は
- いつ
- which
- なぜ
- 広範囲
- 意志
- 以内
- ワーキング
- 世界
- 価値
- 書かれた
- 年
- 年
- まだ
- ゼファーネット