先週導入された Apple の新しい PQ3 ポスト量子暗号 (PQC) プロトコルは、量子コンピューティングが成熟し、さまざまな業界に根付くにつれて、今後数年間で加速するトレンドの最新の現れです。
のようなプロトコル PQ3、Appleはこれを使用して 安全な iMessage 通信、およびSignalが昨年導入した同様の暗号化プロトコルと呼ばれる PQXDH、量子耐性があります。つまり、少なくとも理論的には、量子コンピューターを破ろうとする量子コンピューターからの攻撃に耐えることができます。
重要な新たな要件
多くの人は、量子コンピューターが成熟し、敵に攻撃力を与えるにつれて、その機能が不可欠になると考えています。 簡単に開ける方法 最も安全な現在の暗号化プロトコルでも保護された通信とデータにアクセスできます。
その可能性に対する懸念、そして攻撃者がすでに機密暗号化データを収集し、将来の量子コンピューターによる復号化のためにそれらを保存していることに対する懸念により、国立標準技術研究所のイニシアチブが引き起こされました。 標準化された公開鍵、量子安全暗号アルゴリズム。 Apple の PQ3 は、XNUMX つのアルゴリズムのうちの XNUMX つであるポスト量子公開鍵である Kyber に基づいています。 NIST が標準化の対象として選択.
新たな量子コンピューティング関連の脅威から保護する技術に注力する企業、QuSecure の最高製品責任者である Rebecca Krauthamer 氏は、Apple の発表が PQC 分野でのさらなる勢いを促進すると認識しています。
「私たちはこの分野で多くの著名な組織と協力して実装を進めてきましたが、Apple の発表は今後 4 か月以内に発表される多くの組織の最初のものであると直接言えます」とクラウトマー氏は言います。彼女は、他のメッセージング アプリやソーシャル メディア プラットフォームの開発者からも同様の動きが起こると予想しています。
これまで、政府、金融サービス、通信部門が PQC の早期導入を推進してきました。特に通信会社は、暗号鍵を生成するための量子鍵配布 (QKD) の実験の最前線に立っていると彼女は言います。 「しかし、過去 18 か月で、PQC はデジタル的に拡張可能である一方で、QKD には依然として拡張性に大きな制限があるため、QKD が PQC に移行するのを見てきました」と Krauthamer 氏は付け加えます。
長く複雑な移行パス
組織にとって、PQC への移行は長く、複雑で、おそらく痛みを伴うものになるでしょう。クラウタマー氏は、ポスト量子暗号化アルゴリズムは認証プロトコルとアクセス制御の状況を再定義すると述べています。 「安全な Web 通信のための SSL/TLS など、公開鍵インフラストラクチャに大きく依存している現在のメカニズムは、耐量子アルゴリズムを統合するための再評価と適応が必要になります」と彼女は言います。 「この移行は、ポスト量子時代におけるモバイルおよびその他のデジタル インタラクションの完全性と機密性を維持するために極めて重要です。」
ポスト量子暗号への移行は、TLS1.2 から 1.3 や ipv4 から v6 への移行など、どちらも数十年かかった以前の移行と同様に、企業の IT、テクノロジー、セキュリティのチームに一連の新たな管理課題をもたらします、と彼女は言います。 「これらには、新しいアルゴリズムを既存のシステムに統合する複雑さ、進化する標準に迅速に適応するための広範な暗号化の機敏性の必要性、量子の脅威と防御に関する包括的な従業員教育の必須性が含まれます」とクラウトマー氏は言います。
Check Point Software のグローバル CISO である Pete Nicoletti 氏は、「量子コンピューターは、現在の最も安全な暗号化プロトコルによって提供される保護を比較的簡単に剥奪できるテクノロジーを敵に装備することになるでしょう」と述べています。 「量子コンピュータを装備した犯罪者は、あらゆる銀行取引を解読し、すべてのメッセージを読み取り、あらゆるデータベースにあるすべての医療記録や犯罪記録に、どこにいても数秒でアクセスできるようになるため、ブラウザバーの『ロック』は無意味になります。」と言う。従来、サイト間 VPN、ブラウザ、データ ストレージ、電子メールで暗号化されていた重要なビジネスおよび政府の通信はすべて、「今収集して後で復号化する」攻撃の危険にさらされている、と同氏は言います。
今すぐ収穫し、後で復号化する
「現在、特定の業界では、ビジネスリーダーは、暗号化されたトラフィックがすべて収集され、量子暗号を解読できるようになったときのために保存されていると想定する必要があります」とニコレッティ氏は言う。このような攻撃が起こるのはしばらく先のことかもしれませんが、ビジネスやテクノロジーのリーダーはこの問題を認識し、今から準備を始める必要があります。
目標は、PQC への移行時にユーザーに影響を与えないようにすることですが、それが費用がかかり、混乱が生じ、破壊的なものになることがあらゆる兆候で示されている、と彼は言います。 Apple の PQ3 のようなメッセージング アプリは、導入と管理が比較的簡単です。 「企業のファイアウォールやクラウドプロバイダーが、パートナーや顧客との特定の量子後暗号化アルゴリズムをサポートしておらず、安全に通信できない場合の混乱を考えてみましょう」と彼は例を挙げて言う。ブラウザ、電子メール、ルーター、セキュリティ ツール、データベース暗号化、メッセージングのベンダーがすべて同じ認識を持っていない限り、企業の IT チームは PQC への移行に手一杯になるだろうと同氏は警告します。
モバイル セキュリティ ベンダー Zimperium のチーフ イノベーション アーキテクトである Grant Goodes 氏は、タスクの巨大さと、量子コンピューティングによって最も懸念されているセキュリティ上の影響の多くが将来いつ発生するかが不透明であることを考慮して、組織は PQC の実装に慎重なアプローチを取ることを提唱しています。通過する。他の人たちと同様、彼も、量子コンピューターがついに実用化されれば、最も安全な RSA 暗号さえ簡単に破れるようになるだろうと認めています。しかし、RSA-2048 キーを解読するには、約 20 万量子ビット (量子ビット) の処理能力が必要になります。現在実用的な量子コンピューターが約 1,000 量子ビットしか持たないことを考えると、その脅威が現実になるには少なくともあと XNUMX 年はかかるだろうとグッドズ氏は予測します。
「第二に、提案されているポスト量子暗号は非常に新しく、まだ本格的に研究されていないため、どれほど強力であるか実際には分からないという懸念があります」と彼は指摘する。適切な例として、彼は、NIST が 2022 年の標準化の最終候補として承認したポスト量子暗号化アルゴリズムである SIKE の例を挙げています。 研究者たちはすぐにSIKEを破りました その後間もなく、シングルコア Intel CPU が使用されるようになりました。
「新しい数学に基づいた新しい暗号は必ずしも強力であるわけではなく、研究が不十分なだけです」とグッドズ氏は言う。したがって、PQC を導入するには、より慎重なアプローチが賢明である可能性が高い、と彼は付け加えました。 「ポスト量子暗号が登場しますが、パニックになる必要はありません。間違いなく、それらは私たちのデバイスに侵入し始めるでしょうが、当面は既存のアルゴリズムとセキュリティ慣行で十分でしょう。」
- SEO を活用したコンテンツと PR 配信。 今日増幅されます。
- PlatoData.Network 垂直生成 Ai。 自分自身に力を与えましょう。 こちらからアクセスしてください。
- プラトアイストリーム。 Web3 インテリジェンス。 知識増幅。 こちらからアクセスしてください。
- プラトンESG。 カーボン、 クリーンテック、 エネルギー、 環境、 太陽、 廃棄物管理。 こちらからアクセスしてください。
- プラトンヘルス。 バイオテクノロジーと臨床試験のインテリジェンス。 こちらからアクセスしてください。
- 情報源: https://www.darkreading.com/cyber-risk/as-quantum-resistant-encryption-emerges-so-do-worries-about-adoption-challenges
- :持っている
- :は
- :not
- 000
- 1
- 1.3
- 20
- 2022
- 7
- a
- できる
- 加速する
- アクセス
- 適応する
- 適応
- 追加
- 採用
- 養子縁組
- 擁護
- に対して
- 年齢
- アルゴリズム
- アルゴリズム
- すべて
- 既に
- an
- および
- お知らせ
- 別の
- 期待する
- Apple
- アプローチ
- 承認された
- アプリ
- です
- 周りに
- AS
- 引き受けます
- At
- 攻撃
- 認証
- 利用できます
- 知って
- 離れて
- バンキング
- バー
- ベース
- BE
- になる
- き
- さ
- ビット
- 両言語で
- ブレーク
- 破壊
- 壊れた
- ブラウザ
- ブラウザ
- ビジネス
- ビジネスリーダー
- 焙煎が極度に未発達や過発達のコーヒーにて、クロロゲン酸の味わいへの影響は強くなり、金属を思わせる味わいと乾いたマウスフィールを感じさせます。
- by
- 呼ばれます
- 缶
- 機能
- 場合
- 注意
- 一定
- 課題
- カオス
- チーフ
- チーフプロダクトオフィサー
- 選ばれた
- CISO
- クラウド
- 来ます
- 到来
- 伝える
- 通信部
- 企業
- 会社
- 複雑さ
- 複雑な
- 包括的な
- コンピューター
- コンピューティング
- 懸念
- 秘密
- 結果
- 検討
- 考えると
- controls
- 企業
- クラック
- 刑事上の
- 犯罪者
- 重大な
- 重大な
- 暗号
- 暗号
- 電流プローブ
- 顧客
- データ
- データストレージ
- データベース
- デビュー
- 十年
- 数十年
- 解読する
- 防御
- 展開します
- 開発者
- Devices
- 異なります
- デジタル
- デジタル処理で
- 破壊的な
- ディストリビューション
- ありません
- ドン
- ドライブ
- ドリブン
- 早い
- 簡単に
- 簡単に
- 教育
- 新興の
- では使用できません
- 暗号化
- Enterprise
- 装備する
- 時代
- さらに
- あらゆる
- 進化
- 例
- 既存の
- 高価な
- 実験中
- 実際
- 恐れる
- 少数の
- ファイナリスト
- 最後に
- ファイナンシャル
- 金融業務
- ファイアウォール
- 名
- 直接
- 焦点を当てて
- 最前線
- 4
- から
- フル
- さらに
- 未来
- 利得
- 生成
- 与える
- 与えられた
- グローバル
- 目標
- 行く
- 政府・公共機関
- ハンド
- 収穫
- 収穫
- 持ってる
- he
- 重く
- 認定条件
- HTTPS
- i
- 即時の
- 影響
- 命令的
- 実装
- in
- include
- 表示
- 産業
- インフラ
- イニシアチブ
- 革新的手法
- 機関
- 統合する
- 統合
- 整合性
- インテル
- 相互作用
- に
- 導入
- 紹介します
- 問題
- IT
- JPG
- ただ
- キー
- キー
- 知っている
- キバー
- 風景
- 姓
- 昨年
- 後で
- 最新の
- リーダー
- 最低
- ような
- 可能性が高い
- 制限
- ロック
- 長い
- 織機
- 保守
- make
- 作成
- 管理します
- 管理
- 多くの
- 数学
- 成熟した
- 成熟する
- 意味
- メカニズム
- メディア
- 医療の
- メッセージ
- メッセージング
- かもしれない
- 移動します
- 移行
- 百万
- モバイル
- モバイルセキュリティ
- 弾み
- ヶ月
- 他には?
- 最も
- 移動
- 国民
- 必ずしも
- 必要
- 新作
- 次の
- ニスト
- いいえ
- ノート
- 小説
- 今
- 数
- of
- 提供
- 役員
- on
- ONE
- の
- or
- 組織
- その他
- その他
- 私たちの
- が
- ページ
- 痛みを伴う
- パニック
- Parallels
- 特定の
- パートナー
- パス
- 過去
- path
- プラットフォーム
- プラトン
- プラトンデータインテリジェンス
- プラトデータ
- ポイント
- 潜在的な
- 電力
- PQC
- 実用的
- プラクティス
- 予測
- 準備中
- 前
- 処理
- 処理能力
- プロダクト
- 守る
- 保護された
- プロトコル
- プロバイダー
- 公共
- 公開鍵
- 量子
- 量子コンピュータ
- 量子コンピューティング
- キュビット
- すぐに
- 読む
- リアル
- 本当に
- 記録
- 再定義する
- 相対的に
- 必要とする
- 要件
- 耐性
- 右
- リスク
- ルート
- RSA
- s
- 同じ
- 言う
- 言う
- スケーラビリティ
- ド電源のデ
- 二番
- 秒
- セクター
- 安全に
- しっかりと
- セキュリティ
- 見て
- 敏感な
- サービス
- セッションに
- 彼女
- シフト
- まもなく
- すべき
- シグナル
- 重要
- サイク
- 同様の
- So
- 社会
- ソーシャルメディア
- ソーシャルメディアのプラットフォーム
- ソフトウェア
- 一部
- スペース
- スポンサー
- 標準化
- 規格
- start
- まだ
- ストレージ利用料
- 保存され
- 保存
- 強い
- 研究
- そのような
- サポート
- 素早く
- スイッチ
- システム
- 取る
- 撮影
- 取り
- 仕事
- チーム
- テクノロジー
- テクノロジー
- 電気通信
- それ
- 未来
- 風景
- アプリ環境に合わせて
- それら
- そこ。
- ボーマン
- 彼ら
- この
- しかし?
- 脅威
- 脅威
- 〜へ
- 豊富なツール群
- に向かって
- トラフィック
- トランザクション
- 遷移
- 移行する
- トレンド
- 真に
- しよう
- ない限り、
- まで
- つかいます
- users
- 多様
- Ve
- ベンダー
- ベンダー
- 垂直
- 非常に
- 、
- 極めて重要な
- VPN
- 仕方..
- we
- ウェブ
- 週間
- 周知
- いつ
- which
- while
- 広範囲
- 意志
- 労働人口
- でしょう
- 年
- 年
- まだ
- You
- あなたの
- ゼファーネット