量子计算加速发展,PQC如何抵御“量子威胁”|未来产业调研笔记

2024年04月30日02:42:06 科学 6949

量子技术被认为是科技领域的下一个里程碑。量子计算带来计算能力的飞跃,使得处理复杂问题如同小儿科,无论是药物设计、气候模拟,还是优化大型系统,量子计算都有望大显身手。但这把双刃剑也将带来巨大威胁——它能在瞬息之间破解现今大多数加密技术。

传统密码学,就像是保护我们数字世界的城墙,但在量子计算面前,这些城墙就好比是纸糊的。比如,现在广泛使用的rsa密码机制,量子计算机使用著名的shor算法就能轻松破解。一旦量子计算机普及,我们的银行账户、电子邮件甚至国家机密都将裸露在风险之下。

为了应对量子计算带来的巨大威胁,pqc(post-quantum cryptography,抗量子密码,又称后量子密码)技术就显得尤为重要。作为一种针对量子威胁设计的加密算法,pqc能够抵抗量子计算机的攻击,保护我们的信息安全。

格尔软件(603232.sh)副总经理、上海泓格后量子科技有限公司总经理董明富在接受第一财经采访时表示,随着量子计算技术的加速发展,抗量子密码的迁移工作十分紧迫,密码的升级替换是一项非常复杂且庞大的工程,并且需要非常大的资金支持,不是一夜之间可以完成的,只有早做布局,在量子时代真正到来时才不会措手不及。

本文将聚焦以下话题,对pqc技术及其应用展开讨论:

1、什么是pqc技术,pqc是绝对安全的吗?

2、传统密码学向pqc过渡有哪些难点?

3、pqc技术目前的应用情况及投资机会。

用于抵抗“量子威胁”,pqc也并非绝对安全

pqc技术是指研发设计能够抵抗量子计算机攻击的加密算法。

传统的公钥密码体系,如rsa、ecc(椭圆曲线密码学)等,依赖于整数因式分解和离散对数问题的计算难度,破解所需的时间极其漫长,在现有技术条件下十分安全。

然而,随着量子计算机的发展,shor算法等量子算法被发现能够快速破解这些问题。以目前最流行和广泛使用的加密算法——rsa算法为例,现在最常见的是2048位加密(密钥长度越长破解时间越久),而shor算法理论上能够在短短8小时内破解长达2048位的rsa加密,从而威胁传统公钥密码体系的安全性。

关于量子计算机对传统密码学的威胁和担忧已经存在一段时间,但目前尚未变为现实。量子计算机的算力取决于能够处理的量子比特数,目前的量子计算机只有数百到一千个噪声量子比特,用于创建少量稳定和纠错的量子比特。而要威胁到传统加密技术,需要数千个稳定的量子比特,这可能需要数百万个噪声量子比特。因此,虽然量子计算机的能力正在迅速发展,但还没有达到威胁经典加密的水平,但有业内专家表示,可能在未来5-10年内或更短的时间内达到这一水平。

目前,pqc以及量子密码学领域已经开发出多种密码学技术和算法用于对抗量子计算的威胁,其重点就是避免使用整数因式分解和离散对数问题来加密数据。具体方法包括基于格的密码学、基于哈希的密码学、基于代码的密码学和基于多变量的密码学。其中,基于格的加密技术被认为是目前最为突出和可靠的。

在由美国国家标准与技术研究所(nist)主导的全球影响力最大的pqc标准化工作中,其2023年选定的四种标准化算法,有三种都是基于格的加密技术。

那么pqc是否就是绝对安全的?

董明富表示,任何一个密码算法,只要给到足够的时间,理论上都是可以被破解的。判断一个算法是否安全,主要是在现有技术条件下,可接受的时间范围内不能被破解,就可以认为是安全的。

所以pqc也并非万无一失。一方面,尽管这些密码学问题目前看来难以攻破,但未来可能发现新的解决这些问题的方法;另一方面,密码算法的实际实现也可能存在缺陷,或者在参数选择上出现失误,这些都可能成为潜在的安全漏洞。

据悉,目前对pqc算法的安全性已经从理论层面的数学漏洞拓展到实际应用层面,被nist提名的标准化算法之一的kyber密钥封装机制(kem),在2023年接连爆出在应对侧信道攻击上的安全漏洞。

实际攻击的出现强调了在部署pqc算法时,及时检查并修复潜在漏洞的重要性,促使pqc算法的不断改进和演进,以提高真实应用场景中的安全性。

董明富表示,密码技术对于国家安全而言,处于一个非常重要的地位。为了保持数字世界的安全,pqc技术需要不断发展和更新,以随时适应新的威胁。

传统密码体系向pqc过渡仍面临很多挑战

尽管量子计算对传统密码学的威胁目前仍停留在理论阶段,但全球各国都在呼吁加速进行pcq技术的迁移。

2023年12月,中国抗量子密码战略与政策法律工作组成立与专家聘任仪式在第十三届中国信息安全法律大会主论坛上举行。工作组将对抗量子密码技术、产业、业务的现状和相关国内外政策、法律法规进行研究,以公开或定向方式发表抗量子密码相关蓝皮书、专题研究报告等成果,推动形成中国抗量子密码共识和行动方案。

此前在2022年,美国国家安全局(nsa)发出呼吁,要求各种规模的组织在2035年之前进行量子安全加密的迁移。2023年,美国国内安全局(cisa)、nsa和nist再次发布了一份新的资源,其中包含了抗量子加密技术迁移的指导原则。

英国国家网络安全中心(ncsc)也于2023年发布白皮书,帮助商业企业、公共部门组织和关键国家基础设施提供商的系统和风险所有者思考如何为向pqc迁移做好准备。

对于抗量子加密技术部署的紧迫性,董明富表示,目前一个最大的问题在于敏感信息的前向安全问题,虽然现在量子计算技术还未实现真正突破,但很多加密敏感信息在网上流转,这意味着不法分子可以现在窃取加密数据并将其存储起来,等量子计算技术成熟后再来解密。

应对这个问题,目前主要采取量子密钥分发(qkd)和pqc技术,其中qkd被认为是理论上唯一无条件安全的通信方式,因为qkd密钥安全性是基于量子物理定律,而不是基于数学问题的计算复杂性。我国在基于qkd技术的量子保密通信组网建设上已初具规模,商业化应用正在持续推进,而pqc算法目前正在进行标准化论证。

推动pqc技术大规模商业化应用,完成传统密码体系向pqc过渡仍然面临很多挑战。董明富表示,首先就是标准化工作,目前美国nist正在推进相关算法标准草案的评估,预计2024年正式批准;我国也从去年开始推进相关标准设立,但目前还没有完全标准化,标准化工作是pqc算法推广的关键环节。

其次,因为密码体系是一项基础性的技术,在整个网络安全生态当中渗透非常广,完全向pqc过渡是一项长期且复杂的工程,从芯片到操作系统需要建立起完整的量子安全生态。与此同时,在资源和资金上的投入也非常大,大规模推广仍需要国家政策的支持。

pqc技术离大规模商业化还有一段距离

各国目前都很重视pqc技术的发展。全球pqc科研机构以高校为主。中国参与pqc领域的科研机构较多,但实现商业化转型的机构仍然有限。美国已有多家科研机构孵化出pqc初创公司,转型商业化。根据专注于前沿科技领域的知名咨询机构icv的研究报告,从pqc公司总部地理分布来看,美国、欧盟、中国的公司分布较为密集。

从pqc应用方面看,美国ibm、microsoft、google等科技巨头已将公司业务拓展至pqc领域,其中google 已应用pqc算法保护其旗下chrome浏览器网络安全。

4月10日,我国第三代自主超导量子计算机“本源悟空”成功装备国内首个pqc“抗量子攻击护盾”混合加密方法,能够更好抵御其他量子计算机的攻击,确保运行数据安全。

总体来看,目前pqc技术仍处于研发和标准化阶段,离大规模商业化还有一段距离,但密码技术作为网络安全技术的基石,承担抵御量子时代信息安全的重任,有望在国家政策的大力扶持下快速发展。

对于各大网络安全厂商而言,布局抗量子密码技术已成为重中之重,毕竟一旦量子计算机在算力上实现重大突破,现有密码体系将完全失效。据董明富介绍,格尔软件作为核心的密码安全企业,已经将pqc技术作为战略性技术来对待,在研发、市场等各方面资源都将向抗量子密码技术倾斜。

量子计算加速发展,PQC如何抵御“量子威胁”|未来产业调研笔记 - 天天要闻

(本文来自第一财经)

科学分类资讯推荐

研究发现消失的尼罗河支流 或助解开金字塔建造之谜 - 天天要闻

研究发现消失的尼罗河支流 或助解开金字塔建造之谜

新华社北京5月21日电 研究人员日前绘制出尼罗河一条现已干涸的支流地图,认为它可能帮助古埃及人建造了31座金字塔,包括著名的吉萨金字塔群。研究成果由最新一期英国《通讯-地球与环境》杂志刊载。 埃及金字塔最集中的地区是自吉萨市向南至利什特村之间的一片沙漠。那里距离尼罗河有数十公里远,但发现了港口遗迹。埃及学家...
2023年重庆长江干流监测到鱼类93种 珍稀特有鱼类出现频率增加 - 天天要闻

2023年重庆长江干流监测到鱼类93种 珍稀特有鱼类出现频率增加

封面新闻记者 李茂佳在国际生物多样性日来临之际,5月21日,重庆市生态环境局举行重庆市生物多样性保护情况新闻发布会。2023年,重庆长江干流监测到鱼类93种,较禁捕前增加47种。长江鲟从禁捕前监测到的7尾增加到249尾,珍稀特有鱼类出现频率增加,出现范围扩大。新闻发布会现场。重庆市生态环境局党组成员、副局长陈卫表示...
全球首台!我国量子测量领域取得重要突破 - 天天要闻

全球首台!我国量子测量领域取得重要突破

5月21日,全国首届量子精密测量赋能产业发展大会,在安徽合肥举办。会上,全球首台商用低温版量子钻石原子力显微镜正式亮相。该显微镜由国仪量子技术(合肥)股份有限公司(以下简称“国仪量子”)自主研制,这标志着我国量子精密测量技术的产业化发展,取得重要突破。△低温版量子钻石原子力显微镜。图片来源:国仪量子国...
世界首次:科学家成功对 μ 子实行“冷却”加速,约达光速 4% - 天天要闻

世界首次:科学家成功对 μ 子实行“冷却”加速,约达光速 4%

IT之家 5 月 21 日消息,日本 J-PARC 研究中心、日本高能加速器研究机构联合发布公报,宣布完成了业内首次对 μ 子进行“冷却”和加速的操作,朝着实现世界首个 μ 子(渺子)加速器迈出了一大步。据介绍,研究团队在 J-PARC 中心使带一颗正电荷的正 μ 子减速到几乎停止(光速的 0.002%)的状态,并使正 μ 子的方向和速度...
气象水文部门预测:今年“龙舟水”水情较往年略偏重 - 天天要闻

气象水文部门预测:今年“龙舟水”水情较往年略偏重

5月20日迎来“小满”节气,民谚有云“小满小满,江河渐满”。进入“小满”节气,雨水丰盈,江河的水逐渐增多。根据广州市水文气象数据统计,5月20日广州市降暴雨,其中白云、花都、增城等区降大暴雨,全市平均日雨量74.0毫米。豆大雨点落在地面,溅起水花。图/广州日报新花城记者:吴子良受强降雨影响,5月20日全市江河水位...
值得收藏!《常州市野生鸟类图册》发布 - 天天要闻

值得收藏!《常州市野生鸟类图册》发布

现代快报讯(记者 陆文杰)鸟类是生物多样性的重要指示类群,是评价生态系统健康状况的关键性指标。随着生态环境的改善,常州鸟类生境状况大幅提升,越来越多的野生鸟类翱翔在青山绿水间,野外鸟类记录不断刷新,珍稀鸟类频频亮相。它们用翅膀为生态环境投票,实名认证了常州生物多样性工作的丰硕成果。在5·22国际生物多样...
马斯克豪言:30年内火星城市崛起,人类新家园即将诞生! - 天天要闻

马斯克豪言:30年内火星城市崛起,人类新家园即将诞生!

埃隆·马斯克,这个科技界的狂人,他总是有着让人震惊的想法和计划。这不,他又在火星上动起了脑筋。他旗下的SpaceX公司,一直在研究怎么把人送上火星,还在想方设法要在那上面建个城市。图片来自网络马斯克在社交媒体上可是挺活跃的,他就在那儿说,未来30年,火星上肯定会有人类城市。
研究发现英国 AI 聊天机器人的安全措施容易被绕过 - 天天要闻

研究发现英国 AI 聊天机器人的安全措施容易被绕过

划重点:- ️  英国政府研究人员发现,防止 AI 聊天机器人发出非法、有毒或露骨回应的保护措施可以被简单的技术绕过。-   通过测试,研究人员发现五个系统 “极易受到攻击”,甚至在没有有针对性地绕过保护措施的情况下,也能产生有害回应。-   安全防护可以通过 “相当简单” 的攻击绕过,例如指示系统以 “当然,...
聚智聚力 14位院士专家齐聚长沙助推南华大学高质量发展 - 天天要闻

聚智聚力 14位院士专家齐聚长沙助推南华大学高质量发展

华声在线5月20日讯(通讯员 夏文辉 记者 卢小伟)5月20日上午,南华大学高质量发展战略咨询会在长沙召开。14位院士专家齐聚一堂,为推动南华大学高质量发展问诊把脉,为加快推动南华大学“双一流”建设贡献新思路、新方案。 曹正平 摄中国科学院院士饶子和、沈岩、高福、贺福初、顾宁、陈晔光、骆清铭,中国工程院院士欧阳...
脑洞大开的神经科知识记忆方法,知识点‘顺’间记住 - 天天要闻

脑洞大开的神经科知识记忆方法,知识点‘顺’间记住

最近复习考试时,搜集到一些很有趣的神经科知识点记忆口诀,我整理了一下分享给大家,希望能为你枯燥的学习带来一丝乐趣和便利。如果你的知识库中也藏着类似的秘密武器,欢迎在评论区分享,让我们一起丰富这个神经科知识的记忆宝库~Wallenberg综合征——钱医生教三基延髓背外侧综合征(Wallenberg综合征)最常见的原因为小...