量子計算的威脅,以及企業可以采取的措施

在這里插入圖片描述

當谷歌、IBM、Honeywell和微軟等科技巨頭紛紛投身量子計算領域時,一場技術軍備競賽已然拉開帷幕。

量子計算雖能為全球數字經濟帶來巨大價值,但也有可能對相互關聯的系統、設備和數據造成損害。這一潛在影響在全球網絡安全領域引起了強烈關注。也正因如此,人們對這項前沿技術既滿懷期待,又憂心忡忡,這實屬情理之中。

量子計算機能破解我們依賴的加密技術

如今的企業依靠加密技術來保障其數字生態系統和數據的安全。RSA 加密算法基于公鑰交換和 “質因數分解” 原理,“質因數分解” 是一個計算難度極高的數學問題,當前的 “經典” 計算機無法破解。

目前,RSA 加密密鑰推薦的標準長度為 2048 位,這意味著存在數量極為龐大的可能密鑰,構建起了一個迄今為止保護企業系統安全、幾乎牢不可破的加密系統。然而,未來一臺算力足夠強大的量子計算機,憑借其超強的計算能力,將破解當今經典計算機在數十億年內都無法攻克的難題。

一旦這種情況發生,企業將難以確保其交易的保密性、完整性和可用性。對于那些長期生成和存儲大量敏感數據的組織而言,這將是一個尤為嚴重的問題。他們的對手和犯罪分子將能夠竊取這些數據,并對其數字身份的有效性提出質疑。此外,人們即便對與企業共享的數據進行了加密,也無法再信任這些數據,這最終將影響企業聲譽,危及企業的持續生存。

量子對網絡安全的威脅 ——Y2Q

當量子計算機發展到足夠強大,能夠破解行業標準加密算法時,網絡安全行業將發生翻天覆地的變化,這將是一個無法逆轉的轉折點,通常被稱為 Y2Q。此后,我們如今使用的每一個數據保護工具和政策都可能形同虛設。

盡管我們目前還算安全,但企業若秉持 “船到橋頭自然直” 的心態,那將是大錯特錯。形勢可能在一夜之間發生巨變,屆時,你需要多久才能徹底重新思考如何開展網絡安全工作以適應新的現實?這很可能需要數月時間,而在這幾個月里,你將完全失去保護。

考慮到這一點,為幫助網絡安全行業提前適應量子威脅,需要做到以下三點:

  1. 網絡安全供應商需開發量子就緒的保護算法和工具集:這些工具需使用諸如真正的量子隨機數等技術,實現數據的量子安全加密。Quantropi 公司已在其企業安全平臺 QiSpace?中提供了量子就緒的保護,這一點已有所保障。
  2. 政府和國際監管機構需對量子抗性算法進行標準化:標準有助于更好地理解現有的后量子加密措施的優缺點,并確保不同的量子安全解決方案之間具有互兼容性。量子標準化工作正在推進,像美國國家標準與技術研究院(NIST)等監管機構正在對后量子密碼學進行驗證。
  3. 企業需用抗量子解決方案和政策升級其數據保護手段,以持續保護數據。許多組織已主動采取行動,實現了量子抗性。

面臨風險的行業

顯然,網絡安全行業對量子威脅最為敏感。雖然量子計算對網絡安全行業的影響最大,但后果并不局限于此。其影響將波及所有處理數據并依賴現代網絡安全工具來保護數據的其他行業。

鑒于當今幾乎所有行業都大量使用數字技術,沒有哪個行業能免受量子計算機的影響。以下列舉一些可能受量子威脅影響的行業:

(1)醫療保健(2)銀行與金融(3)電信(4)娛樂(5)教育(6)酒店業(7)制造業(8)零售與批發

在所有行業中,量子計算可能從以下三個方面產生負面影響:

  1. 合規性:未能防止數據泄露或被盜可能導致違反行業相關標準和法規。根據你所在行業及業務開展的地理位置,可能需要遵守《通用數據保護條例》(GDPR)、《健康保險流通與責任法案》(HIPAA)等。違規行為可能導致罰款和法律后果。

  2. 競爭力:研究團隊和企業開發并保留資產以保持在行業中的競爭優勢。關于這些資產的數字數據可能在黑客攻擊中遭到泄露,并被出售或以其他方式提供給競爭方。不用說,數據泄露可能會抵消你相對于競爭對手的任何優勢,并從長遠來看削弱你的競爭力。

  3. 聲譽和品牌形象:數據泄露會對企業聲譽產生巨大影響。大規模或反復發生的數據泄露事件可能會失去現有客戶,阻礙獲取新客戶的能力,并降低企業對投資的吸引力。在金融或醫療等行業,數據泄露可能會產生特別嚴重的后果,因為這些行業關乎客戶的財務狀況或健康。

另一個需要牢記的重要點是,不僅企業面臨風險,整個政府的數據安全也受到威脅。國家層面的攻擊可能針對一個國家的基礎設施、軍事和企業,從而對國家安全和社會穩定構成威脅。

最后,加密貨幣也可能受到量子計算機的極大影響。如果你暴露了公鑰,擁有量子計算機的黑客可能會推導出你的私鑰并清空你的錢包。如今,大多數加密貨幣網絡會隱藏公鑰,僅在發起交易后才顯示,但從發起交易到挖掘交易之間的短暫窗口,可能正是黑客推導出私鑰所需的全部時間。

企業如何抵御量子威脅?

目前,人們正在努力開發更強的公鑰算法,以抵御未來量子計算機的破解能力。美國國家標準與技術研究院(NIST)正在評估數十種新方法,這些方法統稱為量子安全或后量子密碼學(PQC)。然而,這個名稱本身就存在問題,因為它暗示 PQC 方法是抵御未來量子攻擊的最強防線,但事實并非如此。

另一種所謂 “有前景” 的方法 —— 量子密鑰分發(QKD),即發送方和接收方使用量子方法建立對稱密鑰,也被吹捧為實現具有 “無條件安全” 的量子安全通信的一種手段。

這兩種所謂的量子安全方法存在一個嚴重問題,即它們只能在較短距離內工作,并且需要設置特殊硬件。這里的 “特殊” 意味著 “極其昂貴”,同時也意味著容易受到攻擊,這就戳破了 “無條件安全” 的說法。

另一個問題是,這些方法的數據傳輸速度也受到嚴重限制,從而限制了它們在現實企業中的實際適用性。最后,大規模制造能夠滿足企業不斷增長需求的低成本 QKD 或 PQC 硬件,目前還遠遠無法實現。

本文轉載自 雪獸軟件
更多精彩推薦請訪問 雪獸軟件官網

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/71760.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/71760.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/71760.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Unity制作游戲——前期準備:Unity2023和VS2022下載和安裝配置——附安裝包

1.Unity2023的下載和安裝配置 (1)Unity官網下載地址(國際如果進不去,進國內的官網,下面以國內官網流程為例子) unity中國官網:Unity中國官網 - 實時內容開發平臺 | 3D、2D、VR & AR可視化 …

23貪心算法

分發餅干 class Solution { public:int findContentChildren(vector<int>& g, vector<int>& s) {int i0,j0;int count0;sort(s.begin(),s.end());sort(g.begin(),g.end());while(i<g.size()&&j<s.size()){if(g[i]<s[j]){i;j;count;}else…

Spark 和 Flink

Spark 和 Flink 都是目前流行的大數據處理引擎&#xff0c;但它們在架構設計、應用場景、性能和生態方面有較大區別。以下是詳細對比&#xff1a; 1. 架構與核心概念 方面Apache SparkApache Flink計算模型微批&#xff08;Micro-Batch&#xff09;為主&#xff0c;但支持結構…

Android 串口通信

引言 在iot項目中&#xff0c;Android 端總會有和硬件通信。 通信這里&#xff1a;串口通信&#xff0c;藍牙通信或者局域網通信。 這里講一下串口通信。 什么是串口&#xff1f; “串口”&#xff08;Serial Port&#xff09;通常是指一種用于與外部設備進行串行通信的接口。…

【計算機網絡】OSI模型、TCP/IP模型、路由器、集線器、交換機

一、計算機網絡分層結構 計算機網絡分層結構 指將計算機網絡的功能劃分為多個層次&#xff0c;每個層次都有其特定的功能和協議&#xff0c;并且層次之間通過接口進行通信。 分層設計的優勢&#xff1a; 模塊化&#xff1a;各層獨立發展&#xff08;如IPv4→IPv6&#xff0c…

從人機環境系統智能角度看傳統IP的全球化二次創作法則

從人機環境系統智能的視角看&#xff0c;傳統IP的全球化二次創作法則需結合技術、文化、倫理與環境的復雜協同。這一過程不僅是內容的本土化改編&#xff0c;更是人、機器與環境在動態交互中實現價值共創的體現。 一、人機環境系統智能的底層邏輯與IP二次創作的融合 1、感知層&…

實現 INFINI Console 與 GitHub 的單點登錄集成:一站式身份驗證解決方案

本文將為您詳細解析如何通過 GitHub OAuth 2.0 協議&#xff0c;為 INFINI Console 實現高效、安全的單點登錄&#xff08;Single Sign-On, SSO&#xff09;集成。通過此方案&#xff0c;用戶可直接使用 GitHub 賬戶無縫登錄 INFINI Console&#xff0c;簡化身份驗證流程&#…

記一次復雜分頁查詢的優化歷程:從臨時表到普通表的架構演進

1. 問題背景 在項目開發中&#xff0c;我們需要實現一個復雜的分頁查詢功能&#xff0c;涉及大量 IP 地址數據的處理和多表關聯。在我接手這個項目的時候,代碼是這樣的 要知道代碼里面的 ipsList 數據可能幾萬條甚至更多,這樣拼接的sql,必然是要內存溢出的,一味地擴大jvm參數不…

C++關鍵字之mutable

1.介紹 在C中&#xff0c;mutable是一個關鍵字&#xff0c;用于修飾類的成員變量。它的主要作用是允許在常量成員函數或常量對象中修改被標記為mutable的成員變量。通常情況下&#xff0c;常量成員函數不能修改類的成員變量&#xff0c;但有些情況下&#xff0c;某些成員變量的…

云計算中的API網關是什么?為什么它很重要?

在云計算架構中&#xff0c;API網關&#xff08;API Gateway&#xff09;是一個重要的組件&#xff0c;主要用于管理、保護和優化不同服務之間的接口&#xff08;API&#xff09;通信。簡單來說&#xff0c;API網關就像是一個中介&#xff0c;它充當客戶端和后端服務之間的“橋…

深搜專題2:組合問題

描述 組合問題就是從n個元素中抽出r個元素(不分順序且r < &#xff1d; n)&#xff0c; 我們可以簡單地將n個元素理解為自然數1&#xff0c;2&#xff0c;…&#xff0c;n&#xff0c;從中任取r個數。 例如n &#xff1d; 5 &#xff0c;r &#xff1d; 3 &#xff0c;所…

uniapp多端適配

UniApp是一個基于Vue.js開發多端應用的框架&#xff0c;它可以讓開發者編寫一次代碼&#xff0c;同時適配iOS、Android、Web等多個平臺。 環境搭建&#xff1a; UniApp基于Vue.js開發&#xff0c;所以需要先安裝Vue CLI npm install -g vue/cli 創建一個新的UniApp項目&…

Error [ERR_REQUIRE_ESM]: require() of ES Module

報錯信息&#xff1a; 【報錯】Message.js 導入方式不對&#xff0c;用的是 ES Moudle 的語法&#xff0c;提示使用 import 引入文件 項目開發沒有用到 js-message 依賴&#xff0c;是 node-ipc 依賴中用到的 js-message 依賴&#xff0c; node-ipc 中限制 js-message 版本&a…

給小米/紅米手機root(工具基本為官方工具)——KernelSU篇

目錄 前言準備工作下載刷機包xiaomirom下載刷機包【適用于MIUI和hyperOS】“hyper更新”微信小程序【只適用于hyperOS】 下載KernelSU刷機所需程序和驅動文件 開始刷機設置手機第一種刷機方式【KMI】推薦提取boot或init_boot分區 第二種刷機方式【GKI】不推薦 結語 前言 刷機需…

CSS通過webkit-scrollbar設置滾動條樣式

查看::-webkit-scrollbar-*各項關系 以下圖為例&#xff0c;可以分別定義滾動條背景、滾動軌道、滾動滑塊的樣式。 需要先給外部容器設置高度&#xff0c;再設置overflow: auto&#xff0c;最后設置三個webkit屬性。 <!DOCTYPE html> <html lang"en">…

自制操作系統前置知識匯編學習

今天要做什么&#xff1f; 為了更好的理解書中內容&#xff0c;需要學習下進制分析和匯編。 匯編語言其實應該叫叫機器指令符號化語言&#xff0c;目前的匯編語言是學習操作系統的基礎。 一&#xff1a;觸發器 電路觸發器的鎖存命令默認是斷開的&#xff0c;是控制電路觸發器…

uCOSIII-移植

一、uCOS移植 1.移植 C/OS-III前&#xff0c;需要獲取C/OS-III 的源代碼&#xff0c;C/CPU 和 C/LIB 這兩個組件的源代碼。 2.將獲取的uCOSIII源代碼添加到工程文件中&#xff1a; ①.uC-CPU/ARM-Cortex-M/ARMv7-M/ARM/cpu_a.asm、uC-CPU\ARM-Cortex-M\ARMv7-M\cpu_c.c 和 uC-…

Windows使用docker部署fastgpt出現的一些問題

文章目錄 Windows使用docker部署FastGPT出現的一些問題1.docker部署pg一直重啟的問題2.重啟MongoDB之后一直出現“Waiting for MongoDB to start...”3.oneapi啟動不了failed to get gpt-3.5-turbo token encoder Windows使用docker部署FastGPT出現的一些問題 1.docker部署pg一…

【Python爬蟲(52)】探秘Scrapy:項目結構與配置全解析

【Python爬蟲】專欄簡介&#xff1a;本專欄是 Python 爬蟲領域的集大成之作&#xff0c;共 100 章節。從 Python 基礎語法、爬蟲入門知識講起&#xff0c;深入探討反爬蟲、多線程、分布式等進階技術。以大量實例為支撐&#xff0c;覆蓋網頁、圖片、音頻等各類數據爬取&#xff…

【Android】ViewPager的使用

AndroidManifest.xml <?xml version"1.0" encoding"utf-8"?> <manifest xmlns:android"http://schemas.android.com/apk/res/android"xmlns:tools"http://schemas.android.com/tools"><applicationandroid:allowBac…