91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

量子的不可預測性加密密匙是物聯(lián)網(wǎng)安全的關鍵

世態(tài)薄涼 ? 來源:世態(tài)薄涼 ? 作者:世態(tài)薄涼 ? 2022-07-18 16:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù)您閱讀的報告,到 2021 年,全球?qū)⒂?100 億至大約 460 億臺 IoT 設備。美國和英國的家庭被認為每個家庭擁有大約 10-50 臺此類聯(lián)網(wǎng)設備。此外,諾基亞威脅情報報告中的一個數(shù)據(jù)發(fā)現(xiàn),在 2020 年被惡意軟件感染或遭受網(wǎng)絡攻擊的所有設備中,三分之一是物聯(lián)網(wǎng)設備——數(shù)量是上一年的兩倍。

它們無處不在且易受攻擊的原因在于它們的構(gòu)建方式。它們的小尺寸和基本組件使它們負擔得起,但這也意味著它們?nèi)狈μ峁┰诟蟆⒏嘿F的設備上看到的強大加密所需的硬件功能。

同時,市場高度分散。每個制造商通常都會構(gòu)建自己的軟件,這些軟件可以在各種實時操作系統(tǒng)和安全協(xié)議上運行;這些本身就是剝離和基本的。如果沒有標準的安全方法,用戶將被迫從頭開始實施關鍵服務,例如密鑰生成。

這種受歡迎程度和保護不足的結(jié)合造成了一個漏洞,使物聯(lián)網(wǎng)設備成為黑客的明顯選擇。最近,當研究人員發(fā)現(xiàn)一個安全錯誤導致數(shù)十億物聯(lián)網(wǎng)設備的加密密鑰毫無價值時,這些風險暴露無遺。

這一發(fā)現(xiàn)不僅提醒我們?yōu)槭裁凑麄€生態(tài)系統(tǒng)是互聯(lián)全球經(jīng)濟中的一個主要弱點,而且它解釋了為什么該行業(yè)迫切需要新的安全方法。在加密的情況下,我們需要一種方法來生成強大的加密密鑰,以保護數(shù)十億設備免受當今和未來的高級威脅。量子技術使這種方法成為可能。

物聯(lián)網(wǎng)的缺陷暴露無遺

最近的物聯(lián)網(wǎng)安全錯誤集中在設備生成其加密密鑰的方式上。大多數(shù)網(wǎng)絡安全系統(tǒng)依賴于加密密鑰的生成和管理來加密和解密它們旨在保護的數(shù)據(jù)。這些密鑰的質(zhì)量直接決定了系統(tǒng)的安全強度?;蛘撸瑩Q句話說,加密系統(tǒng)的強大程度取決于您的加密密鑰的不可預測性。

對于物聯(lián)網(wǎng)設備,加密密鑰是使用設備內(nèi)置的廉價硬件組件生成的。安全研究人員發(fā)現(xiàn),生成的密鑰并不像他們需要的那樣不可預測。事實上,在許多情況下,密鑰完全沒有價值,由一串零組成。安全的噩夢,黑客的夢想。

量子案例

在密鑰生成領域,目前使用三種不同的方法:軟件算法、經(jīng)典硬件和量子過程。

軟件算法方法采用不可預測的數(shù)據(jù)并將其擴展為加密密鑰。因為算法是確定性的,所以它們生成的密鑰的質(zhì)量完全取決于它們起始狀態(tài)的質(zhì)量(和隱私)。因此,它們通常與其他兩種方法之一配對或僅用于非加密用例。

經(jīng)典的硬件方法涉及測量我們周圍世界的物理現(xiàn)象以創(chuàng)建加密密鑰。希望是找到可以生成強密鑰的不可預測的數(shù)據(jù)——但這不可能穩(wěn)健地做到。我們所經(jīng)歷的古典世界以復雜但最終可預測的方式演變,因此我們總是依靠無知作為防御。不僅如此,我們無法驗證這種方法生成的密鑰的質(zhì)量,因此我們無法檢測系統(tǒng)何時生成可預測的輸出。

相比之下,量子過程依賴于量子行為來生成強大的加密密鑰。他們利用量子力學的真正不可預測性來生成幾乎完全不可預測的加密密鑰,并且不受對手的攻擊,即使是那些對系統(tǒng)有充分了解和無限計算能力的人。

并非所有的量子方法都是平等的

密鑰生成的量子方法聽起來很棒,但直到最近它還沒有達到炒作的效果。當談到以前使用量子生成加密密鑰的商業(yè)嘗試時,事實證明不可能將量子提供的好處與環(huán)境中發(fā)生的電噪聲和其他非量子效應隔離開來。結(jié)果,使用這些有缺陷的方法生成的密鑰比應有的弱。

由于不能排除非量子效應,這些方法容易受到制造缺陷和惡意或意外損壞的影響。無法確定生成的鍵是否不可預測。用戶必須盲目相信這些設備的完美構(gòu)造和操作。由于這些問題,NCSC 等組織建議不要使用它們,科學論文表明這些問題是真實存在的,而不僅僅是理論上的。

幸運的是,已經(jīng)開發(fā)出一種新方法來解決這些問題。受所謂的“設備獨立”協(xié)議的啟發(fā),這種方法涉及使用本質(zhì)上自測的量子源生成密鑰。這樣的系統(tǒng)可以利用量子過程的真正不可預測性,并且可以生成可證明非常強大且?guī)缀跬耆豢深A測的密鑰。

這種新方法的關鍵是證明過程正常運行的驗證或“健康檢查”。通過驗證隨機性的量子源,可以高度確信生成的加密密鑰基本上與完美無異。這種方法遠遠優(yōu)于使用統(tǒng)計分析來測試密鑰本身,因為統(tǒng)計分析無法可靠地測量密鑰的強弱。

用量子保護物聯(lián)網(wǎng)

這種從量子源生成強密鑰的新技術是物聯(lián)網(wǎng)的完美解決方案。與其信任低功率和低能力的設備來完成生成自己的加密密鑰的關鍵任務,不如在制造時注入強密鑰。

pYYBAGLOs3-AbfnQAAI95T7qbGg254.jpg

富士通SD-WAN 配置已通過用 OpenVPN 軟件替換本機 VPN 進行了調(diào)整。此實現(xiàn)使用 OpenSSL,它通過來自 Quantum Origin 的簡單 Web API 分發(fā)服務獲取使用量子熵播種的密鑰。這些密鑰用于生成 OpenVPN 和其他富士通 SD-WAN 網(wǎng)絡組件中的證書。該圖顯示了基于使用 Quantum Origin 密鑰生成的證書提供 SD-WAN 安全通信的 OpenVPN 隧道。(圖片:劍橋量子)

事實上,對于依賴加密密鑰的任何和所有設備、應用程序和網(wǎng)絡,自測量子方法都是一種可行的解決方案。Cambridge Quantum 最近推出了一個使用這種方法構(gòu)建的密鑰生成平臺,稱為Quantum Origin,富士通等公司已經(jīng)使用它為網(wǎng)絡安全系統(tǒng)生成強密鑰。Quantum Origin 平臺使用量子計算機生成任何攻擊者幾乎完全無法預測的加密密鑰。

隨著物聯(lián)網(wǎng)設備的數(shù)量持續(xù)飆升——據(jù)估計,到 2025 年它將達到 754 億臺設備——并且隨著此類設備的持續(xù)碎片化,量子技術是確保這些設備及其用戶安全的關鍵。今天和未來幾十年。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    硅臻正式推出QRNG全系列量子隨機數(shù)發(fā)生器產(chǎn)品

    信息安全是社會穩(wěn)定的必要條件,數(shù)字時代其重要更是愈發(fā)凸顯。無論在經(jīng)典還是量子加密的過程中,隨機數(shù)都是安全性的基石。
    的頭像 發(fā)表于 03-10 16:24 ?250次閱讀
    硅臻正式推出QRNG全系列<b class='flag-5'>量子</b>隨機數(shù)發(fā)生器產(chǎn)品

    Lora基站在聯(lián)網(wǎng)應用的重要

    的環(huán)境條件下工作,并且可以長時間運行。最后,Lora基站可以實現(xiàn)對Lora網(wǎng)絡的管理和監(jiān)控,為聯(lián)網(wǎng)應用提供了可靠的網(wǎng)絡支持。   總之,Lora基站是聯(lián)網(wǎng)應用中
    發(fā)表于 12-03 07:09

    芯源半導體在聯(lián)網(wǎng)設備中具體防護方案

    聯(lián)網(wǎng)設備固件的安全性,芯源半導體提供了以下固件安全防護方案:? 固件加密存儲:設備的固件在存儲到設備的閃存或其他存儲介質(zhì)時,通過
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全
    發(fā)表于 11-18 07:30

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    ,硬件加速 RSA 密鑰交換,使握手時間從數(shù)百毫秒縮短至幾十毫秒,提升設備接入效率。 總結(jié) 硬件加密引擎是芯源半導體安全芯片 “內(nèi)生安全” 的核心,通過效率、安全性、合規(guī)
    發(fā)表于 11-17 06:47

    芯源半導體安全芯片技術原理

    聯(lián)網(wǎng)設備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個領域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點,面臨的安全威脅復雜多樣。? 數(shù)據(jù)傳輸安全威脅:設備在與云端、其他設備進行數(shù)
    發(fā)表于 11-13 07:29

    光:量子加密通信的理想載體

    量子加密通信,更準確的稱謂是量子密鑰分發(fā),代表了一種全新的安全通信范式。它與傳統(tǒng)加密技術的根本區(qū)別在于,其
    的頭像 發(fā)表于 10-21 17:28 ?1021次閱讀
    光:<b class='flag-5'>量子</b><b class='flag-5'>加密</b>通信的理想載體

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設備和系統(tǒng)進行整合,實現(xiàn)設備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    鄂電聯(lián)網(wǎng)智能網(wǎng)關:工業(yè)級安全防護與數(shù)據(jù)加密的核心技術邏輯

    在智能電網(wǎng)與新能源互聯(lián)的關鍵環(huán)節(jié),鄂電聯(lián)網(wǎng)智能網(wǎng)關作為電力設備數(shù)據(jù)采集、傳輸與管控的 “中樞節(jié)點”,其安全性能直接關系到電網(wǎng)運行的穩(wěn)定性與數(shù)據(jù)資產(chǎn)的保密
    的頭像 發(fā)表于 09-22 10:25 ?620次閱讀
    鄂電<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智能網(wǎng)關:工業(yè)級<b class='flag-5'>安全</b>防護與數(shù)據(jù)<b class='flag-5'>加密</b>的核心技術邏輯

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    :隨著聯(lián)網(wǎng)設備和傳感器的普及,數(shù)據(jù)安全和隱私保護將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關注點。保護用戶數(shù)據(jù)的安全
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    。 四、行業(yè)趨勢與未來兼容 1)開源與自主可控 Linux的開源使其成為企業(yè)構(gòu)建自主聯(lián)網(wǎng)生態(tài)的首選,避免閉源系統(tǒng)(如VxWorks)的授權限制和
    發(fā)表于 05-26 10:32

    抵御量子計算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

    隨著量子計算進入實用化突破期,傳統(tǒng)密碼體系面臨的安全威脅已從理論風險升級為可預見的技術挑戰(zhàn)。量子計算機強大的運算能力可能會破解現(xiàn)有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)
    的頭像 發(fā)表于 04-14 11:01 ?1174次閱讀
    抵御<b class='flag-5'>量子</b>計算威脅:航芯「抗<b class='flag-5'>量子</b>密碼<b class='flag-5'>加密</b>簽名方案」為信息<b class='flag-5'>安全</b>筑起新防線

    ESP32-C3FH4:高性能聯(lián)網(wǎng)芯片的卓越之選,智能門鎖安防等應用

    產(chǎn)品概述ESP32-C3FH4是樂鑫科技推出的新一代RISC-V架構(gòu)聯(lián)網(wǎng)Wi-Fi/藍牙雙模芯片,專為聯(lián)網(wǎng)設備設計,集高性能、低功耗與高安全性
    發(fā)表于 04-03 11:41

    華為路由器量子加密傳輸方案測試成功

    近日,華為與某亞太領先運營商合作,成功完成了IP網(wǎng)絡量子加密傳輸測試,該方案采用華為新一代路由器平臺和基于ETSI接口的量子密鑰傳輸方案。本次測試覆蓋了量子密鑰接收及使用,
    的頭像 發(fā)表于 03-31 09:55 ?964次閱讀