想象這樣一個瞬間:所有曾被視為堅不可摧的數(shù)據(jù)加密,在瞬間被破解,企業(yè)、組織、甚至是國家機(jī)密都在眨眼間暴露無遺。
這不是電影橋段,而是即將到來的量子計算時代給數(shù)字安全帶來的現(xiàn)實威脅。
這個威脅有一個代號——“Q-Day”。
對于大多數(shù)企業(yè)管理者來說,它可能還很遙遠(yuǎn);但在各國政府、安全機(jī)構(gòu)、IT巨頭的視野里,它已是一場迫在眉睫的挑戰(zhàn)。
什么是“Q-Day”?
“Q-Day”是一個假設(shè)的時間節(jié)點(diǎn),是指當(dāng)量子計算機(jī)發(fā)展到一定規(guī)模,能夠破解目前廣泛使用的非對稱加密算法(如RSA、ECC)的時刻。
這個假設(shè)的節(jié)點(diǎn)極具現(xiàn)實風(fēng)險,一旦發(fā)生,將意味著我們用來保護(hù)數(shù)據(jù)、身份與通信的基礎(chǔ)安全機(jī)制被量子破解能力徹底顛覆。
我們知道,量子計算代表了計算機(jī)運(yùn)行方式的根本變化——傳統(tǒng)計算機(jī)通過比特(0或1)進(jìn)行計算,而量子計算機(jī)則使用量子比特。量子比特可以處于1、0或介于兩者之間的任何狀態(tài),并借助量子糾纏、量子干涉等特性,實現(xiàn)指數(shù)級的并行處理能力。
這也是為什么量子計算機(jī)能夠比經(jīng)典計算機(jī)更快地解決復(fù)雜問題——經(jīng)典計算機(jī)一次只能處理一組可能性。
但是,量子計算的這一特性,使得某些目前“計算上不可行”的任務(wù),例如RSA的大數(shù)因式分解,變得“量子可解”。一旦配合諸如Shor算法等理論工具,將對現(xiàn)有加密體系造成致命沖擊。
后量子密碼學(xué)
從前沿概念到當(dāng)務(wù)之急
盡管目前的量子計算機(jī)尚未達(dá)到可以破解現(xiàn)有加密算法的能力,但威脅已然逼近。
一些黑客組織已采用 “先收獲,后解密”(HNDL)策略:他們提前竊取采用非量子安全算法加密的數(shù)據(jù),等待未來量子計算技術(shù)成熟后一次性解密,這將對企業(yè)敏感信息造成難以估量的風(fēng)險。
因此,旨在應(yīng)對量子破解能力的新一代加密技術(shù)——后量子密碼學(xué)(PQC),應(yīng)運(yùn)而生,并迅速成為網(wǎng)絡(luò)安全領(lǐng)域的關(guān)鍵議題。
目前,后量子密碼學(xué)的研究重點(diǎn)涵蓋多個方向,包括基于格理論(Lattice-based)、哈希函數(shù)(Hash-based)以及多變量多項式(Multivariate polynomial)等密碼體系。
這些方案都在尋求即使面對未來強(qiáng)大的量子計算能力,也能保持?jǐn)?shù)據(jù)機(jī)密性與完整性的長期安全保障。
為量子時代的數(shù)據(jù)安全筑基
根據(jù)凱捷的最新報告,已有62%的早期采用者表示,未來幾年,整個行業(yè)正趨于將PQC作為主要的量子安全路徑。
作為業(yè)內(nèi)領(lǐng)先的IT基礎(chǔ)架構(gòu)供應(yīng)商,戴爾科技一直在穩(wěn)步為后量子準(zhǔn)備奠定基礎(chǔ),以多維度舉措,幫助客戶構(gòu)建面向未來的量子安全基礎(chǔ)架構(gòu)。
一方面,通過將基于硬件的加密功能嵌入到服務(wù)器、存儲陣列和數(shù)據(jù)保護(hù)設(shè)備中,戴爾為企業(yè)關(guān)鍵工作負(fù)載提供了堅實的安全的基礎(chǔ)。
例如,在存儲解決方案中,戴爾已將加密升級為AES256,其中數(shù)據(jù)使用自加密驅(qū)動器(SED)進(jìn)行加密存儲。
同時,戴爾的數(shù)據(jù)保護(hù)產(chǎn)品也已支持基于軟件的AES256加密,進(jìn)一步強(qiáng)化企業(yè)在數(shù)據(jù)靜態(tài)狀態(tài)下的安全防護(hù)能力。
戴爾于去年推出的BSAFE Quantum-Resistant Plugin 3.0插件,已支持NIST推薦的抗量子算法候選——Kyber和Dilithium,將后量子加密技術(shù)無縫集成到BSAFE Crypto Module for C中,幫助企業(yè)在現(xiàn)有架構(gòu)上平滑開啟量子安全過渡。
另一方面,戴爾還圍繞量子安全提出了一整套系統(tǒng)化支持路徑,為企業(yè)過渡到量子安全框架提供幫助:
參與PQC生態(tài)系統(tǒng):依托強(qiáng)大的研發(fā)實力與行業(yè)經(jīng)驗,戴爾可為客戶提供關(guān)于后量子密碼學(xué)的前沿洞察與技術(shù)指導(dǎo)。
評估安全狀況:協(xié)助企業(yè)識別現(xiàn)有加密系統(tǒng)中的潛在漏洞,為未來的量子風(fēng)險做好準(zhǔn)備。
投資新一代安全技術(shù):通過軟硬件創(chuàng)新與行業(yè)標(biāo)準(zhǔn)對接,為企業(yè)部署符合未來要求的量子安全方案。
制定過渡路線圖:制定和執(zhí)行詳細(xì)的過渡計劃,協(xié)助企業(yè)量身定制從傳統(tǒng)加密到PQC的轉(zhuǎn)型路徑,明確時間表和包括量子安全基礎(chǔ)設(shè)施在內(nèi)的資源投入。
促進(jìn)行業(yè)協(xié)作:積極參與量子經(jīng)濟(jì)發(fā)展聯(lián)盟(OED-C)和量子密碼學(xué)和后量子密碼學(xué)工作組,與生態(tài)伙伴共同推進(jìn)量子安全標(biāo)準(zhǔn)和實踐落地。
隨著我們逐步邁入量子時代,企業(yè)的韌性正取決于對未來技術(shù)變革的前瞻力與應(yīng)變力?!癚-Day”并不可怕,可怕的是毫無準(zhǔn)備、坐等來臨。
在這場量子安全的新競賽中,數(shù)字安全必須先人一步。戴爾科技正以前瞻性的產(chǎn)品布局與堅實的技術(shù)底座,助力企業(yè)從容邁入后量子時代——從現(xiàn)在起,構(gòu)筑量子安全的新基石,為未來的數(shù)字世界贏得真正的主動權(quán)。
-
戴爾
+關(guān)注
關(guān)注
5文章
692瀏覽量
41588 -
計算機(jī)
+關(guān)注
關(guān)注
19文章
7807瀏覽量
93193 -
量子計算
+關(guān)注
關(guān)注
4文章
1167瀏覽量
36886
原文標(biāo)題:Q-Day將至,你的企業(yè)做好準(zhǔn)備了嗎?
文章出處:【微信號:戴爾企業(yè)級解決方案,微信公眾號:戴爾企業(yè)級解決方案】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
成都華微與循態(tài)量子達(dá)成戰(zhàn)略合作
萬里紅氣象可信數(shù)據(jù)空間筑牢數(shù)據(jù)安全堤壩
潤和軟件與潤開鴻助力開源鴻蒙筑基中小學(xué)教育創(chuàng)新論壇圓滿舉辦
信創(chuàng)核心,安全筑基:高能國產(chǎn)主板為安全發(fā)展保駕護(hù)航
不止于數(shù)學(xué):實際部署是筑牢后量子安全的關(guān)鍵環(huán)節(jié)
芯盾時代助力遂寧銀行破解金融業(yè)務(wù)安全痛點(diǎn)
量鎧抗量子密碼機(jī)筑牢數(shù)據(jù)安全根基
Intel? Ethernet E830 控制器:引領(lǐng)后量子加密時代的網(wǎng)絡(luò)安全解決方案
優(yōu)比施UPS電源:以國際認(rèn)證為基,筑牢電力安全防線
RIGOL示波器支持GHz級量子密鑰分發(fā)測試
筑牢智慧路燈網(wǎng)絡(luò)安全防線,為智慧城市發(fā)展保駕護(hù)航
Microchip推出MEC175xB系列嵌入式控制器
玻色量子重磅發(fā)布量子奇點(diǎn)計劃
戴爾科技全棧新品重磅發(fā)布
抵御量子計算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線
戴爾科技為量子時代的數(shù)據(jù)安全筑基
評論