【觀世界】網絡安全之——量子計算的威脅與機遇

2021-01-08 和訊網

chrodinger's Encryption: What The CISO Needs To Know About Quantum Cybersecurity

There's a brilliant Dilbert cartoon where the pointy-haired boss asks Wally how his quantum computer project is doing and whether he can observe it, to which Wally replies 'that's a tricky question.' The pointy-haired boss could just as easily have been asking about quantum key distribution (QKD) and the answer would have been the same.

在超讚的《呆伯特》(Dilbert)系列漫畫中,尖發造型的老闆曾詢問沃利關於量子計算項目的進展並要求查看,沃利回答:「這是個棘手的問題(你是來搞笑的嗎?)」這位尖發老闆也許還會問關於量子密鑰分配(QKD)的問題,但答案是一樣的。

Cybersecurity is constantly evolving, and the role of the Chief Information Security Officer (CISO) has to evolve in parallel. The job description for most CISO positions doesn't currently require a physics degree, but could that all be about to change? Quantum cybersecurity is already becoming a thing, and the CISO needs to get a handle on the quantum threats and opportunities of tomorrow made possible by the paradox of Schrodinger's cat.

網絡安全處在不斷進化的過程中,因而首席信息安全官(CISO)的角色必須同步進化。大多數CISO的職位描述目前沒有對物理學位作要求,但這一現狀會改變嗎?量子網絡安全已然成型,而CISO則需要駕馭由「薛丁格的貓」悖論所帶來的未來量子威脅和機遇。

That paradox, devised by the Austrian physicist Erwin Schrodinger in 1935 and grotesquely simplified by me in 2018, says that if a cat and a device that could or could not kill the cat with equal probability are locked in a box you wouldn't know if the cat were dead or alive until you opened it. The cat is, therefore, both dead and alive simultaneously while the box remains sealed. It is in two states at the same time, and that's where the quantum cryptography bit kicks in: it's all about superposition, the ability of a photon in the case of QKD, which uses an optical channel, to exist in two states simultaneously. Until, that is, you observe it as this act of measuring the state removes the superposition ambiguity. In other words, the very act of observing effectively changes the state of the quantum particle. If that weren't mind-boggling enough, there's also entanglement to take into consideration.

這個悖論由奧地利物理學家埃爾溫·薛丁格(Erwin Schrodinger)在1935年提出,本文作者在2018年對其進行了簡化:如果將一隻貓和一個殺死貓的裝置(能與不能殺死貓的概率皆為50%)鎖在同個盒子裡,你是不會知道貓的死活的,直到打開盒子。因此,在盒子密封的情況下,這隻貓同時存在於死和活的狀態。同一時間下同處於兩種狀態,這就是量子密碼學的切入點:疊加——一種光子在量子密鑰分配的情況下,利用光通道以兩種狀態同時存在的能力。也就是說,「觀測」——這種衡量狀態的行為,消除了疊加不確定性。換句話說,觀測的行為能有效地改變量子粒子的狀態。如果這還不夠讓人難以置信的話,還要考慮到量子糾纏問題。

Einstein infamously brushed off the idea of quantum entanglement as being "spooky action at a distance." However, Einstein was wrong for a change and it turns out that the state of entangled quantum particles can be thought of as an inseparably connected whole: observe one and you observe the other, no matter how far apart they might be. Throw this pair of quantum concepts into the QKD mix and you have the ability to securely distribute cryptography keys. Or, rather, you have the ability to know if that transmission is being monitored and so no longer secure. This remains true whether the threat actor were to hack into the QKD channel or to replicate it, the act of observation will result in no key being created.

愛因斯坦對量子糾纏這個概念不屑一顧,認為它是「一種遠距離的幽靈行為」。然而,愛因斯坦的想法是錯誤的,分別觀測糾纏量子的二者,不管它們相距有多遠,結果都證明糾纏量子粒子的狀態可以被認為是一個不可分離的整體。將概念上「一對」的糾纏量子放入量子密鑰分配組合中,你就能安全地分發加密密鑰。或者,更確切地說,你就知道了傳輸是否因監視變得不安全。不管威脅行動者是侵入量子密鑰分配頻道還是複製它,觀測的行為都不會產生密鑰。

QKD systems are already up and running, both in research labs and to a limited degree in commercial applications, yet it's all too easy to get caught up in the fantastical physics at play here and forget about all those things that don't require a brain the size of a watermelon. A good cybersecurity practitioner, like a 'good' cybercriminal, knows that the security basics are where the biggest gains are to be found. So, in the case of a QKD-protected network, you need to look further than the optical fibers which are transmitting the key data.

目前,量子密鑰分發系統已經啟動並運行,無論在實驗室還是在有限的商業應用中,它仍然容易陷入臆想物理的狀態,從而忘記那些根本不需要西瓜大小的大腦。一個優秀的網絡安全從業者,就像一個「優秀的」黑客一樣,知道安全基礎是最大的收益所在。所以,在量子密鑰分配保護的網絡中,你的前瞻要比傳輸關鍵數據的光纖更遠才行。

Instead, think about potential weak points such as optical fiber termination points and the switches and connections that follow. As well as the human factor of course, given how susceptible to social engineering most of us can be. I'm less worried about the distributed keys themselves being susceptible to brute-forcing to be honest. As long as the block size is big enough, AES with a 256-bit key for example, then breaking that key would be beyond the realm of current technology. Wikipedia suggests that assuming the threat actor had access to fifty supercomputers capable of checking a billion billion keys per second, then it would take approximately three times 10 to the power of 51 years to exhaust the AES-256 key space. That's roughly three sextillion years, or three followed by 21 zeros if you prefer.

相反地,要考慮一些潛在的弱點,比如光纖終止點以及接下來的交換器和連接等。當然還有人為因素,因為大多數人都容易受到社會工程的影響。老實說,我並不擔心分布式密鑰本身會受到強制執行的影響。只要塊的大小足夠大,例如,AES(高級加密標準,英語:Advanced Encryption Standard,縮寫:AES)有一個256位的密鑰,那麼要打破這個密鑰就超出了當前技術的範圍。維基百科認為,假設威脅行動者能夠訪問50臺每秒能檢查10億個密鑰的超級計算機,那麼耗盡AES的256密鑰空間大約需要3乘以10的51次方年的時間。大概是30萬億億年,3的後面跟了21個0。

Of course, as the National Institute of Standards and Technology (NIST) Report on Post-Quantum Cryptography pointed out in 2016 "In recent years, there has been a substantial amount of research on quantum computers - machines that exploit quantum mechanical phenomena to solve mathematical problems that are difficult or intractable for conventional computers. If large-scale quantum computers are ever built, they will be able to break many of the public-key cryptosystems currently in use." This is more likely to be the case with regards to public-key cryptography thanks to Peter Shor.

當然,2016年國家標準與技術研究所(NIST)後量子密碼報告曾指出,「近年來,已經有大量研究致力於量子計算機——一種利用量子力學現象來解決傳統計算機難以解決的數學問題的機器。如果大規模的量子計算機被製造出來,他們將足以破解當前正在使用的多數公鑰加密系統。」在公鑰加密方面這種情況則更有可能發生,這都多虧了Peter Shor(美國科學家,曾提出了量子分解算法,是迄今量子計算領域最著名的算法)。

A professor of applied mathematics at MIT, Shor produced his algorithm back in 1994 to more efficiently calculate the prime factors of a large number. Couple this algorithm with a large enough quantum computer and public-key cryptography could easily be quantum-breakable. Symmetrical encryption algorithms such as AES, however, are thought to be quantum-resilient as they do not rely upon integer factorization to work. While Shor's algorithm wouldn't impact AES, Grover's might do when it comes to AES-128. Grover's algorithm reduces the amount of time taken to brute-force a symmetric cipher, but it's generally accepted that doubling the minimum recommended key size from 128-bit to 256-bit would be sufficient to secure AES against a quantum computer attack.

Shor是麻省理工學院應用數學教授,他在1994年提出了一種算法,以更有效地計算大量的質數因子。將這種算法與足夠大的量子計算機和公鑰加密相結合可以輕而易舉地實現量子突破。然而,像AES這樣的對稱加密算法,被認為具有量子彈性,因為它們不依賴於因數分解來工作。雖然Shor的算法不會影響AES,但Grover算法在AES-128中可能有效。Grover算法大大減少了強制執行對稱密碼所需的時間,但人們普遍認為,將最小推薦密鑰大小從128位翻倍增至256位就足以保證AES免受量子計算機的攻擊。

Then there are the researchers from the Victoria University of Wellington in New Zealand who think they may have found a way to create a quantum blockchain. Best known for helping Bitcoin to spearhead the cryptocurrency revolution, blockchain technology is also being applied to everything from distributed cloud storage to voter authentication and plenty more besides. All of which are threatened by quantum computing that could, in theory, unlock the encryption that holds the decentralized and transparent ledger at the heart of blockchain together.

紐西蘭惠靈頓維多利亞大學(Victoria University of Wellington)的研究人員認為,他們可能已經找到了創建量子區塊鏈的方法。區塊鏈技術以幫助比特幣引領加密貨幣革命而聞名,現在也被應用於分布式雲存儲、投票人身份驗證等諸多領域。所有這些都受到量子計算的威脅,從理論上講,量子計算可以解碼加密數據,將分散透明的分類帳集中在區塊鏈中心。

In their paper Quantum Blockchain using entanglement in time the researchers, Del Rajan and Matt Visser, propose a conceptual design for a quantum blockchain to resolve this threat. The idea is to take the notion of photon entanglement in space, as used by the QKD systems mentioned previously, but advance this by using entanglement in time to encode the blockchain. A traditional, if I can apply that description to something so cutting edge, QKD deployment would invalidate the entire current blockchain if a threat actor were to attempt to tamper with it, rather than just invalidating future blocks of the tampered with chain. What the new concept suggests is a system whereby threat actors wouldn't be able to access previous photons in an attempt at tampering, as they would no longer exist. "They can at best try to tamper with the last remaining photon" the paper states "which would invalidate the full state."

研究人員Del Rajan和Matt Visser在他們的論文《Quantum Blockchain using entanglement in time》中提出了量子區塊鏈的概念性設計來解決這個威脅。這個想法是採用光子在空間中的糾纏,正如前面提到的量子密鑰分配系統所使用的那樣,但是要通過利用光子糾纏及時編碼區塊鏈來推進。傳統的方法是,如果我能將該描述應用到前沿技術上,那麼一旦威脅行為者試圖篡改,量子密鑰分配部署將使當前的整個區塊鏈失效,而非被篡改鏈的未來塊失效。這個新概念所暗示的是一個系統,在這個系統中,威脅行為者將無法訪問先前的光子,以試圖篡改它們,因為它們將不復存在。「他們充其量只能試圖篡改最後的剩餘光子,」論文稱,「這將使整個區塊鏈失效。」

Even if you don't buy the hyperbole of describing the resulting decentralized quantum blockchain in the paper as a "quantum networked time machine" there's no doubt it's an interesting theory on how quantum methodologies may be applied to existing technologies. At the very least, it should give the switched on CISO some serious food for thought. After all, with the likes of Google, IBM and Microsoft investing heavily in research, a cryptographically efficient and commercially available quantum machine could be less than 20 years away. Possibly a lot less given how quickly that research is progressing.

即使你不相信這篇論文中把分散的量子區塊鏈描述為「量子網絡時間機器」這種誇張說法,但毫無疑問的是,這是一個關於量子方法如何應用於現有技術的有趣理論。至少,它應該給首席信息安全官的人帶來一些嚴肅的思考。畢竟,在谷歌、IBM和微軟等公司大舉投資於研究的情況下,要想研製出一種高效的、商用的加密量子機器,可能還需要不到20年的時間。考慮到這項研究進展的速度之快,可能所花時間會更短。

To borrow from Schrodinger, currently quantum computing is both a threat and a cybersecurity opportunity simultaneously. The time for the CISO to 'open the box' and start planning for a quantum-resilient security posture is now...

借用薛丁格的話說,目前量子計算既是一種威脅,同時也是一個網絡安全機遇。現在是時候讓首席信息安全官們「打開盒子」了,開始為量子彈性安全態勢做準備……

註:原標題為「薛丁格的加密:關於量子網絡安全,首席信息安全官需要知道的所有」

End

本文首發於微信公眾號:數據觀。文章內容屬作者個人觀點,不代表和訊網立場。投資者據此操作,風險請自擔。

(責任編輯:季麗亞 HN003)

相關焦點

  • 量子計算之於密碼學,是威脅還是救贖?
    其實,量子計算的發展就有可能讓現有的加密技術失效。而我們對此束手無策了嗎?牛津大學量子物理博士,騰訊公司歐洲首席代表葛凌,向我們解釋了量子計算對現代密碼學的威脅、量子計算到來的時間,以及最後我們還可能要利用量子力學來應對量子計算對現有密碼學的威脅。】
  • NPL和劍橋量子計算公司合作開展量子計算
    原標題:NPL和劍橋量子計算公司合作開展量子計算   英國國家物理實驗室(NPL)的科學家將與劍橋量子計算公司(CQC)合作來加速研究和開發,以支持其量子技術(
  • 量子通信自帶安全光環 築未來網絡防禦體系
    當前,網絡攻擊快速增長,威脅並阻礙了各行業向數字世界的轉型步伐。而量子通信技術作為近二十年發展起來的新型交叉學科,逐步從理論走向實驗,並向實用化發展。而其自帶的諸多安全屬性,正成為捍衛我國高級別安全通信的重要手段。
  • 量子計算機威脅到網絡加密只是一個時間問題
    25年前,Peter Shor證明了如何讓量子計算變得可行,同時也表明了量子計算會如何威脅到數據;以下是《自然》對他的採訪。上世紀 80 年代,當物理學家首次提出量子計算機的想法時,它們聽起來就像是理論上很精彩、但可能註定只能停留在論文裡的概念。
  • 中國發射量子衛星震動世界 或永久解決信息安全問題
    澳大利亞新聞網16日報導稱,在世界各地安全機構密切注視下,中國成功發射了世界第一顆量子衛星。這次成功發射不僅將中國送到一個獨一無二科學領域裡的前沿地位,更重要的是,它使中國在爭奪網絡安全聖杯的過程中遠遠超過全球對手:一個免受黑客攻擊的數字通信系統。通過發射一系列量子通信衛星,中國希望通過使用基於量子通信原理的加密技術,創建一個超級安全網絡。「量子技術」是什麼?
  • 中美網絡安全關係中的威脅、風險與機遇
    作為有全球影響力的大國,近年來,中美在網絡安全領域呈現出競爭、對抗、合作等多重態勢,中美戰略關係中的「非敵非友、亦敵亦友、半敵半友」的複雜特性,均鮮明地呈現並作用於網絡空間,使得中美在網絡安全關係上威脅、風險與機遇並存。 早在上世紀末,美國學者小約瑟夫?奈就曾指出,「恰似核優勢是構成舊時代聯盟領導的關鍵,信息優勢將構成資訊時代的關鍵」。
  • MIT數學家Peter Shor:量子計算機威脅到網絡加密只是時間問題
    圖源:BBVA FOUNDATION 25年前,Peter Shor證明了如何讓量子計算變得可行,同時也表明了量子計算會如何威脅到數據;以下是
  • 新機遇!新引擎!當網絡安全「鏈」上合肥……
    新技術帶來新機遇,新安全促進新發展。近年來,圍繞「中國安全谷」建設,我市網絡與信息安全產業不斷發展壯大,目前擁有企業150餘家,形成涵蓋基礎設施層、網絡安全層到新興應用層的網絡與信息安全產業鏈,在人工智慧安全、量子安全、工控安全等領域具備領先優勢。產業集聚、能級不斷增強。
  • 量子計算機威脅到網絡加密只是一個時間問題|對話應用數學家Peter...
    25年前,Peter Shor證明了如何讓量子計算變得可行,同時也表明了量子計算會如何威脅到數據;以下是《自然》對他的採訪。 如今,量子計算機已經成為現實,但它們分解超過兩位數數字的能力依然處於初級水平。但是,量子計算機威脅到網絡加密只是一個時間問題。 《自然》採訪了 Shor,詢問他如何看待自己研究的影響力,以及網絡安全的未來將走向何方。
  • 2020世界計算機大會「網絡安全與可信計算」專題論壇舉行
    共築網絡安全之盾 2020世界計算機大會「網絡安全與可信計算」專題論壇舉行 長沙晚報11月4日訊(全媒體記者 吳鑫礬)數據化時代的到來,對網絡安全提出了更高的要求。4日上午,2020世界計算機大會專題論壇「網絡安全與可信計算」在長沙舉行。
  • 對話Peter Shor:量子計算機威脅到網絡加密只是一個時間問題
    原文作者:Davide Castelvecchi 25年前,Peter Shor證明了如何讓量子計算變得可行,同時也表明了量子計算會如何威脅到數據;以下是《自然》對他的採訪。
  • 牛津大學量子物理博士:我們為什麼需要量子計算?
    量子計算是什麼?它將在各行業扮演怎樣的角色?它又將在多大程度上改變我們的世界?騰雲智庫中的科幻大師吳巖正在寫一個劇本,看完這篇文章直說找到了一個點子。大家看懂量子計算了嗎?又開了什麼腦洞?歡迎在留言中分享。
  • 量子計算成區塊鏈的達摩克利斯之劍,Hcash卻選擇裝劍入鞘
    這隻「灰犀牛」正在隨著谷歌與量子計算機的研發公司D-Wave合作、阿里等巨頭著手開發量子計算機而衝向人群,這個大概率的事件也正在給傳統金融安全架構帶來風險和挑戰。無窮破解能力的量子計算正在到來,它正在成為區塊鏈的達摩克利斯之劍,但達摩克利斯之劍又在被Hcash和闊悅科技的「抗量子密碼」裝入劍鞘。
  • 對話Peter Shor: 量子計算機威脅到網絡加密只是一個時間問題
    但是,量子計算機威脅到網絡加密只是一個時間問題。《自然》採訪了Shor,詢問他如何看待自己研究的影響力,以及網絡安全的未來將走向何方。在你的分解質因數算法出現前,量子計算機是否只停留在理論層面?我的論文確實給了大家一種印象,就是這些計算機能做些有用的事。
  • 網絡安全點亮烏鎮「網際網路之光」
    「網絡安全」是每年大會不變的熱詞,新安全觀、新技術場景、新場景不斷湧現,以5G、雲計算、人工智慧、物聯網、工業網際網路等技術為代表的信息基礎設施,給網絡安全企業帶來了新的技術挑戰和發展機遇。綠盟科技(300369)今年的展臺內容,也圍繞了這些「新」的關鍵詞進行展示。
  • 「遇事不決,量子力學」:到底什麼是量子計算?都有哪些機遇?
    在了解量子計算之前,為什麼我們要花篇幅介紹,到底什麼是計算?那是因為,量子計算和我們現在熟知的計算系統從最底層邏輯上就有本質的不同。我們熟知的電子計算機,是通過控制電子來實現輸入、運算、輸出這個系統,它遵循的是經典的電磁規律。
  • 量子計算將攻破區塊鏈兩大命門
    就在上周,中科院量子計算機研究取得突破性進展,中科院量子信息與量子科技創新研究院在超導量子計算方向發布11量子比特的雲接入超導量子計算服務,世界範圍來看,提供10個量子比特以上的雲計算服務,這是繼IBM後的第二家,這一進展讓量子計算又一次成為焦點。
  • 為什麼 2020 年代屬於量子計算?
    彼得·秀爾(Peter Shor),美國知名計算機科學家,出生於美國紐約市,目前為美國麻省理工學院的應用數學系教授,其最偉大的事跡為提出在量子電腦應用上的「秀爾算法」(Shor's algorithm,又稱量子質因數分解算法),因其證明量子電腦能做出對數運算,而且速度遠勝傳統電腦,對於現在通行於銀行及網絡等處的 RSA 加密算法可以破解而構成威脅。
  • 網絡安全科技館即將推出量子科技系列科普活動
    本報訊(鄭報全媒體記者 劉地 通訊員 張璐璐 文/圖)10月16日下午,中共中央政治局就量子科技研究和應用前景舉行第二十四次集體學習。會後,量子科技一詞迅速成為熱詞,掀起一波學習浪潮。昨日,記者從網絡安全科技館獲悉,結合展項升級改造,網絡安全科技館即將推出量子科技系列科普活動,通過「九新」組合開啟量子科普新曆程,讓市民實踐了解量子的奧秘。
  • 量子計算優越性的裡程碑,中國科學家是怎麼做到的?
    可能很多人看過這些新聞,2016年8月16日,我國發射了世界上第一顆量子科學實驗衛星。國際上幾乎所有最重要的媒體,如BBC、《紐約時報》,還有《自然》、《科學美國人》等雜誌,都報導了這個事件,並把它評為改變世界的十個重大科學事件之一。《華爾街日報》也以《沉寂了一千年,中國誓回發明創新之巔》為題進行報導。