PQC技术将在未来数字时代保护我们的隐私和数据安全

产业资讯 量科网 2023-10-02 14:47

如今,许多人在日常生活中依靠加密来保护其基本的数字隐私和安全,无论是向朋友和家人发送消息、存储文件和照片,还是只是浏览网页。专家们长期以来一直在问的一个问题是:这些防御措施要多久就会失败?

PQC技术将在未来数字时代保护我们的隐私和数据安全

一组研究人员已经在敲响警报,他们声称已经找到了一种用量子计算机破解2048位RSA加密的方法。虽然这些说法可能还为时过早,但它们暗示了一个可怕的未来,这一天也许比我们曾经想象的要更接近。破解RSA加密(这是目前我们所有数字数据的主要密钥)将意味着我们数字生活的几乎每个方面都面临着巨大的隐私和安全漏洞。

这不仅仅是我们未来的数据和通信会面临风险。而且也可能会对我们现在的加密保护技术产生深远的追溯影响,因为攻击者现在可以收集数据,并在将来用量子计算机对其进行解密。简单来说,虽然你的加密消息今天可能是安全和私密的,但如果有人窃取并保留这些数据直到他们能访问量子计算机,他们就能在未来解密和读取这些数据。

“现在存储,稍后解密”的攻击正在发生,而且这种攻击的频率会随着我们接近拥有容错量子计算机而增加。解决这个麻烦的一种方法是采用后量子密码(PQC)技术,PQC是指能够同时抵抗经典和量子计算机攻击的密码算法。这些算法是基于数学问题,这些问题被认为对这两种类型的计算机来说都是很难计算的。PQC作为一种新技术,能确保我们的数据在存在强大量子计算机时能保持安全。

虽然PQC技术多年来一直处于研发状态,我们到最近也开始在消费者保护领域看到它的一些早期应用。这是由于许多因素造成的,这些因素包括PQC算法正日益成熟以及我们对量子攻击威胁的认识在不断提高。例如,上个月谷歌Chrome浏览器已开始支持PQC算法。该技术尚未获得广泛的使用,需要依赖于更广泛的生态系统的支持。

后量子密码学的挑战之一是它仍处于发展的早期阶段,缺乏当今广泛使用和经过时间验证的经典密码学那样的实践。所以现在很多人更倾向使用混合密码学,它提供了对经典加密算法和后量子加密算法的支持。正如消息应用程序Signal最近在一份关于后量子加密的公告中所解释的那样,他们没有取代任何现有的经典密码学,而是使用PQC来增强现有的密码系统,这使得攻击者必须破解两种加密系统才能获得密钥。

ExpressVPN首席工程官Peter Membrey解释说:“混合方法意味着用户除了可以免受经典计算机的攻击,而且也能免受来自量子计算机的攻击。后量子算法仍然相对较新,只经过了较少的‘战斗测试’。通过将现有且久经考验的经典密码学与后量子密码学相融合,我们可以确保后量子算法那些还未遇见到的问题不会影响现有加密基础设施的安全性或完整性,这样能更好确保用户的数据安全。”

PQC在消费者应用中的最新进展是网络安全新时代的先锋,也意味着科技行业正认真对待量子威胁。随着量子计算从科幻小说走向现实,问题不在于我们是否需要后量子密码学,而是在于我们能以多快的速度使PQC成为我们数字生活中的必备选项。时钟在滴答作响,很快将有更多的消费者不仅会问他们的应用程序现在是在通过什么来保护他们的数据,还会问他们是否已为明天的新威胁做好准备。”(编译:Qtech)