Paranoja obliczeń kwantowych tworzy nowy przemysł

Mimo że komputery kwantowe jeszcze nie istnieją, firmy ochroniarskie przygotowują się do ochrony przed nimi. 30 stycznia 2017 r.





Strach sprzedaje się w branży bezpieczeństwa komputerowego. A pod koniec 2015 roku z siedzibą w Massachusetts Innowacje w zakresie bezpieczeństwa otrzymał nieoczekiwany impuls od jednej z najbardziej przerażających organizacji — Narodowej Agencji Bezpieczeństwa.

Przez sześć lat firma próbowała stworzyć nowy strumień przychodów, licencjonując niezwykłą technologię szyfrowania o nazwie NTRU, którą nabyty od czterech matematyków z Brown University. Został wynaleziony jako rozwiązanie dla potężnej mocy łamania kodów komputerów, które wykorzystują fizykę kwantową, ale zainteresowanie było słabe, ponieważ komputery kwantowe jeszcze nie istniały lub wyglądały na prawdopodobne, że będą istnieć w najbliższym czasie.

Następnie NSA ostrzegła, że ​​ze względu na postęp w informatyce kwantowej szyfrowanie, które chroni transakcje online, takie jak bankowość, musi zostać jak najszybciej zastąpione czymś odpornym na komputery kwantowe. W tym momencie nie musieliśmy już przekonywać ludzi, że to realne zagrożenie, mówi Gene Carter, dyrektor ds. zarządzania produktami w Security Innovation. Ludzie dzwonili do nas i mówili „Pomocy!”



Innowacje w zakresie bezpieczeństwa są obecnie częścią małej, ale rozwijającej się branży oferującej pomoc firmom w planowaniu kwantowej krypto-Armageddonu.

Komputery kwantowe, które są w stanie złamać niektóre ze współczesnego społeczeństwa szyfrującego, nadal wydają się być oddalone o wiele lat. Konsensus wśród kryptografów jest taki, że zaproponowane do tej pory bezpieczne systemy szyfrowania kwantowego – w tym NTRU – nadal wymagają dalszych badań. Ale potencjalny chaos, jaki mogą spowodować komputery kwantowe, wydaje się, że otrzeźwiające oświadczenia agencji rządowych, takich jak NSA, zapewniły wystarczająco pilną potrzebę stworzenia rynku.

Narodowy Instytut Standardów i Technologii powiedział, że agencje rządowe powinny być gotowe do przejścia na to, co nazywa szyfrowaniem post-kwantowym do 2025 . Security Innovation i jej garstka konkurentów twierdzą, że mają już klientów, którzy studiują, jak zaktualizować swoje systemy, aby były szyfrowane w sposób bezpieczny kwantowo, a nawet eksperymentują z niektórymi z proponowanych schematów szyfrowania kwantowego.



Jedna firma w branży przygotowania kwantowego to dzieje , wielomiliardowa firma świadcząca usługi IT z siedzibą we Francji. Frederik Kerling, który kieruje działaniami firmy w tym obszarze, twierdzi, że dla firm zajmujących się danymi wrażliwymi sensowne jest rozpoczęcie gigantycznego zadania, jakim jest późniejsza modernizacja infrastruktury.

Szyfrowanie jest ukryte wszędzie w organizacjach, w sprzęcie i oprogramowaniu, i musisz wiedzieć, gdzie to jest, jeśli chcesz je uaktualnić, mówi. Chociaż pomaganie firmom w planowaniu bezpiecznego przejścia w erę komputerów kwantowych jest działalnością niszową, Kerling spodziewa się, że w ciągu najbliższych kilku lat będzie się ona znacznie rozwijać. Świadomość wzrasta, mówi.

Google i Microsoft ostatnio zwiększyły swoje inwestycje w badania nad obliczeniami kwantowymi. Kerling mówi, że projekt IBM, który w zeszłym roku wprowadził do sieci eksperymentalny chip kwantowy, pomógł przekonać wielu dyrektorów, z którymi rozmawiał, że muszą wziąć pod uwagę konsekwencje tej technologii dla bezpieczeństwa.



Wiele największych światowych firm technologicznych jest zaangażowanych w opracowywanie nowych form szyfrowania, które mogłyby oprzeć się przyszłym komputerom kwantowym. Cisco i Amazon są zaangażowane w działania od europejski oraz międzynarodowy na przykład grupy normalizacyjne do badania sytuacji. Firma Microsoft przetestowała odporny na kwantowe wariant szyfrowania używany do zabezpieczania stron internetowych. Google testuje nawet algorytm post-kwantowy nazwany Nowa nadzieja w swojej przeglądarce internetowej Chrome.

Kryptograf Bruce Schneier, dyrektor ds. technologii w Odporne systemy , firma ochroniarska należąca do IBM, twierdzi, że tego rodzaju badania i wysiłki agencji rządowych, takich jak NIST, są niezbędne. Ale jest mniej zwolennikiem pomysłu, aby firmy zaczęły teraz szczegółowo planować w erze komputerów kwantowych. Myślę, że jest za wcześnie, mówi. Firmy nie muszą jeszcze o tym myśleć.

Michele Mosca, współzałożyciel Instytutu Obliczeń Kwantowych na Uniwersytecie Waterloo w Kanadzie i współzałożyciel firmy zajmującej się bezpieczeństwem post-kwantowym EwolucjaQ , argumentuje, że dla firm zajmujących się danymi, które pozostają cenne przez wiele lat, takimi jak dokumentacja medyczna lub finansowa, nie jest za wcześnie.



Takie firmy muszą wziąć pod uwagę ryzyko, że przeciwnik może przechwycić zaszyfrowane dane i przechowywać je do dnia, w którym komputer kwantowy będzie mógł je odszyfrować, mówi Mosca. O ile niektóre firmy nie zaczną teraz angażować się w skomplikowany proces ulepszania szyfrowania społecznego, branża nie będzie gotowa do szybkiego wdrożenia szyfrowania kwantowego, gdy organy normalizacyjne i rządy się na to podpiszą.

Latać szacuje jedną na siedem szans że do 2026 r. ktoś, prawdopodobnie państwo narodowe, będzie miał komputer kwantowy zdolny do łamania szyfrowania używanego dzisiaj do krytycznych danych. Zwykła branżowa recepta na czekanie na katastrofę, a następnie jej naprawienie jest bardzo ryzykowna – mówi.

ukryć