股票期權(quán)定價、藥物研發(fā)和欺詐檢測,這三者有什么共同點?那就是都在用海量數(shù)據(jù)進行快速、精確的計算來提供可行性方案?,F(xiàn)在大規(guī)模應(yīng)用計算能力堪比超級計算機,需要更多的處理能力和容量,這時就需要量子計算機登場了。 量子計算能夠以巨大的性能優(yōu)勢、更大的容量和更高的精度更有效地解決當今一些棘手的問題,這種驚人的能力也帶來了一個新的難題:一旦量子計算機幾年后問世,這些算力很強的計算機將能夠攻破當前的公鑰密碼系統(tǒng),并削弱對稱密碼算法的安全性。這勢必會對數(shù)字通信的完整性和保密性構(gòu)成嚴重威脅,因為我們所有的數(shù)字通信都依賴于加密、數(shù)字簽名和使用數(shù)字證書的通信協(xié)議來保證真實性。 很難準確地說量子計算機何時會實現(xiàn)商用普及,但業(yè)內(nèi)專家預(yù)計是在10到15年后。雖然看起來很遙遠,但我們已經(jīng)處在后量子安全的拐點上,因為如果設(shè)備和基礎(chǔ)設(shè)施系統(tǒng)生命周期較長或通信數(shù)據(jù)必須長期保密,便需要能夠升級到量子安全解決方案。這并非易事,具體原因有幾點:新公鑰密碼算法的標準化工作仍在進行當中;有很多候選算法,其中一些算法在實現(xiàn)標準化之前或之后可能會被破解;而且總的來說,向后量子世界的遷移將比過去經(jīng)歷過的轉(zhuǎn)變復(fù)雜得多。 本文將詳細介紹后量子密碼學(PQC)問題的緊迫性。另外,本文將介紹當下如何保護SoC設(shè)計,確保SoC能夠抵御未來不法分子利用量子計算機進行攻擊的威脅。
量子計算將能攻破當前的
密碼方案
目前的量子計算機無法攻破當前的密碼方案,但考慮到量子計算的特點,攻破只是時間問題。傳統(tǒng)計算機以二進制位(用1或0表示)形式儲存信息,一次可以處理一組輸入和一個計算,因此可以按順序處理信息。另一方面,量子計算機基于一種不同的范式──量子物理學,并使用量子比特,能夠以疊加的狀態(tài)儲存數(shù)據(jù);數(shù)據(jù)可以是0和/或1。因此,量子計算可以并行探索所有可能的路徑,只需幾分鐘即可解決一些最復(fù)雜的問題,而傳統(tǒng)計算機和超級計算機則可能需要數(shù)千年。 不過,這種算力也意味著量子計算機最終將能攻破目前互聯(lián)網(wǎng)上常用于保護敏感數(shù)據(jù)的公鑰密碼方案。公鑰密碼技術(shù)亦稱非對稱密碼技術(shù),使用由密碼算法生成的一對公鑰和私鑰。雖然公鑰可以公開分發(fā)而不影響安全性,但私鑰必須加以保密,才能保持安全級別。數(shù)據(jù)可以用公鑰加密,并只能用相應(yīng)的私鑰解密。 非對稱密碼技術(shù)提供了機密性、真實性和不可否認性。它是構(gòu)成許多互聯(lián)網(wǎng)標準基礎(chǔ)的一部分,此類標準包括傳輸層安全協(xié)議(TLS)、安全外殼協(xié)議(SSH)、S/MIME和優(yōu)良保密協(xié)議(PGP)。公鑰密碼技術(shù)也用于電子郵件流量和數(shù)字簽名。 常見的公鑰密碼實現(xiàn)采用來自Rivest-Shamir-Adelman(RSA)和橢圓曲線密碼學(ECC)的算法。這些算法依賴于求解數(shù)學問題的難度,例如在RSA中進行大數(shù)因子分解和在ECC中對大量數(shù)據(jù)求解離散對數(shù)問題。 量子計算機不會破解對稱算法,但會削弱其安全性。為了緩解這種情況,將需要使用更大的密鑰。對稱密碼技術(shù)使用相同的密鑰來對消息進行加密和解密。對稱算法不僅提供了機密性,而且速度比非對稱加密技術(shù)更快,通常用于數(shù)據(jù)量更大的情形。高級加密標準(AES)就是這樣的一個算法示例。而在保護消息的完整性方面,則使用的是哈希算法,比如安全哈希算法(SHA)。與對稱算法類似,哈希算法的安全級別也會被量子計算機削弱;但通過采用更大的輸出,它們?nèi)匀荒軐崿F(xiàn)量子安全。 迄今為止,最大的量子計算機大約為400個物理量子比特;要破解ECC-256,將需要1500個邏輯量子比特(相當于數(shù)百萬個物理量子比特);而要破解RSA-2048,則需要4000個邏輯量子比特。
量子計算后
如何保護芯片設(shè)計
一旦量子計算機攻破當前的密碼方案,會發(fā)生什么?不法分子將能夠解密和訪問我們目前通過互聯(lián)網(wǎng)發(fā)送的所有信息。當下生產(chǎn)的許多電子設(shè)備和系統(tǒng)使用壽命為10年或以上,與量子計算機預(yù)計將投入商用的時間相當。此外,未來當量子計算機問世時,如今捕獲和儲存的數(shù)據(jù)或許之后能夠被離線解碼。因此,不僅要考慮設(shè)備的使用壽命,還要考慮數(shù)據(jù)需要保密的時限。 大學、研究機構(gòu)和標準機構(gòu)一直在積極研究PQC解決方案,現(xiàn)在是時候在設(shè)計產(chǎn)品時開始考慮確保所用機制能防御這種計算敏捷能力所帶來的威脅了。值得考慮的機制包括:
- 針對對稱和哈希加密使用更大的密鑰和更大的輸出。例如,如果對稱算法中使用256位密鑰,則在后量子環(huán)境中仍然可以提供128位安全級別。
- 實施靈活加密,使算法能夠適應(yīng)PQC環(huán)境,并使您的設(shè)計不依賴于特定的算法??紤]由硬件和嵌入式固件組成的可編程設(shè)計,其中硬件可以加速主要密碼原語以獲得性能和功率優(yōu)勢,而固件實施更高級別的算法,從而為更新提供靈活性,以繼續(xù)適應(yīng)不斷變化的標準/算法。
- 實施同時采用傳統(tǒng)算法和PQC算法的混合解決方案,即使其中一種算法被破解,解決方案也能保持安全。
引領(lǐng)量子安全未來
向后量子密碼學及其配套基礎(chǔ)設(shè)施的過渡非常復(fù)雜,需要很長時間。在行業(yè)致力于PQC標準化之際,作為安全IP和密碼解決方案領(lǐng)域的領(lǐng)先企業(yè),新思科技現(xiàn)在能夠為開發(fā)者們提供多種量子安全產(chǎn)品,具體包括:
- 密碼學核心:對稱加密引擎、真隨機數(shù)生成器(TRNG)和公鑰加速器(PKA),這些都在不斷發(fā)展,以便與最新的NIST PQC候選算法保持一致
- 安全協(xié)議加速器(SPAcc),用于有效加速安全標準中要求的對稱和哈希/MAC密碼套件
- 具有信任根的硬件安全模塊和接口安全模塊,為保護SoC及其數(shù)據(jù)提供了完整的解決方案
- 處理解決方案,用于在軟件中執(zhí)行安全算法,可選擇使用CryptoPack指令加速
量子計算機發(fā)展前景廣闊,有望幫助我們解決一些最大的全球問題。其快速而詳盡的計算水平可以將海量數(shù)據(jù)轉(zhuǎn)化為切實可行的見解來助力應(yīng)對復(fù)雜的挑戰(zhàn)。量子計算最終將能攻破當前保護眾多敏感數(shù)據(jù)的密碼方案,所以當下在設(shè)計中務(wù)必要考慮后量子密碼學。隨著在安全方面的持續(xù)投入,特別是提供靈活的加密解決方案,新思科技已準備好協(xié)助開發(fā)者們完成這一重要的過渡,順利邁進下一個計算時代。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
soc
+關(guān)注
關(guān)注
38文章
4161瀏覽量
218157 -
新思科技
+關(guān)注
關(guān)注
5文章
796瀏覽量
50334 -
量子計算
+關(guān)注
關(guān)注
4文章
1093瀏覽量
34941 -
量子計算機
+關(guān)注
關(guān)注
4文章
530瀏覽量
25415
原文標題:量子計算是把雙刃劍?后量子時代如何守護SoC安全
文章出處:【微信號:Synopsys_CN,微信公眾號:新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
人工智能是一把雙刃劍
對于人工智能的理解,我們大多數(shù)人還停留在科幻片上。無論是殘暴冰冷的“終結(jié)者”,還是可以把人心融化的呆萌“大白”,都是我們對人工智能未來發(fā)展的想象。人工智能是一把雙刃劍,只有利用人工智能好的方面,才能將人工智能優(yōu)勢最大化。
發(fā)表于 05-07 14:37
?1.1w次閱讀
【量子計算機重構(gòu)未來 | 閱讀體驗】+ 初識量子計算機
欣喜收到《量子計算機——重構(gòu)未來》一書,感謝電子發(fā)燒友論壇提供了一個讓我了解量子計算機的機會!
自己對電子計算機有點了解,但對
發(fā)表于 03-05 17:37
【量子計算機重構(gòu)未來 | 閱讀體驗】+量子計算機的原理究竟是什么以及有哪些應(yīng)用
計算方法的區(qū)別傳統(tǒng)方法是,按照不走枚舉所有情況,而量子計算是一次處理所有情況,是一步到位。但是這里又有疑惑了,量子計算如何實現(xiàn)的一步到位呢,
發(fā)表于 03-11 12:50
【量子計算機重構(gòu)未來 | 閱讀體驗】+ 了解量子疊加原理
作為零基礎(chǔ)初學級的量子小白,對神秘詭異的量子世界充滿了好奇。說起量子計算機,我有許多問號,量子計算
發(fā)表于 03-13 17:19
【量子計算機重構(gòu)未來 | 閱讀體驗】 跟我一起漫步量子計算
計算機在加密和密碼破解領(lǐng)域也具有巨大的潛力。傳統(tǒng)的加密算法在量子計算機面前可能不再安全,這將促使我們發(fā)展更加安全的加密技術(shù)。雖然這帶來了挑戰(zhàn)
發(fā)表于 03-13 19:28
【《計算》閱讀體驗】量子計算
測量前可能處于疊加態(tài),這是量子力學既令人難以理解又威力無窮的地方。由于量子具有波粒二象性,因此可以把量子描述為一個波函數(shù),測量前處于看加態(tài)的波函數(shù),測量
發(fā)表于 07-13 22:15
量子計算走向商業(yè)化會怎么樣
聽起來也像是某種夢幻。越來越多的科學研究結(jié)果之下,美國 NIST 研究機構(gòu)自去年起設(shè)立的量子阻抗計劃也在持續(xù)推進中。量子計算從概念走入現(xiàn)實,強大計算能力甚至可以突破互聯(lián)網(wǎng)
發(fā)表于 05-24 06:26
量子是個啥?量子計算機有啥用?
寫在前面此文覺得非常有邏輯性,而且有很多量子計算方面的常識介紹。大部分資料都是網(wǎng)絡(luò)公開的,這里做了一個匯集。因此,轉(zhuǎn)發(fā)到博客里。文章目錄(一)量子是個啥?(二)各種量子技術(shù)都是啥?(三
發(fā)表于 07-27 07:19
5G的安全是一把雙刃劍安全問題已經(jīng)日益嚴峻
隨著5G時代,萬物互聯(lián)時代到來,新形勢下的安全問題也日益嚴峻?!?G的安全是一把雙刃劍”鄔賀銓指
發(fā)表于 08-20 08:36
?1159次閱讀
無人機應(yīng)用上5G技術(shù),將不再是把雙刃劍
我們常說:“無人機是把雙刃劍?!币驗橐环矫?,其應(yīng)用價值顯著能帶給我們生產(chǎn)和生活以極大幫助;但另一方面,其又時常出現(xiàn)“黑飛、擾航”等問題,嚴重威脅著大家的人身、隱私及財產(chǎn)安全。
“AI接吻”——AI技術(shù)的雙刃劍
綜上所述,“AI接吻”技術(shù)作為一把雙刃劍,在帶來創(chuàng)新與便利的同時,也伴隨著諸多風險與挑戰(zhàn)。因此,我們在使用該技術(shù)時要保持警惕和理性,充分發(fā)揮其優(yōu)點,同時努力規(guī)避其不利影響。
評論