211service.com
USA er bekymret for, at hackere stjæler data i dag, så kvantecomputere kan knække det om et årti
Ms Tech
Mens de kæmper med den umiddelbare fare, som hackere udgør i dag, forbereder amerikanske embedsmænd sig på en anden langsigtet trussel: angribere, der indsamler følsomme, krypterede data nu i håbet om, at de vil være i stand til at låse dem op på et tidspunkt i fremtiden.
Truslen kommer fra kvantecomputere, som fungerer meget anderledes fra de klassiske computere, vi bruger i dag. I stedet for de traditionelle stumper lavet af en s og 0 s bruger de kvantebits, der kan repræsentere forskellige værdier på samme tid. Kompleksiteten af kvantecomputere kunne gøre dem meget hurtigere til visse opgaver, hvilket giver dem mulighed for at løse problemer, der forbliver praktisk talt umulige for moderne maskiner – herunder at bryde mange af de krypteringsalgoritmer, der i øjeblikket bruges til at beskytte følsomme data såsom personlige, handels- og statshemmeligheder.
Mens kvantecomputere stadig er i deres vorden, utroligt dyrt og fyldt med problemer , siger embedsmænd, at indsatsen for at beskytte landet mod denne langsigtede fare skal begynde lige nu.
Relateret historie
Inde i kapløbet om at bygge den bedste kvantecomputer på Jorden IBM mener, at kvanteoverherredømme ikke er den milepæl, vi bør bekymre os om.Truslen om, at en nationalstatsmodstander får en stor kvantecomputer og kan få adgang til dine oplysninger er reel, siger Dustin Moody, en matematiker ved National Institute of Standards and Technology (NIST). Truslen er, at de kopierer dine krypterede data ned og holder på dem, indtil de har en kvantecomputer.
Modstandere og nationalstater gør det sandsynligvis, siger han. Det er en meget reel trussel, som regeringerne er opmærksomme på. De tager det alvorligt, og de forbereder sig på det. Det er det, vores projekt gør.
Stillet over for denne høst nu og dekryptere senere strategi, forsøger embedsmænd at udvikle og implementere nye krypteringsalgoritmer for at beskytte hemmeligheder mod en spirende klasse af kraftfulde maskiner. Det inkluderer Department of Homeland Security, som siger, at det fører en lang og vanskelig overgang til det, der er kendt som post-kvantekryptografi.
Vi vil ikke ende i en situation, hvor vi vågner en morgen, og der er sket et teknologisk gennembrud, og så skal vi udføre arbejdet på tre eller fire år inden for få måneder – med alle de yderligere risici, der er forbundet med det. , siger Tim Maurer, der rådgiver sekretæren for hjemlandsikkerhed om cybersikkerhed og ny teknologi.
DHS udgav for nylig en køreplan for overgangen, begyndende med en opfordring til at katalogisere de mest følsomme data, både i regeringen og i erhvervslivet. Maurer siger, at dette er et vigtigt første skridt for at se, hvilke sektorer der allerede gør det, og som har brug for hjælp eller opmærksomhed for at sikre sig, at de griber ind nu.
Forbereder på forhånd
Eksperter siger, at der stadig kan gå et årti eller mere, før kvantecomputere er i stand til at udrette noget nyttigt, men med penge, der strømmer ind i marken i både Kina og USA, er kapløbet i gang for at få det til at ske – og at designe bedre beskyttelse mod kvante. angreb.
USA har gennem NIST holdt en konkurrence siden 2016, der sigter mod at producere de første kvantecomputersikre algoritmer inden 2024, ifølge Moody, der leder NISTs projekt om postkvantekryptografi.
Overgangen til ny kryptografi er en notorisk besværlig og langvarig opgave, og den er let at ignorere, indtil det er for sent. Det kan være svært at få for-profit-organisationer til at bruge på en abstrakt fremtidig trussel år før den trussel bliver til virkelighed.
Hvis organisationer ikke tænker på overgangen nu, siger Maurer, og så bliver de overvældede, når NIST-processen er afsluttet, og følelsen af, at det haster, øger det risikoen for utilsigtede hændelser … At skynde sig med en sådan overgang er aldrig en god ide.
Efterhånden som flere organisationer begynder at overveje den truende trussel, er en lille og energisk industri spiret frem, hvor virksomheder allerede sælger produkter, der lover post-kvantekryptografi. Men DHS embedsmænd har eksplicit advaret mod at købe dem, fordi der stadig ikke er konsensus om, hvordan sådanne systemer skal fungere.
Relateret historie
Forklarer: Hvad er en kvantecomputer? Hvordan det virker, hvorfor det er så kraftfuldt, og hvor det sandsynligvis vil være mest nyttigt først
Nej, udtalte afdelingen utvetydigt i en dokument udgivet i sidste måned. Organisationer bør vente, indtil stærke, standardiserede kommercielle løsninger er tilgængelige, som implementerer de kommende NIST-anbefalinger for at sikre interoperabilitet samt løsninger, der er stærkt kontrolleret og globalt acceptable.
Men eksperter er pessimistiske med hensyn til, hvordan overgangen vil forløbe.
Hvis det tager lang tid for kvantecomputere at komme til det punkt, hvor de kan løse et nyttigt problem, tror jeg, at virksomheder vil glemme hypen og implementere det svageste, der kommer ud af NIST, indtil de pludselig bliver mindet om problemet om 30 år. , Vadim Lyubashevsky, en kryptograf hos IBM, der arbejder på post-kvantekryptografiske algoritmer med NIST, fortalte MIT Technology Review sidste år.
Og det er præcis det scenarie, som nationale sikkerhedsmyndigheder ønsker at undgå.
Opdatering: Et citat fra Dustin Moody blev tilføjet til denne historie efter offentliggørelsen, og overskriften blev ændret for mere præcist at afspejle indholdet.