0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

量子的不可預(yù)測(cè)性加密密匙是物聯(lián)網(wǎng)安全的關(guān)鍵

世態(tài)薄涼 ? 來(lái)源:世態(tài)薄涼 ? 作者:世態(tài)薄涼 ? 2022-07-18 16:17 ? 次閱讀

根據(jù)您閱讀的報(bào)告,到 2021 年,全球?qū)⒂?100 億至大約 460 億臺(tái) IoT 設(shè)備。美國(guó)和英國(guó)的家庭被認(rèn)為每個(gè)家庭擁有大約 10-50 臺(tái)此類聯(lián)網(wǎng)設(shè)備。此外,諾基亞威脅情報(bào)報(bào)告中的一個(gè)數(shù)據(jù)發(fā)現(xiàn),在 2020 年被惡意軟件感染或遭受網(wǎng)絡(luò)攻擊的所有設(shè)備中,三分之一是物聯(lián)網(wǎng)設(shè)備——數(shù)量是上一年的兩倍。

它們無(wú)處不在且易受攻擊的原因在于它們的構(gòu)建方式。它們的小尺寸和基本組件使它們負(fù)擔(dān)得起,但這也意味著它們?nèi)狈μ峁┰诟?、更昂貴的設(shè)備上看到的強(qiáng)大加密所需的硬件功能。

同時(shí),市場(chǎng)高度分散。每個(gè)制造商通常都會(huì)構(gòu)建自己的軟件,這些軟件可以在各種實(shí)時(shí)操作系統(tǒng)和安全協(xié)議上運(yùn)行;這些本身就是剝離和基本的。如果沒(méi)有標(biāo)準(zhǔn)的安全方法,用戶將被迫從頭開(kāi)始實(shí)施關(guān)鍵服務(wù),例如密鑰生成。

這種受歡迎程度和保護(hù)不足的結(jié)合造成了一個(gè)漏洞,使物聯(lián)網(wǎng)設(shè)備成為黑客的明顯選擇。最近,當(dāng)研究人員發(fā)現(xiàn)一個(gè)安全錯(cuò)誤導(dǎo)致數(shù)十億物聯(lián)網(wǎng)設(shè)備的加密密鑰毫無(wú)價(jià)值時(shí),這些風(fēng)險(xiǎn)暴露無(wú)遺。

這一發(fā)現(xiàn)不僅提醒我們?yōu)槭裁凑麄€(gè)生態(tài)系統(tǒng)是互聯(lián)全球經(jīng)濟(jì)中的一個(gè)主要弱點(diǎn),而且它解釋了為什么該行業(yè)迫切需要新的安全方法。在加密的情況下,我們需要一種方法來(lái)生成強(qiáng)大的加密密鑰,以保護(hù)數(shù)十億設(shè)備免受當(dāng)今和未來(lái)的高級(jí)威脅。量子技術(shù)使這種方法成為可能。

物聯(lián)網(wǎng)的缺陷暴露無(wú)遺

最近的物聯(lián)網(wǎng)安全錯(cuò)誤集中在設(shè)備生成其加密密鑰的方式上。大多數(shù)網(wǎng)絡(luò)安全系統(tǒng)依賴于加密密鑰的生成和管理來(lái)加密和解密它們旨在保護(hù)的數(shù)據(jù)。這些密鑰的質(zhì)量直接決定了系統(tǒng)的安全強(qiáng)度?;蛘撸瑩Q句話說(shuō),加密系統(tǒng)的強(qiáng)大程度取決于您的加密密鑰的不可預(yù)測(cè)性。

對(duì)于物聯(lián)網(wǎng)設(shè)備,加密密鑰是使用設(shè)備內(nèi)置的廉價(jià)硬件組件生成的。安全研究人員發(fā)現(xiàn),生成的密鑰并不像他們需要的那樣不可預(yù)測(cè)。事實(shí)上,在許多情況下,密鑰完全沒(méi)有價(jià)值,由一串零組成。安全的噩夢(mèng),黑客的夢(mèng)想。

量子案例

在密鑰生成領(lǐng)域,目前使用三種不同的方法:軟件算法、經(jīng)典硬件和量子過(guò)程。

軟件算法方法采用不可預(yù)測(cè)的數(shù)據(jù)并將其擴(kuò)展為加密密鑰。因?yàn)樗惴ㄊ谴_定性的,所以它們生成的密鑰的質(zhì)量完全取決于它們起始狀態(tài)的質(zhì)量(和隱私)。因此,它們通常與其他兩種方法之一配對(duì)或僅用于非加密用例。

經(jīng)典的硬件方法涉及測(cè)量我們周圍世界的物理現(xiàn)象以創(chuàng)建加密密鑰。希望是找到可以生成強(qiáng)密鑰的不可預(yù)測(cè)的數(shù)據(jù)——但這不可能穩(wěn)健地做到。我們所經(jīng)歷的古典世界以復(fù)雜但最終可預(yù)測(cè)的方式演變,因此我們總是依靠無(wú)知作為防御。不僅如此,我們無(wú)法驗(yàn)證這種方法生成的密鑰的質(zhì)量,因此我們無(wú)法檢測(cè)系統(tǒng)何時(shí)生成可預(yù)測(cè)的輸出。

相比之下,量子過(guò)程依賴于量子行為來(lái)生成強(qiáng)大的加密密鑰。他們利用量子力學(xué)的真正不可預(yù)測(cè)性來(lái)生成幾乎完全不可預(yù)測(cè)的加密密鑰,并且不受對(duì)手的攻擊,即使是那些對(duì)系統(tǒng)有充分了解和無(wú)限計(jì)算能力的人。

并非所有的量子方法都是平等的

密鑰生成的量子方法聽(tīng)起來(lái)很棒,但直到最近它還沒(méi)有達(dá)到炒作的效果。當(dāng)談到以前使用量子生成加密密鑰的商業(yè)嘗試時(shí),事實(shí)證明不可能將量子提供的好處與環(huán)境中發(fā)生的電噪聲和其他非量子效應(yīng)隔離開(kāi)來(lái)。結(jié)果,使用這些有缺陷的方法生成的密鑰比應(yīng)有的弱。

由于不能排除非量子效應(yīng),這些方法容易受到制造缺陷和惡意或意外損壞的影響。無(wú)法確定生成的鍵是否不可預(yù)測(cè)。用戶必須盲目相信這些設(shè)備的完美構(gòu)造和操作。由于這些問(wèn)題,NCSC 等組織建議不要使用它們,科學(xué)論文表明這些問(wèn)題是真實(shí)存在的,而不僅僅是理論上的。

幸運(yùn)的是,已經(jīng)開(kāi)發(fā)出一種新方法來(lái)解決這些問(wèn)題。受所謂的“設(shè)備獨(dú)立”協(xié)議的啟發(fā),這種方法涉及使用本質(zhì)上自測(cè)的量子源生成密鑰。這樣的系統(tǒng)可以利用量子過(guò)程的真正不可預(yù)測(cè)性,并且可以生成可證明非常強(qiáng)大且?guī)缀跬耆豢深A(yù)測(cè)的密鑰。

這種新方法的關(guān)鍵是證明過(guò)程正常運(yùn)行的驗(yàn)證或“健康檢查”。通過(guò)驗(yàn)證隨機(jī)性的量子源,可以高度確信生成的加密密鑰基本上與完美無(wú)異。這種方法遠(yuǎn)遠(yuǎn)優(yōu)于使用統(tǒng)計(jì)分析來(lái)測(cè)試密鑰本身,因?yàn)榻y(tǒng)計(jì)分析無(wú)法可靠地測(cè)量密鑰的強(qiáng)弱。

用量子保護(hù)物聯(lián)網(wǎng)

這種從量子源生成強(qiáng)密鑰的新技術(shù)是物聯(lián)網(wǎng)的完美解決方案。與其信任低功率和低能力的設(shè)備來(lái)完成生成自己的加密密鑰的關(guān)鍵任務(wù),不如在制造時(shí)注入強(qiáng)密鑰。

pYYBAGLOs3-AbfnQAAI95T7qbGg254.jpg

富士通SD-WAN 配置已通過(guò)用 OpenVPN 軟件替換本機(jī) VPN 進(jìn)行了調(diào)整。此實(shí)現(xiàn)使用 OpenSSL,它通過(guò)來(lái)自 Quantum Origin 的簡(jiǎn)單 Web API 分發(fā)服務(wù)獲取使用量子熵播種的密鑰。這些密鑰用于生成 OpenVPN 和其他富士通 SD-WAN 網(wǎng)絡(luò)組件中的證書。該圖顯示了基于使用 Quantum Origin 密鑰生成的證書提供 SD-WAN 安全通信的 OpenVPN 隧道。(圖片:劍橋量子)

事實(shí)上,對(duì)于依賴加密密鑰的任何和所有設(shè)備、應(yīng)用程序和網(wǎng)絡(luò),自測(cè)量子方法都是一種可行的解決方案。Cambridge Quantum 最近推出了一個(gè)使用這種方法構(gòu)建的密鑰生成平臺(tái),稱為Quantum Origin,富士通等公司已經(jīng)使用它為網(wǎng)絡(luò)安全系統(tǒng)生成強(qiáng)密鑰。Quantum Origin 平臺(tái)使用量子計(jì)算機(jī)生成任何攻擊者幾乎完全無(wú)法預(yù)測(cè)的加密密鑰。

隨著物聯(lián)網(wǎng)設(shè)備的數(shù)量持續(xù)飆升——據(jù)估計(jì),到 2025 年它將達(dá)到 754 億臺(tái)設(shè)備——并且隨著此類設(shè)備的持續(xù)碎片化,量子技術(shù)是確保這些設(shè)備及其用戶安全的關(guān)鍵。今天和未來(lái)幾十年。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)安全

    關(guān)注

    1

    文章

    111

    瀏覽量

    17257
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    304

    瀏覽量

    23962
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計(jì)聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對(duì)于整個(gè)系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    加密算法的選擇對(duì)于加密安全有多重要?

    加密算法的選擇對(duì)于加密安全至關(guān)重要,因?yàn)樗苯佑绊懙綌?shù)據(jù)保護(hù)的有效和可靠。以下是幾個(gè)關(guān)鍵點(diǎn)來(lái)
    的頭像 發(fā)表于 12-17 15:59 ?134次閱讀

    aes技術(shù)在聯(lián)網(wǎng)中的應(yīng)用前景

    問(wèn)題也日益凸顯。高級(jí)加密標(biāo)準(zhǔn)(AES)作為一種廣泛使用的對(duì)稱加密算法,因其高效安全性,在聯(lián)網(wǎng)
    的頭像 發(fā)表于 11-14 15:15 ?433次閱讀

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚(yú)缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過(guò)程中,往往忽視了安全問(wèn)題,導(dǎo)致設(shè)備存在先天性的安全漏洞。這些漏洞可能包括弱密碼
    的頭像 發(fā)表于 10-29 13:37 ?438次閱讀

    開(kāi)源聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    和傳輸?shù)臄?shù)據(jù)的安全,AES加密技術(shù)被廣泛應(yīng)用于以下幾個(gè)方面: 數(shù)據(jù)傳輸加密聯(lián)網(wǎng)設(shè)備之間傳輸?shù)臄?shù)據(jù)可以使用AES
    的頭像 發(fā)表于 09-11 14:50 ?737次閱讀
    開(kāi)源<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)--AES<b class='flag-5'>加密</b>功能技術(shù)分享

    基于time-bin量子比特的高速率多路糾纏源——PPLN晶體應(yīng)用

    地共享加密密鑰,以抵御潛在的竊聽(tīng)者和量子計(jì)算器的解密能力。糾纏光子是此類應(yīng)用的基本資源,因此糾纏分發(fā)是新興量子網(wǎng)絡(luò)計(jì)劃的關(guān)鍵組成部分。來(lái)自加州理工學(xué)院的Andrew
    的頭像 發(fā)表于 08-30 12:27 ?235次閱讀
    基于time-bin<b class='flag-5'>量子</b>比特的高速率多路糾纏源——PPLN晶體應(yīng)用

    安徽合肥:我國(guó)首次實(shí)現(xiàn)量子安全聯(lián)網(wǎng)燃?xì)獗砼炕虡I(yè)應(yīng)用

    8月6日,大皖新聞?dòng)浾邚陌不帐?b class='flag-5'>量子信息工程技術(shù)研究中心獲悉,近千塊量子安全聯(lián)網(wǎng)燃?xì)獗恚言诤戏适?個(gè)小區(qū)成功掛表,經(jīng)半年多穩(wěn)定運(yùn)行,為燃?xì)?/div>
    的頭像 發(fā)表于 08-07 16:27 ?672次閱讀

    請(qǐng)問(wèn)CYW20719是否支持“加密密鑰大小控制增強(qiáng)”?

    CYW20719 是否支持“加密密鑰大小控制增強(qiáng)”此 BT 5.3 功能?
    發(fā)表于 07-05 07:04

    量子加密安全通信的未來(lái)

    隨著我國(guó)信息社會(huì)、數(shù)字社會(huì)、智能社會(huì)的發(fā)展,信息安全要求越來(lái)越迫切。傳統(tǒng)的加密方法雖然在一定程度上保障了信息的安全,但在面對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊時(shí),其安全性逐漸受到挑戰(zhàn)。為了應(yīng)對(duì)這一挑戰(zhàn)
    的頭像 發(fā)表于 06-24 10:40 ?478次閱讀
    <b class='flag-5'>量子</b><b class='flag-5'>加密</b>:<b class='flag-5'>安全</b>通信的未來(lái)

    梯云聯(lián):電梯聯(lián)網(wǎng)如何又快穩(wěn)的發(fā)展?這5關(guān)鍵要素不可忽視!

    隨著聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,電梯聯(lián)網(wǎng)作為智能化時(shí)代的產(chǎn)物,正逐漸展現(xiàn)出其巨大的潛力和價(jià)值。電梯聯(lián)網(wǎng)
    的頭像 發(fā)表于 05-09 10:34 ?387次閱讀

    量子聯(lián)網(wǎng)關(guān)鍵連接技術(shù)首次取得突破進(jìn)展

    量子聯(lián)網(wǎng)關(guān)鍵連接技術(shù)首次取得突破進(jìn)展 為了成功地解決量子信息在遠(yuǎn)程傳輸過(guò)程中的損失問(wèn)題,一項(xiàng)新的研究提供了一種創(chuàng)新的方案:將整個(gè)網(wǎng)絡(luò)劃分為較小的單元,再利用共享
    的頭像 發(fā)表于 04-22 14:49 ?761次閱讀

    量子計(jì)算機(jī)重構(gòu)未來(lái) | 閱讀體驗(yàn)】 跟我一起漫步量子計(jì)算

    計(jì)算機(jī)在加密和密碼破解領(lǐng)域也具有巨大的潛力。傳統(tǒng)的加密算法在量子計(jì)算機(jī)面前可能不再安全,這將促使我們發(fā)展更加安全
    發(fā)表于 03-13 19:28

    量子夢(mèng)

    計(jì)算機(jī)可以通過(guò)量子并行性質(zhì),更快速地破解這些加密算法。因此,量子計(jì)算機(jī)的出現(xiàn)可能會(huì)對(duì)網(wǎng)絡(luò)安全和信息安全帶來(lái)重大影響,促使我們研發(fā)更加
    發(fā)表于 03-13 18:18

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保
    的頭像 發(fā)表于 02-21 09:42 ?911次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的網(wǎng)絡(luò)<b class='flag-5'>安全性</b>議題?