ป้องกันความเสี่ยงจากการเข้ารหัสที่เกิดจากควอนตัมคอมพิวติ้ง

ป้องกันความเสี่ยงจากการเข้ารหัสที่เกิดจากควอนตัมคอมพิวติ้ง

ประเทศชาติต้องจัดการกับภัยคุกคามที่สำคัญในอนาคตในการพัฒนาและการใช้งานควอนตัมคอมพิวเตอร์ซึ่งเป็นเครื่องที่ขยายกฎปกติของการคำนวณผ่านฟิสิกส์ควอนตัม การปรับใช้ดังกล่าวอาจส่งผลกระทบอย่างร้ายแรงต่อความปลอดภัยของสหรัฐอเมริกาและพลเมืองของประเทศนั้น หากไม่มีการบรรเทาผลกระทบทางเทคนิคที่เหมาะสม ถึงเวลาเตรียมการสำหรับการเปลี่ยนผ่านที่ซับซ้อนเป็นอัลกอริทึมหลังควอนตัมก่อนการถือกำเนิดของคอมพิวเตอร์ควอนตัมในสี่วิธี

ลองนึกภาพว่ารัฐชาติที่เป็นปรปักษ์ปรับใช้คอมพิวเตอร์ควอนตัมก่อนที่สหรัฐฯ

 จะเตรียมพร้อม ระบบใด ๆ ที่ใช้มาตรฐานปัจจุบันสำหรับการเข้ารหัสคีย์สาธารณะจะมีความเสี่ยง ความสมบูรณ์ของระบบส่วนใหญ่จะถูกคุกคามและจะไม่ได้รับการไว้วางใจให้ทำงานได้อย่างถูกต้องและปลอดภัยอีกต่อไป เทคโนโลยีตั้งแต่เครื่องใช้ในบ้านอัจฉริยะไปจนถึงระบบรักษาความปลอดภัยแห่งชาติที่ซับซ้อน (NSS) ซึ่งป้องกันข้อมูลลับหรือข้อมูลที่ละเอียดอ่อนอื่น ๆ จะเสี่ยงต่อการถูกโจมตี และผลกระทบระลอกที่อาจเกิดขึ้นอาจครอบคลุมทุกภาคส่วนของชีวิต โอกาสที่จะเกิดอันตรายร้ายแรงต่อสุขภาพ เศรษฐกิจ และการทหารของประเทศมีสูง หากเราไม่เตรียมการอย่างถูกต้อง

สำนักงานความมั่นคงแห่งชาติมีหน้าที่รับผิดชอบในการปกป้อง NSS จากความเสี่ยงของคอมพิวเตอร์ควอนตัม ในปี 2558 NSA ได้เผยแพร่แนวทางที่เน้นความจำเป็นในการเตรียมพร้อมสำหรับการถือกำเนิดของคอมพิวเตอร์ควอนตัม และส่งเสริมการพัฒนาอัลกอริทึมการเข้ารหัสแบบหลังควอนตัม สถาบันมาตรฐานและเทคโนโลยีแห่งชาติเพิ่งเสนอชื่อผู้เข้ารอบสุดท้ายของอัลกอริทึมในโครงการเพื่อสร้างมาตรฐานอัลกอริทึมหลังควอนตัมสำหรับภาครัฐและสาธารณะในวงกว้าง หลังจากกระบวนการรอบที่สามของ NIST เสร็จสิ้นไม่นาน NSA ตั้งใจที่จะเลือกชุดอัลกอริทึมหลังควอนตัมที่เลือกจากอัลกอริทึมที่เลือกโดย NIST และประกาศกรอบเวลาสำหรับการเปลี่ยนแปลง หน่วยงานในสหรัฐอเมริกาที่จ้างงานที่ไม่ใช่ NSS ควรวางแผนที่จะปฏิบัติตามมาตรฐานและกำหนดเวลาของ NIST

นักวิจัยบางคนได้เสนอทางเลือกอื่นนอกเหนือจากอัลกอริธึมหลังควอนตัม

 นั่นคือการสื่อสารด้วยควอนตัม โดยเฉพาะอย่างยิ่งฟิลด์ย่อยที่เกี่ยวข้องของการกระจายคีย์ควอนตัมและการเข้ารหัสควอนตัม ปัจจุบันทางเลือกประเภทนี้มีราคาค่อนข้างแพงและไม่ได้รับการพิสูจน์เพียงพอสำหรับการรักษาความปลอดภัย NSS เราได้สรุปรายการความท้าทายสำหรับเทคโนโลยีนี้ไว้ในรายงานของเว็บไซต์ตามรายการด้านล่าง และกระตุ้นให้มีการตรวจสอบเพิ่มเติมโดยชุมชนการวิจัยที่กว้างขึ้น เราขอแนะนำให้เจ้าของและผู้ดำเนินการ NSS ให้ความสำคัญกับการเปลี่ยนแปลงอัลกอริทึมหลังควอนตัม และไม่ลงทุนในการปรับใช้เทคโนโลยีการสื่อสารควอนตัมสำหรับการป้องกัน NSS

        ข้อมูลเชิงลึกโดย Carahsoft: เอเจนซีจะบรรลุประสบการณ์ลูกค้าที่ยอดเยี่ยมด้วยความปลอดภัยทางไซเบอร์ที่ได้รับการปรับปรุงได้อย่างไร ในระหว่างการสัมมนาผ่านเว็บสุดพิเศษนี้ Jason Miller ผู้ดำเนินรายการจะหารือเกี่ยวกับการเปลี่ยนแปลงสู่ระบบคลาวด์และกลยุทธ์การจัดการข้อมูลประจำตัวและการเข้าถึงกับหน่วยงานและผู้นำในอุตสาหกรรม

นอกจากการเตรียมการที่ชุมชนการเข้ารหัสกำลังดำเนินการเพื่อส่งมอบชุดของอัลกอริธึมหลังควอนตัมคุณภาพสูงแล้ว ยังมีสี่ขั้นตอนที่เจ้าของและผู้ดำเนินการ NSS ควรดำเนินการในตอนนี้:

กำหนดปัญหาที่อาจเกิดขึ้นที่องค์กรและระบบของพวกเขาน่าจะเผชิญตามลักษณะการทำงานของอัลกอริทึมหลังควอนตัม

วิเคราะห์การพึ่งพาที่ระบบของพวกเขามีต่อเทคโนโลยีกุญแจสาธารณะในปัจจุบัน และวางแผนตามนั้น

ตระหนักถึงคำแนะนำและนโยบายของ NSA (ดูด้านล่าง);

ติดต่อ NSA หากมีคำถาม ความคิดเห็น หรือข้อกังวลเกี่ยวกับกระบวนการเปลี่ยนอัลกอริทึมที่สำคัญนี้ สามารถติดต่อศูนย์ข้อกำหนดด้านความปลอดภัยทางไซเบอร์ของ NSA ได้ทางอีเมล

เนื่องจากเจ้าของ NSS ผู้ดำเนินการ และ NSA ทำงานร่วมกัน การป้องกันคอมพิวเตอร์ควอนตัมจึงสามารถทำได้ก่อนที่ภัยคุกคามคอมพิวเตอร์ควอนตัมจะมาถึง

สำหรับข้อมูลล่าสุดเกี่ยวกับแนวทางของ NSA ในการป้องกันคอมพิวเตอร์ควอนตัม รวมถึงตำแหน่งในการกระจายคีย์ควอนตัมและการเข้ารหัสแบบควอนตัม โปรดไปที่แหล่งข้อมูลหลังควอนตัมความปลอดภัยทางไซเบอร์ของ NSA

ดร. Adrian Stanger ดำรงตำแหน่งหัวหน้าฝ่ายการปรับอัลกอริทึมให้ทันสมัยในคณะกรรมการความปลอดภัยทางไซเบอร์ของสำนักงานความมั่นคงแห่งชาติ เขาทำงานใน Cybersecurity Directorate และหน่วยงานก่อนหน้าเป็นเวลา 16 ปี

credit : เว็บสล็อตแท้ / สล็อตเว็บตรงไม่ผ่านเอเย่นต์