量子风险现在是真实存在的:如何应对不断变化的数据收集威胁

news2024/11/24 17:55:31

0b07350ac4bb4fb5af6e62435c24b536.png

在数据安全至关重要的时代,清楚地提醒人们不断变化的威胁形势。黑客正在渗透路由器以及联网设备,以获得对国家网络的不可检测的后门访问权限。

这一事件凸显了数字基础设施中的漏洞,特别是数据在未知且通常是敌对的网络上传输时所面临的风险。由于“立即收获,稍后解密”(HNDL)这一相关且迫在眉睫的威胁,数据传输本身本身就很容易受到攻击。

为了保护今天的数据免受未来风险的影响,组织需要采取主动措施来保护数据免受量子风险的影响。

现在收获,稍后解密攻击:真正的威胁

在 HNDL 策略中,恶意行为者正在收集和存储加密数据,以便稍后解密,要么利用当今计算机的进步和新的加密攻击,要么利用能够打破我们当前加密标准的未来量子计算机。

鉴于数据的敏感性(从个人身份信息到必须保密数年甚至数十年的国家机密),通过当前或未来的进步破解加密的可能性会产生迫在眉睫的威胁,不应掉以轻心。

什么类型的数据面临风险?所有的。

有些数据具有巨大且明显的长期价值,例如 DNA 或其他遗传数据、武器数据和知识产权。第一个破解密码学的人将从前所未有的智力资本和与数据相关的财富转移中“受益”。

药物配方、芯片设计和新颖的代码架构将立即增加第一个能够解密它们的实体的“财富”。然而,所有数据都有价值。当结合起来时,即使是最微小的数据也能提供情报和可操作的见解。

随着人工智能和机器学习技术的发展,以及快速、强大、可扩展的处理能力,我们正在见证广告商以近乎不可思议的能力瞄准我们,似乎能读懂我们的想法,了解我们的生活方式和我们想要什么。这仅涉及“合法”可用的数据和我们创建的数据消耗。

考虑一下所有这些微小的数据,当它们结合起来时,可以提供“信号情报”——它们可以揭示我们个人、我们的家庭、我们居住的地方、我们的健康以及我们生活的各个方面的私密细节。

数据收集何时何地发生?

数据收集通常发生在数据传输期间数据高度集中的点。例如,大型数据中心、互联网交换点或主要服务器中心都可能成为目标,因为大量数据流经其中。黑客组织的黑客攻击代表了此类攻击的一种风格,旨在捕获高流量网络设备上的数据。

从政府实体到低预算黑客,许多参与者已经在利用这些数据流。例如,据报道,俄罗斯拥有能够窃听海底电缆的潜艇,而黑客则找到了拦截​​卫星通信的廉价方法。

近年来,随着网络犯罪分子更容易窃听线路,拦截的加密网络流量的百分比可能大幅增长,导致数据存储成本直线下降。

地缘政治局势也增加了风险。例如,电信巨头已将其 5G 网络硬件扩展到亚洲和非洲。这种扩展可能会促进政府的数据拦截。

虽然组织可以保持对其场所内 IT 安全的控制,但通过未知和潜在敌对网络进行全球通信时数据拦截的风险很大程度上超出了他们的控制范围。

HNDL 威胁的真正重点是商业秘密或知识产权等高价值、长期数据资产,这些资产是从大规模数据接入点而不是个人 WiFi 热点被动获取的。

从本质上讲,如果设备可能拥有具有近期价值的重要可操作信息,那么它更有可能立即受到攻击,而不是受到长期 HNDL 策略的影响。鉴于所涉数据的敏感性(从个人信息到国家机密),HNDL 风险构成了严重威胁。

现在防御量子攻击并减少收获,稍后解密

了解量子安全对于减轻 HNDL 攻击的风险至关重要。目前非量子安全的非对称加密一旦被破解,会话密钥和对称密钥就会暴露。因此,缓解措施涉及使用量子安全加密或完全消除加密密钥的传输。

有必要澄清一个常见的误解:虽然高级加密标准 (AES) 通常被吹捧为量子安全,但 AES 的安全性通常取决于 RSA 机制(一种非对称加密),用于分发其密钥,而 RSA 机制并不安全。

如果通过 RSA 传送 AES 密钥,则 AES 加密的安全性仅与 RSA 传送机制的安全性一样强。

在“立即收获,稍后解密”攻击场景中,任何使用 RSA 加密的收获数据都可以稍后解密,从而暴露该过程中的所有 AES 密钥。这是量子风险的核心。

当我们应对向量子安全生态系统过渡的复杂性时,主动探索和实施潜在的解决方案至关重要:

1. 加密清单:首先进行全面的加密清单。IT 领导者应该了解密钥的存储位置、管理方式以及密钥的起源和结束位置,并识别量子风险算法的任何使用情况。

2. 保护密钥传输:从这里开始,IT 领导者应该评估消除密钥传输或利用补充 NIST 后量子密码学 (PQC) 标准的量子安全解决方案实现密钥传输量子安全的机会。

3. 为 NIST PQC 做准备:开始计划迁移到 NIST PQC 标准,该标准为抗量子密码方法提供了强大的框架。

HDNL 威胁和量子风险已经迫在眉睫。通过立即采取措施遵守 PQC 标准并确保具有弹性、面向未来的加密防御,各种规模的组织都可以创造一个安全的数字未来。

4fb06cb8d66b4558889e9270eac20d57.png

图片资料链接:Three Draft FIPS for Post-Quantum Cryptography | CSRC

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1090931.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Vue鼠标右键画矩形和Ctrl按键多选组件

效果图 说明 下面会贴出组件代码以及一个Demo&#xff0c;上面的效果图即为Demo的效果&#xff0c;建议直接将两份代码拷贝到自己的开发环境直接运行调试。 组件代码 <template><!-- 鼠标画矩形选择对象 --><div class"objects" ref"objectsR…

【AI视野·今日NLP 自然语言处理论文速览 第五十二期】Wed, 11 Oct 2023

AI视野今日CS.NLP 自然语言处理论文速览 Wed, 11 Oct 2023 Totally 81 papers &#x1f449;上期速览✈更多精彩请移步主页 Daily Computation and Language Papers LongLLMLingua: Accelerating and Enhancing LLMs in Long Context Scenarios via Prompt Compression Author…

Web3 招聘 | Bitget、MyShell、imToken、Arweave 多项目招聘中

「Web3 招聘」是 TinTinLand 为 Web3 项目和求职者创建的一个招聘信息汇集专栏。本栏目将持续更新区块链行业招聘信息&#xff0c;满足不同求职者与项目方的多样需求。欢迎各项目方联系 TinTinLand 发布职位需求&#xff0c;欢迎求职者关注 TinTinLand 获取最新招聘信息。 此外…

python(自5)scrapy下载安装 基本使用

一&#xff0c;安装下载 (1)安装步骤 ​ //安装包下载&#xff1a;Archived: Python Extension Packages for Windows - Christoph Gohlke (uci.edu) ​// 先下载对应的 twisted 然后 pip install 拖进twisted//例如&#xff1a; twisted_iocpsupport‑1.0.2‑cp311‑cp31…

人机交互中的信息数量与信息质量

在人机交互中&#xff0c;信息数量和信息质量是影响人机交互效果的两个重要因素。信息数量指的是系统向用户提供的信息总量&#xff0c;包括输入信息、反馈信息、展示信息、错误信息等&#xff0c;在合适的情况下越少越好&#xff1b;信息质量则是指信息的准确性、有效性、清晰…

十九、【减淡工具组】

文章目录 减淡工具加深工具海绵工具 减淡工具 减淡工具的作用就是把画笔涂抹过后的区域的颜色减淡&#xff0c;让这部分区域的颜色看起来更加白更加亮&#xff1a; 也可以采用新建空白图层&#xff0c;然后采用画笔工具&#xff0c;用涂抹中性灰的方式让其变亮&#xff0c;采…

将字符串转换为小写形式字符串.casefold()

【小白从小学Python、C、Java】 【计算机等级考试500强双证书】 【Python-数据分析】 将字符串转换为小写形式 字符串.casefold() 请问题目中的代码输出什么&#xff1f; s "Hello World" print("【显示】s ",s) print("【执行】s.casefold()"…

Python学习-----Day06——排序

冒泡排序 冒泡排序&#xff08;Bubble Sort&#xff09;也是一种简单直观的排序算法。它重复地走访过要排序的数列&#xff0c;一次比较两个元素&#xff0c;如果他们的顺序错误就把他们交换过来。走访数列的工作是重复地进行直到没有再需要交换&#xff0c;也就是说该数列已经…

C# InformativeDrawings 生成素描画

效果 项目 下载 可执行程序exe下载 源码下载

【Python-Django】基于TF-IDF算法的医疗推荐系统复现过程

复现步骤 step1&#xff1a; 修改原templates路径&#xff0c;删除&#xff0c;将setting.py中的路径置空 step2&#xff1a; 注册app python manage.py startapp [app名称]在app目录下创建static和templates目录 step3&#xff1a; 将项目中的资源文化进行拷贝 step4&#…

7 使用Docker容器管理的tomcat容器中的项目连接mysql数据库

1、查看容器的IP 1&#xff09;进入容器 docker exec -it mysql-test /bin/bash 2&#xff09;显示hosts文件内容 cat /etc/hosts 这里容器的ip为172.17.0.2 除了上面的方法外&#xff0c;也可以在容器外使用docker inspect查看容器的IP docker inspect mysql-test 以下为…

python openai宠物名字生成器

文章目录 OpenAICompletion宠物名字生成器提示词工程 prompt enginering 构建应用程序 OpenAI OpenAI 已经训练了非常擅长理解和生成文本的领先的语言模型。我们的 API 提供对这些模型的访问&#xff0c;可用于处理几乎任何涉及”语言处理“的任务。 Completion 补全&#x…

26 mysql 索引的存储更新删除

前言 这里来看一下 mysql 中索引的 增删改查 查询在前面的系列文章中都有使用到 这里 来看一下 增删改 的相关实现 索引记录 和 数据记录 的处理方式是一致的 索引的存储 创建数据表如下, 除了主键之外, 创建了一个 field1, field2 的一个联合索引 CREATE TABLE tz_…

【Python 零基础入门】Pandas

【Python 零基础入门】第七课 Pandas 【Python 零基础入门】第七课 PandasPandas 是什么?为什么 选择 PandasPandas 的特征Pandas 的应用场景Pandas 底层 安装 PandasSeries 数组什么是 Series?Series 创建 Series 数组操作数据检索数据修改过滤Series 数组运算总结 DataFram…

js对url进行编码解码的三种方案,JS在url中如何传递参数或特殊符号

为什么要进行url编码&#xff1f; 当你的URL里出现%2F 怎么办&#xff1f;JS在url中如何传递参数或者特殊符号呢&#xff1f;在url链接中会经常碰到一些%2F、%2B等特殊符号怎么解决呢&#xff1f;下面我们来了解一下&#xff1a; 根据RFC标准&#xff0c;有些符号在URI中是不…

OpenHarmony docker环境搭建

OpenHarmony docker环境搭建 要求一台安装ubuntu的虚拟机,vscode软件 安装docker 在 Ubuntu 上安装 Docker 非常直接。我们将会启用 Docker 软件源&#xff0c;导入 GPG key&#xff0c;并且安装软件包。 首先&#xff0c;更新软件包索引&#xff0c;并且安装必要的依赖软件…

运放的常见应用(收藏)

运放对于外人来说可能有点陌生&#xff0c;但它在我们生活中无处不在&#xff0c;运放的最基本电路符号&#xff1a; 01 放大器 1、反相放大器电路图 输入输出波形&#xff1a; 2、同相放大器&#xff1a; 输入输出波形&#xff1a; 3、电压跟随器 输入输出波形&#xff1a; 4、…

快速了解什么是jwt及如何使用jwt

一、导言 1、什么是jwt及组成部分 JWT&#xff08;JSON Web Token&#xff09;是一种用于在网络应用间安全传递声明&#xff08;claim&#xff09;的开放标准。它由三部分组成&#xff1a;头部&#xff08;Header&#xff09;、载荷&#xff08;Payload&#xff09;和签名&…

git cherry-pick命令

问题场景&#xff1a; 需要把dev分支的代码&#xff0c;合并到master分支中&#xff0c;但是又不能根据整个分支合并&#xff0c;所有使用cherry-pick命令&#xff0c;根据提交的commit号来合并 问题描述&#xff1a; 原因分析&#xff1a; 解决方案&#xff1a; 1.在dev分支…

2023年中国乘用车金属冲压件产量、需求量及行业市场规模分析[图]

汽车冲压件&#xff0c;主要是指通过压力机和冲压模具对金属材料施加外力&#xff0c;使之产生塑性变形或分离&#xff0c;从而获得所需形状和尺寸的工件&#xff0c;广泛应用于汽车覆盖件、白车身系统、座椅系统、仪表系统及排气系统等部件&#xff0c;汽车车身的金属件几乎全…