领先的量子网络安全公司EvolutionQ此前宣布与加拿大银行签订合同,为加拿大银行的一个研究项目做出贡献,该项目涉及绿地数字货币的量子安全网络安全技术。这项工作强调了EvolutionQ致力于理解量子计算机对新兴金融技术(如数字货币)构成的风险。
该研究将探讨将量子安全加密方法和加密敏捷性作为数字货币设计目标的深远影响。通过采用尖端的密码技术和培养前瞻性的方法,EvolutionQ促进了强大的量子风险缓解,从而增强了日益数字化的经济的完整性和弹性。
在研究期间开发的代码将作为开源发布,让开发人员和研究人员有机会探索新的加密方法并提出改进或修改,从而加速量子安全技术的发展。
加密敏捷性是指无缝、高效地适应和切换加密算法的能力。它使组织能够领先于加密漏洞并采用新兴的加密标准,即使面对量子计算的进步或算法攻击的其他突破,也确保数据保持安全。加密敏捷性不仅仅专注于实现抗量子算法;它包含了适应未来密码学发展的更广泛概念。
加密敏捷性允许与PQC一起支持遗留加密算法,直到遗留系统停止使用,并且可以轻松更换旧算法。加密库存作为迁移到PQC的建议第一步,有助于提高加密敏捷性,因为它生成有关所有证书、密钥和其他元素所在位置的知识,在敏捷迁移到不同的环境时需要交换这些元素。
真正的加密敏捷性允许适应所有规模,这可能只是密钥大小或参数的增加、采样或散列算法等子过程或代码中的错误。这些更新必须以安全的方式进行,这是通过加密敏捷平台设置的。加密敏捷性有助于在根(或子)CA 受到威胁的情况下撤销证书链,满足快速重新颁发证书的需求(可能以自动化方式),从而减少网络用户的停机时间。
加密敏捷性在纵深防御策略中的优势包括:
1)面向未来:通过采用加密敏捷方法,组织可以确保其加密基础设施能够适应量子计算或其他算法突破的进步。他们可以快速过渡到新的、强大的加密算法,而不会出现重大中断或漏洞。
2)快速响应新兴威胁:在快节奏的网络安全世界中,威胁快速发展。加密敏捷性使组织能够快速响应新出现的威胁。他们可以迅速用更强大的替代方案替换过时的加密算法,最大限度地减少攻击者的机会。
3)灵活性:加密敏捷姿态允许组织调整其加密解决方案,以适应不断变化的需求或法规遵从性。此外,它还允许在协商期间在密码套件中添加新算法,从而成功集成互补系统和加密协议。
4)成本效益:从长远来看,采用加密敏捷方法可以节省成本。组织可以根据需要过渡到新算法,而不是局限于单一的加密标准,从而无需进行昂贵且耗时的加密检修。
加拿大银行正在探索技术和技术生态系统,这些技术和技术生态系统可能会为开发潜在的加拿大数字美元提供决策信息。通过与世行的合作,EvolutionQ将分析积极主动的方法,以满足包括量子计算在内的密码学进步,以改善央行数字货币的安全态势。
此前有专家预测,到2035年,全尺寸容错量子计算机可能成为现实。但重大的技术开发已经在进行中。
这意味着金融服务组织可以在容错量子计算机上线之前通过学习、构建业务能力和调整业务流程以在容错量子计算机可用时加速集成来获得巨大的价值。当容错量子计算机问世时,专家估计金融领域的用例可以创造6220亿美元的价值。
首先需要关注到量子计算对银行和金融机构的威胁,这也是为什么加拿大央行与量子网络安全公司EvolutionQ要达成合作。
长期以来,银行和金融机构一直是网络攻击的主要目标,尤其是随着数字银行的不断普及。今天在互联网上运行的大多数应用程序都受到公钥加密的保护,公钥加密是一组协议,如RSA、ECC或DSA。
这些经典协议在保护数据方面是可靠的,然而,它们还不够强大,无法抵挡未来的量子计算机:预计量子计算机可以很容易地打破大多数这些加密协议,使数据不受保护。
CRQC(加密相关量子计算机)的未来威胁直接针对金融服务组织,这一点备受关注。一旦量子计算机公开可用,就可以利用“先窃取后解密”(SNDL)的过程来解密数据。如今,SNDL攻击可以通过收集和存储加密数据来实现,以便在量子计算机开发出来后进行最终解码。这就是为什么银行和金融机构尽早开始过渡阶段至关重要。
目前使用公钥加密算法(密码学)的每家金融机构都面临着所有客户数据、安全网站和客户交互软件以及用于身份验证、加密和解密支付的硬件被一台强大的量子计算机破坏的威胁。
与此同时,量子计算为银行和金融机构提供了新的机会。
银行和金融机构已经接受了量子计算带来的好处。长期以来,它们一直依赖算法和复杂的概率计算进行各种活动,从证券定价到投资组合优化。这些计算必须是准确的,并且在很大程度上依赖于所用数据的完整性。然而,由于其复杂性,此类活动可能非常耗时。量子计算机依赖于量子力学原理叠加和量子纠缠。加上量子技术提供的其他特性,因此在计算更复杂的操作时效率更高。
量子计算将在三个领域为银行和金融行业带来重大改进和机遇:目标和预测、交易优化和风险分析。
1)目标与预测建模:量子计算可以改变目标和预测建模的游戏规则。这些机器的能力可以更好地应对复杂数据结构的挑战,并做出当今计算机根本无法做到的预测。
2)交易优化:量子计算可以帮助投资经理提高投资组合的多样化。它还可以重新平衡投资组合,以更好地应对快速变化的市场状况,并通过更具成本效益和简化的交易结算流程满足投资者的目标。
3)风险分析:由于风险管理、衍生品定价和流动性管理是复杂而难以计算的,因此很难正确管理交易中的风险成本。预计对法规、指令和标准的修订(也许是新的)将继续增加合规成本。而量子计算机将拥有更快的数据处理能力,这将加快风险情景模拟的速度,从而在测试潜在结果时更加精确。
EvolutionQ首席执行官兼联合创始人Michele Mosca表示:“这是一个帮助保护未来加拿大金融系统的力量和安全性免受量子计算机或其他算法进步影响的机会,”他强调说,“量子计算为许多未来金融产品的发展提供了巨大的潜力,但量子计算机也带来了新的安全风险,研究和构建能够适应快速变化的威胁环境的系统非常重要。”
参考链接:
[1]https://thequantuminsider.com/2024/04/13/bank-of-canada-engages-evolutionq-in-research-on-quantum-safe-digital-currencies/
[2]https://www.mckinsey.com/capabilities/mckinsey-digital/our-insights/tech-forward/quantum-technology-use-cases-as-fuel-for-value-in-finance
[3]https://utimaco.com/news/blog-posts/quantum-computing-banks-and-financial-institutions