IBM Cloud 声称量子安全密码学是首创

2020-12-03 20:23C114中国通信网 - 艾斯 余予

IBM 研究人员表示,他们已经解锁了使数据免受量子计算攻击的安全密钥,并且现在已经为 IBM Cloud 中的密钥管理和应用程序交易提供了量子安全加密支持。

IBM Cloud 高管声称,这使其成为业内 “最全面”的用于保护数据的量子安全加密技术,并且它是通过开放标准和开源技术来实现的。

随着量子计算的普及,它有望解决和推进各种科学研究,但也带来了相关的网络安全风险,因为同样的超级计算能力也可以用来破解当今最安全的加密方法。这意味着,使用量子计算机的攻击者将能够轻松解码一切信息,从知识产权到信用卡信息甚至政府机密

IBM 云安全杰出工程师兼首席技术官 Raj Nagaratnam 表示,尽管(距离量子计算普及)还需要五到十年的时间,但是 “我们需要做好准备,让算法能够为未来做好准备”。如果今天的攻击者能够窃取受安全传输层(TLS)协议或公用和专用加密密钥保护的敏感数据,“那么也存在将来被量子计算机破坏的风险。”

Nagaratnam 解释说,IBM 的长期安全性策略围绕 CRYSTALS 和 Open Quantum Safe 等开源工具的标准化展开。该策略还包括新的加密功能,这些功能可以帮助客户对在 IBM Cloud 中传输的数据采用量子安全加密方法,同时还可以帮助企业为将来可能面临的威胁做准备。

CRYSTALS 和 Open Quantum Safe

“代数格加密套件(Cryptographic Suite for Algebraic Lattices, CRYSTALS)”是一个基于两种抗量子密码原语的格密码平台:Kyber,一种安全的密钥封装机制;Dilithium,一种安全的数字签名算法。这些本质上是研究人员无法用普通计算机或量子计算机破解的数学难题。IBM 将这些算法捐赠给了开放量子安全(Open Quantum Safe, OQS)开源项目,并将 CRYSTALS 提交给美国国家标准与技术研究院 (NIST)进行标准化。

Nagaratnam 表示:“NIST 已经通过了来自世界各地的顶级专家、算法译码专家等同行评审,从 10 个参选对象筛选至最后几个入围选项,而 IBM 的算法就在最终名单上。”

用于 App 交易的量子安全加密技术

同时,IBM Key Project(一项基于云的服务,为 IBM Cloud 服务和客户的应用程序提供密钥生命周期管理)公布了一项新功能,可以使用量子安全加密的 TLS 连接在密钥生命安全周期管理期间更好地保护数据。

IBM Cloud 还宣布其为应用程序交易提供量子安全加密技术支持。这意味着,当在 IBM Cloud 或 IBM Kubernetes Services 上的 Red Hat OpenShift 上运行云原生容器化应用程序时,安全的 TLS 连接将在传输数据过程中使用量子安全加密技术保护这些应用程序交易,从而防止潜在漏洞的产生。

最后,IBM Cloud 扩展了其 Hyper Protect Crypto 服务,以保护应用程序交易和敏感数据,并为客户提供 “保留自己的密钥”(Keep Your Own Key)的功能。这项新功能建立在 FIPS-140-2 4 级认证硬件基础之上,这是云提供商为加密模块提供的最高安全级别,它允许客户拥有独家密钥控制权,而不是由云提供商控制。这意味着客户拥有维护其受密钥保护的数据和工作负载的权限。

Raj Nagaratnam 表示:“不仅是数据密钥,还有应用程序中的数据,都将获得最大程度的保护,我们将通过量子安全提供全面的保护。”

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      一大波评论正在路上
        取消发送
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享