211service.com
USA er bekymret for at hackere stjeler data i dag, slik at kvantedatamaskiner kan knekke det om et tiår
Ms Tech
Mens de kjemper med den umiddelbare faren som hackere utgjør i dag, forbereder amerikanske myndighetspersoner seg på en annen, langsiktig trussel: angripere som samler inn sensitive, krypterte data nå i håp om at de vil være i stand til å låse opp den på et tidspunkt i fremtiden.
Trusselen kommer fra kvantedatamaskiner, som fungerer veldig annerledes fra de klassiske datamaskinene vi bruker i dag. I stedet for de tradisjonelle bitene laget av en s og 0 s bruker de kvantebiter som kan representere forskjellige verdier samtidig. Kompleksiteten til kvantedatamaskiner kan gjøre dem mye raskere ved visse oppgaver, slik at de kan løse problemer som forblir praktisk talt umulige for moderne maskiner – inkludert å bryte mange av krypteringsalgoritmene som for tiden brukes for å beskytte sensitive data som personlige, handels- og statshemmeligheter.
Mens kvantedatamaskiner fortsatt er i sin spede begynnelse, utrolig dyrt og full av problemer , sier tjenestemenn at innsatsen for å beskytte landet mot denne langsiktige faren må begynne akkurat nå.
Relatert historie
Inne i kappløpet om å bygge den beste kvantedatamaskinen på jorden IBM mener kvanteoverlegenhet ikke er milepælen vi bør bry oss om.Trusselen om at en nasjonalstatsmotstander får en stor kvantedatamaskin og kan få tilgang til informasjonen din er reell, sier Dustin Moody, en matematiker ved National Institute of Standards and Technology (NIST). Trusselen er at de kopierer ned dine krypterte data og holder på dem til de har en kvantedatamaskin.
Motstandere og nasjonalstater gjør det sannsynligvis, sier han. Det er en veldig reell trussel som myndighetene er klar over. De tar det på alvor, og de forbereder seg på det. Det er det prosjektet vårt gjør.
Overfor denne høstingen nå og dekrypterer senere strategi, prøver tjenestemenn å utvikle og distribuere nye krypteringsalgoritmer for å beskytte hemmeligheter mot en voksende klasse av kraftige maskiner. Det inkluderer Department of Homeland Security, som sier at det leder en lang og vanskelig overgang til det som er kjent som post-kvantekryptografi.
Vi ønsker ikke å havne i en situasjon der vi våkner en morgen og det har vært et teknologisk gjennombrudd, og så må vi gjøre jobben på tre eller fire år i løpet av noen måneder – med alle tilleggsrisikoer forbundet med det , sier Tim Maurer, som gir råd til sekretæren for hjemlandssikkerhet om cybersikkerhet og fremvoksende teknologi.
DHS ga nylig ut en veikart for overgangen, som begynner med en oppfordring om å katalogisere de mest sensitive dataene, både i myndighetene og i næringslivet. Maurer sier at dette er et viktig første skritt for å se hvilke sektorer som allerede gjør det, og som trenger hjelp eller bevissthet for å sikre at de tar grep nå.
Forbereder på forhånd
Eksperter sier at det fortsatt kan gå et tiår eller mer før kvantedatamaskiner er i stand til å utrette noe nyttig, men med penger som strømmer inn på feltet i både Kina og USA, er kappløpet i gang for å få det til – og å designe bedre beskyttelse mot kvante. angrep.
USA, gjennom NIST, har holdt en konkurranse siden 2016 som har som mål å produsere de første kvantedatamaskinsikre algoritmene innen 2024, ifølge Moody, som leder NISTs prosjekt om postkvantekryptografi.
Overgang til ny kryptografi er en notorisk vanskelig og langvarig oppgave, og en det er lett å ignorere før det er for sent. Det kan være vanskelig å få profittorganisasjoner til å bruke på en abstrakt fremtidig trussel år før den trusselen blir realitet.
Hvis organisasjoner ikke tenker på overgangen nå, sier Maurer, og så blir de overveldet når NIST-prosessen er fullført og følelsen av at det haster er der, øker det risikoen for utilsiktede hendelser … Å forhaste en slik overgang er aldri en god idé.
Etter hvert som flere organisasjoner begynner å vurdere den truende trusselen, har en liten og energisk industri spiret frem, med selskaper som allerede selger produkter som lover post-kvantekryptografi. Men DHS-tjenestemenn har eksplisitt advart mot å kjøpe dem, fordi det fortsatt ikke er enighet om hvordan slike systemer må fungere.
Relatert historie
Forklarer: Hva er en kvantedatamaskin? Hvordan det fungerer, hvorfor det er så kraftig, og hvor det sannsynligvis vil være mest nyttig først
Nei, uttalte avdelingen entydig i en dokument utgitt forrige måned. Organisasjoner bør vente til sterke, standardiserte kommersielle løsninger er tilgjengelige som implementerer de kommende NIST-anbefalingene for å sikre interoperabilitet, så vel som løsninger som er sterkt undersøkt og globalt akseptable.
Men eksperter er pessimistiske om hvordan overgangen vil gå.
Hvis det tar lang tid for kvantedatamaskiner å komme til et punkt hvor de kan løse et nyttig problem, tror jeg bedrifter vil glemme hypen og implementere det svakeste som kommer ut av NIST til de plutselig blir minnet om problemet om 30 år , Vadim Lyubashevsky, en kryptograf hos IBM som jobber med post-kvantekryptografiske algoritmer med NIST, fortalte MIT Technology Review i fjor.
Og det er akkurat det scenariet nasjonale sikkerhetsmyndigheter ønsker å unngå.
Oppdatering: Ett sitat fra Dustin Moody ble lagt til denne historien etter publisering, og overskriften ble endret for å gjenspeile innholdet mer nøyaktig.