首页 / 行业
IBM推出量子安全加密服务
2020-12-04 10:30:00
IBM研究人员表示,他们已经解锁了使数据免受量子计算攻击的安全密钥,并且现在已经为IBM Cloud中的密钥管理和应用程序交易提供了量子安全加密支持。
IBM Cloud高管声称,这使其成为业内“最全面”的用于保护数据的量子安全加密技术,并且它是通过开放标准和开源技术来实现的。
随着量子计算的普及,它有望解决和推进各种科学研究,但也带来了相关的网络安全风险,因为同样的超级计算能力也可以用来破解当今最安全的加密方法。这意味着,使用量子计算机的攻击者将能够轻松解码一切信息,从知识产权到信用卡信息甚至政府机密。
IBM云安全杰出工程师兼首席技术官Raj Nagaratnam表示,尽管(距离量子计算普及)还需要五到十年的时间,但是“我们需要做好准备,让算法能够为未来做好准备”。如果今天的攻击者能够窃取受安全传输层(TLS)协议或公用和专用加密密钥保护的敏感数据,“那么也存在将来被量子计算机破坏的风险。”
Nagaratnam解释说,IBM的长期安全性策略围绕CRYSTALS和Open Quantum Safe等开源工具的标准化展开。该策略还包括新的加密功能,这些功能可以帮助客户对在IBM Cloud中传输的数据采用量子安全加密方法,同时还可以帮助企业为将来可能面临的威胁做准备。
CRYSTALS和Open Quantum Safe
“代数格加密套件(Cryptographic Suite for Algebraic Lattices, CRYSTALS)”是一个基于两种抗量子密码原语的格密码平台:Kyber,一种安全的密钥封装机制;Dilithium,一种安全的数字签名算法。这些本质上是研究人员无法用普通计算机或量子计算机破解的数学难题。IBM将这些算法捐赠给了开放量子安全(Open Quantum Safe, OQS)开源项目,并将CRYSTALS提交给美国国家标准与技术研究院(NIST)进行标准化。
Nagaratnam表示:“NIST已经通过了来自世界各地的顶级专家、算法译码专家等同行评审,从10个参选对象筛选至最后几个入围选项,而IBM的算法就在最终名单上。”
用于App交易的量子安全加密技术
同时,IBM Key Project(一项基于云的服务,为IBM Cloud服务和客户的应用程序提供密钥生命周期管理)公布了一项新功能,可以使用量子安全加密的TLS连接在密钥生命安全周期管理期间更好地保护数据。
IBM Cloud还宣布其为应用程序交易提供量子安全加密技术支持。这意味着,当在IBM Cloud或IBM Kubernetes Services上的Red Hat OpenShift上运行云原生容器化应用程序时,安全的TLS 连接将在传输数据过程中使用量子安全加密技术保护这些应用程序交易,从而防止潜在漏洞的产生。
最后,IBM Cloud扩展了其Hyper Protect Crypto服务,以保护应用程序交易和敏感数据,并为客户提供“保留自己的密钥”(Keep Your Own Key)的功能。这项新功能建立在FIPS-140-2 4级认证硬件基础之上,这是云提供商为加密模块提供的最高安全级别,它允许客户拥有独家密钥控制权,而不是由云提供商控制。这意味着客户拥有维护其受密钥保护的数据和工作负载的权限。
Raj Nagaratnam表示:“不仅是数据密钥,还有应用程序中的数据,都将获得最大程度的保护,我们将通过量子安全提供全面的保护。”
责任编辑:pj
最新内容
手机 |
相关内容
写flash芯片时为什么需要先擦除?
写flash芯片时为什么需要先擦除?,擦除,芯片,充电,初始状态,存储单元,数据,Flash芯片是一种非易失性存储器技术,用于存储数据并实现固半导体主控技术:驱动自动驾驶革命的
半导体主控技术:驱动自动驾驶革命的引擎,自动驾驶,交通,自动驾驶系统,数据,车辆,自动,随着科技的不断进步,自动驾驶技术已经成为现实Arbe 4D成像雷达以高分辨率雷达技
Arbe 4D成像雷达以高分辨率雷达技术和先进处理技术消除“幽灵刹车”问题,刹车,成像,分辨率,系统,目标,数据,Arbe 4D成像雷达是一种清华大学研发光电融合芯片,算力超商
清华大学研发光电融合芯片,算力超商用芯片三千余倍,芯片,研发,商用,测试,计算,科学研究,近日,清华大学发布了一项重要科研成果,他们成工业物联网数据采集:从Modbus到MQTT
工业物联网数据采集:从Modbus到MQTT,数据采集,物联网,模式,网关,协议,数据,工业物联网(Industrial Internet of Things,IIoT)的核心任务射频前端芯片GC1103在智能家居无线
射频前端芯片GC1103在智能家居无线通信IoT模块中应用,模块,芯片,无线通信,智能家居,支持,数据交换,射频前端芯片GC1103是一种低功耗面向6G+AI,鹏城云脑的演进
面向6G+AI,鹏城云脑的演进,鹏城,人工智能,数据存储,脑可,智能终端,智能,随着科技的不断进步,人们的生活方式也在不断改变。6G+AI(人工平头哥首颗SSD主控芯片镇岳510问世
平头哥首颗SSD主控芯片镇岳510问世,将率先在阿里云数据中心部署,数据中心,芯片,平头,需求,可靠性,稳定性,近日,平头哥首颗SSD主控芯片