精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌開發(fā)一種量子彈性的方式來實(shí)現(xiàn)FIDO2安全密鑰標(biāo)準(zhǔn)

IEEE電氣電子工程師 ? 來源:IEEE電氣電子工程師 ? 2023-08-31 16:11 ? 次閱讀

在量子計(jì)算機(jī)能夠破解當(dāng)前標(biāo)準(zhǔn)之前,有一場(chǎng)更新網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的競(jìng)賽正在進(jìn)行。現(xiàn)在,谷歌開發(fā)了一種量子彈性的方式來實(shí)現(xiàn)FIDO2安全密鑰標(biāo)準(zhǔn),這是一種越來越流行的身份驗(yàn)證方法,被用作密碼的替代品。

安全密鑰,如密碼,可以幫助用戶證明自己的身份,以便向數(shù)字服務(wù)進(jìn)行身份驗(yàn)證。但與密碼不同的是,安全密鑰不太可能被泄露,因?yàn)樗鼈兪菫閳?zhí)行身份驗(yàn)證而構(gòu)建的物理設(shè)備。它們有U盤大小,當(dāng)用戶需要進(jìn)行身份驗(yàn)證時(shí),它們可以插入筆記本電腦等輔助設(shè)備。安全密鑰可以抵御網(wǎng)絡(luò)釣魚攻擊,因?yàn)樗鼈冇袃蓚€(gè)方向:一是幫助用戶驗(yàn)證服務(wù),二是向服務(wù)驗(yàn)證用戶。由于身份驗(yàn)證是在一個(gè)設(shè)計(jì)成難以妥協(xié)的獨(dú)立設(shè)備上進(jìn)行的,因此這些密鑰通常非常安全。

Kudelsky Security的量子安全研究員Tommaso Gagliardoni說:“只要你有一個(gè)支持FIDO2身份驗(yàn)證的網(wǎng)站,你就可以使用你的安全密鑰。使用它的人仍然很少,但在安全專業(yè)人員中,我認(rèn)為它們已經(jīng)越來越普遍了。”

據(jù)悉,服務(wù)正在慢慢增加對(duì)安全密鑰的支持,首先是谷歌、微軟和Facebook等大型運(yùn)營(yíng)商。其中的缺點(diǎn)包括它們的成本——大多數(shù)其他形式的身份驗(yàn)證都是免費(fèi)的——以及用戶可能將安全密鑰放錯(cuò)地方,需要更換它們。

公鑰密碼學(xué)是一種通過提供身份證明邏輯來使用數(shù)字簽名驗(yàn)證用戶和服務(wù),從而使安全密鑰成為可能的技術(shù)。這項(xiàng)技術(shù)也使安全密鑰容易受到量子攻擊,因?yàn)槟壳八行问降墓€密碼術(shù)都很容易被量子計(jì)算機(jī)破解。

谷歌的執(zhí)行(https://security.googleblog.com/2023/08/toward-quantum-resilient-security-keys.html)使用了美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)去年批準(zhǔn)(https://csrc.nist.gov/News/2022/pqc-candidates-to-be-standardized-and-round-4)的一種后量子密碼算法進(jìn)行標(biāo)準(zhǔn)化。該算法名為Dilithium,是專門為數(shù)字簽名設(shè)計(jì)的。由于Dilithium還不是官方標(biāo)準(zhǔn),在現(xiàn)實(shí)世界中也沒有長(zhǎng)期使用,谷歌采取了一種混合方法,將傳統(tǒng)的公鑰密碼算法與Dilithim相結(jié)合進(jìn)行身份驗(yàn)證。

Gagliardoni表示,谷歌最大的貢獻(xiàn)是找到了一種優(yōu)化Dilithium算法的方法,使其能夠在內(nèi)存和處理能力有限的典型安全密鑰硬件上運(yùn)行。他說:“如果你采用NIST發(fā)布的量子電阻方案,并試圖將其放入硬件中,它將不起作用,因?yàn)樗枰鄡?nèi)存。”

為了讓它發(fā)揮作用,谷歌減少了Dilithium應(yīng)該運(yùn)行的內(nèi)存量。

管理無密碼身份驗(yàn)證標(biāo)準(zhǔn)的FIDO聯(lián)盟標(biāo)準(zhǔn)開發(fā)高級(jí)總監(jiān)David Turner表示,安全密鑰的量子后更改預(yù)計(jì)將帶來挑戰(zhàn)。為了創(chuàng)建更安全的連接,新算法可能會(huì)增加身份驗(yàn)證協(xié)議的復(fù)雜性,并需要更長(zhǎng)的時(shí)間來處理身份驗(yàn)證。

Gagliardoni說,谷歌的實(shí)施仍然缺乏對(duì)側(cè)信道攻擊的保護(hù)。這就是黑客通過直接物理訪問安全密鑰來破壞密碼的地方。一種典型的側(cè)通道攻擊可能涉及黑客闖入目標(biāo)的酒店房間,侵入他們放在桌子上無人看管的安全鑰匙,竊取目標(biāo)的數(shù)字簽名,一切都在目標(biāo)不知情的情況下進(jìn)行。谷歌的實(shí)施忽略了這些類型的本地威脅,只關(guān)注遠(yuǎn)程攻擊——這是有道理的,因?yàn)楹茈y將量子計(jì)算機(jī)偷偷帶進(jìn)酒店房間。

據(jù)悉,這是通過谷歌的安全密鑰開源項(xiàng)目OpenSK發(fā)布的。

許多依賴公鑰密碼的平臺(tái)很快需要向后量子算法過渡,特別是處理高度敏感的加密信息和壽命長(zhǎng)的重要服務(wù)(如衛(wèi)星)的平臺(tái)。壽命長(zhǎng)的服務(wù)和數(shù)據(jù)很容易受到量子攻擊,即使威脅需要幾十年才能實(shí)現(xiàn)。安全密鑰可以使用多年,但只是剛剛流行起來,所以它們是過渡的早期選擇。

在未來的幾年里,還會(huì)有更多這樣的轉(zhuǎn)變,包括谷歌最近在Chrome瀏覽器(https://blog.chromium.org/2023/08/protecting-chrome-traffic-with-hybrid.html)中的傳輸層安全方面的工作。

審核編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6565

    瀏覽量

    103954
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6141

    瀏覽量

    105091
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3252

    瀏覽量

    66112
  • 安全密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    9

    瀏覽量

    9494

原文標(biāo)題:谷歌開發(fā)量子安全密鑰

文章出處:【微信號(hào):IEEE_China,微信公眾號(hào):IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    英偉達(dá)與谷歌聯(lián)手加速量子計(jì)算設(shè)備設(shè)計(jì)

    處理器的復(fù)雜物理過程。這舉措旨在深入探索量子計(jì)算的潛力,為下代設(shè)備的研發(fā)提供有力支持。 此外,谷歌還將借助英偉達(dá)提供的混合量子-經(jīng)典計(jì)算
    的頭像 發(fā)表于 11-21 11:08 ?284次閱讀

    NVIDIA 助力谷歌量子 AI 通過量子器件物理學(xué)模擬加快處理器設(shè)計(jì)

    ,使用 NVIDIA CUDA-Q? 平臺(tái)進(jìn)行模擬,加快下量子計(jì)算器件的設(shè)計(jì)工作。 ? 谷歌量子 AI 正在使用量子-經(jīng)典混合計(jì)算平臺(tái)和
    發(fā)表于 11-19 10:39 ?193次閱讀
    NVIDIA 助力<b class='flag-5'>谷歌</b><b class='flag-5'>量子</b> AI 通過<b class='flag-5'>量子</b>器件物理學(xué)模擬加快處理器設(shè)計(jì)

    ESP是否可以接受ASCII十六進(jìn)制的安全密鑰連接到AP,而不是密碼?

    ESP 是否可以接受 ASCII 十六進(jìn)制的安全密鑰連接到 AP,而不是密碼? 如果沒有,可以將其添加到固件中嗎?
    發(fā)表于 07-16 06:29

    【《計(jì)算》閱讀體驗(yàn)】量子計(jì)算

    實(shí)現(xiàn) 量子計(jì)算機(jī)的關(guān)鍵在于量子比特。量子比特并行計(jì)算完成之后,測(cè)量只能得。2“個(gè)結(jié)果中的個(gè),
    發(fā)表于 07-13 22:15

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) HMAC ArkTS

    HMAC是密鑰相關(guān)的哈希運(yùn)算消息認(rèn)證碼(Hash-based Message Authentication Code),是一種基于Hash函數(shù)和密鑰進(jìn)行消息認(rèn)證的方法。
    的頭像 發(fā)表于 07-12 18:22 ?600次閱讀

    量子加密:安全通信的未來

    技術(shù)應(yīng)運(yùn)而生,一種基于量子力學(xué)原理的新型加密方式,被譽(yù)為“絕對(duì)安全”的通信手段。那么量子加密技術(shù)是什么呢,本文將帶你詳細(xì)了解。編輯搜圖請(qǐng)點(diǎn)擊
    的頭像 發(fā)表于 06-24 10:40 ?398次閱讀
    <b class='flag-5'>量子</b>加密:<b class='flag-5'>安全</b>通信的未來

    求助,關(guān)于TRAVEO? II MCU安全調(diào)試的幾個(gè)問題求解

    我對(duì)TRAVEO? II MCU 的安全調(diào)試有幾個(gè)問題。 1.TRAVEO TRAVEO? II 有兩方式保護(hù)DAP,一種是永久禁用,一種
    發(fā)表于 05-30 07:34

    M9航空連接器6針端子彈舌的彈性怎么樣

    德索工程師說道M9航空連接器6針端子彈舌是連接器內(nèi)部的個(gè)重要接觸元件,其結(jié)構(gòu)通常由彈性材料制成,具有定的彈性和回復(fù)性。
    的頭像 發(fā)表于 05-16 15:25 ?344次閱讀
    M9航空連接器6針端<b class='flag-5'>子彈</b>舌的<b class='flag-5'>彈性</b>怎么樣

    谷歌Chrome瀏覽器抗量子加密算法被指破壞TLS握手,導(dǎo)致部分網(wǎng)站無法被訪問

    谷歌自去年8月起便開始測(cè)試后量子安全TLS密鑰封裝機(jī)制,通過采用TLS 1.3及QUIC連接的Kyber768抗量子
    的頭像 發(fā)表于 04-30 14:22 ?545次閱讀

    量子計(jì)算機(jī)重構(gòu)未來 | 閱讀體驗(yàn)】 跟我起漫步量子計(jì)算

    首先感謝發(fā)燒友提供的試讀機(jī)會(huì)。 略讀周,感觸頗深。首先量子計(jì)算機(jī)作為一種前沿技術(shù),正逐步展現(xiàn)出其巨大的潛力,預(yù)示著未來社會(huì)和技術(shù)領(lǐng)域的深刻變革。下面,我將從幾個(gè)方面探討量子計(jì)算機(jī)如
    發(fā)表于 03-13 19:28

    量子夢(mèng)

    當(dāng)我們談?wù)?b class='flag-5'>量子計(jì)算機(jī)時(shí),通常是在討論一種利用量子力學(xué)原理進(jìn)行計(jì)算的全新計(jì)算機(jī)系統(tǒng)。與傳統(tǒng)的計(jì)算機(jī)使用二進(jìn)制位(0和1)表示數(shù)據(jù)不同,量子計(jì)
    發(fā)表于 03-13 18:18

    量子計(jì)算機(jī)重構(gòu)未來 | 閱讀體驗(yàn)】+ 了解量子疊加原理

    )。通過邏輯門執(zhí)行操作二進(jìn)制數(shù)據(jù),邏輯門是一種基本電路,它可以將個(gè)或多個(gè)輸入轉(zhuǎn)換為輸出。邏輯門包括與門、或門、非門等等,將許許多多邏輯門組合起來就可以構(gòu)建復(fù)雜的電路執(zhí)行各種操作,
    發(fā)表于 03-13 17:19

    怎么用SSH密鑰登陸vps?

    使用SSH密鑰登錄VPS(Virtual Private Server)是一種安全和方便的方式,相比使用密碼,SSH密鑰更難被破解。以下是
    的頭像 發(fā)表于 02-20 16:29 ?1057次閱讀

    一種新型量子光學(xué)技術(shù)

    這項(xiàng)研究于1月15日發(fā)表在《自然·物理學(xué)》雜志上,它使用了一種新的光譜技術(shù)探索量子尺度上光子和電子之間的相互作用。
    的頭像 發(fā)表于 01-18 10:08 ?374次閱讀
    <b class='flag-5'>一種</b>新型<b class='flag-5'>量子</b>光學(xué)技術(shù)

    【先楫HPM5361EVK開發(fā)板試用體驗(yàn)】2手把手實(shí)戰(zhàn)密鑰管理器 KEYM

    SK0、SK1、SK2、SK3 到系統(tǒng)上的加解密引擎,就像給引擎送上份精美的禮物樣。 但是呢,為了實(shí)現(xiàn)系統(tǒng)在不同安全狀態(tài)下的
    發(fā)表于 12-11 09:18