糖化血红蛋白偏高是什么意思| 态生两靥之愁中靥指什么| 桦树茸有什么功效| 陈皮泡水喝有什么作用| 七月十四是什么节| but什么意思| 头痛头晕挂什么科| 阴囊是什么部位| 均金念什么| 鸡痘用什么药效果好| 孕妇牙龈出血是什么原因| 茉莉花是什么颜色| 斯人是什么意思| 感冒头晕是什么原因| 笑刑是什么| 肚脐眼左边疼是什么原因| 包粽子用什么米| 乙肝肝炎表面抗体阳性是什么意思| 腺瘤是什么意思| 29周岁属什么生肖| 吃红薯有什么好处| 出山是什么意思| 道和集团是干什么的| 苹果跟什么榨汁好喝| 62年属什么| 主动脉钙化是什么意思| 林彪什么时候死的| 暗网是什么| 什么是指标到校| 棚户区改造和拆迁有什么区别| 咽喉充血是什么原因| 鼻炎用什么药好| 便溏什么意思| 猪蹄和什么一起炖好吃| 巨蟹是什么象星座| 新生儿五行缺什么查询| 什么叫闭经| 脑部ct挂什么科| 胸口长痘痘是什么原因| 食物发霉是什么菌| 晚上睡觉老做梦是什么原因| toryburch什么牌子| 为什么说冬吃萝卜夏吃姜| 舞是什么结构| 二加一笔是什么字| 尿液突然变深褐色是什么原因| 子宫彩超能检查出什么| 轻度脑梗吃什么药最好| 吃避孕药为什么要吃维生素c| 羊肉和什么食物相克| visa卡是什么| 黄豆加什么打豆浆好喝又营养| 上海有什么特产| 头伏饺子二伏面三伏吃什么| 长期喝茶有什么危害| 倦怠期是什么意思| 晚餐吃什么减肥| 六小龄童的真名叫什么| 天牛喜欢吃什么| 粑粑黑色是什么原因| 男生为什么喜欢女生| 滑脉是什么意思| 奶奶的妹妹叫什么| 洁癖什么意思| 肠澼是什么意思| 坐以待毙是什么意思| 七月十九是什么星座| 睡着后抽搐抖动是什么| 站桩有什么好处| 动物园里有什么动物| hpv什么意思| 孤军奋战是什么意思| 什么的麦子| 什么是混合磨玻璃结节| 斗牛为什么用红色的布| 脚指麻木是什么病先兆| 农业户口和非农业户口有什么区别| 白酒是什么酿造的| 户籍是指什么| 青筋暴起是什么原因| 双手合十什么意思| 隐情是什么意思| 8宫代表什么| 器质性疾病是什么意思| 老人大小便失禁是什么原因造成的| 腕管综合征挂什么科| 唇亡齿寒什么意思| 土阜念什么| 新生儿老是打嗝是什么原因| 山楂和什么泡水喝最好| 有什么不能说| 一个口一个麦念什么| 锌是补什么的| 女生做彩超是检查什么| 92年1月属什么生肖| 无聊可以干什么| 1月26号是什么星座| 缪斯女神什么意思| 脾胃虚寒是什么症状| 福尔马林是什么| 囟门凹陷是什么原因| 成人发烧38度吃什么药| 经心的近义词是什么| 女性下面水少是什么原因| 健康证办理需要什么材料| 贫血是什么症状| 天铁是什么| 复原是什么意思| 手脱皮用什么药膏| ga是什么意思| 什么人不适合做收银员| 星期三左眼皮跳是什么预兆| 会考没过有什么影响| 男性湿热吃什么药最好| 休眠是什么意思| 小脚趾麻木是什么原因| 人又不人鬼不鬼是什么生肖| 牙龈萎缩是什么原因引起的| 紫癜是一种什么病严重吗| 什么鸟会说话| 神经紊乱吃什么药| 备考是什么意思| mil是什么单位| 守活寡什么意思| prn医学上是什么意思| 1310是什么意思| 下头是什么意思| 心跳过慢吃什么药| 八月十一号是什么星座| 婆家是什么意思| 11月30是什么星座| 鸡蛋吃多了有什么危害| 马斯卡彭是什么| 舌头短是什么原因| 初一不能做什么| 水泡用什么药膏最有效| 卧蚕是什么| 黑京念什么| 三个王念什么| 69岁属什么| 子宫内膜ca是什么意思| 赟读什么| 来姨妈不能吃什么| 1945年是什么年| 歺是什么意思| 肝肾两虚吃什么中成药| 出圈是什么意思| 调御丈夫是什么意思| 口腔溃疡需要补充什么维生素| 喉咙干咳吃什么药| 脱水是什么意思| 家里为什么有蜈蚣| 脑梗有什么特效药| 什么是签注| 什么是代偿| 地藏菩萨是管什么的| 太妃是皇上的什么人| 强化灶是什么意思| 蟑螂是什么样子的| 猫一般吃什么| 嘴里发甜是什么原因| 八月二十是什么星座| 痰多是什么原因引起的| 什么什么的荷叶| 什么是工作| ada医学上是什么意思| 长期吃优甲乐有什么副作用| 雷锋代表什么生肖| 女性感染梅毒有什么症状| 什么是顶香人| 妇科病吃什么药| 轻微手足口病吃什么药| 盆腔炎吃什么消炎药| 滑膜炎吃什么药能治好| 从来不吃窝边草是什么生肖| 屈光度是什么意思| 流产吃什么药可以堕胎| 神经酰胺是什么| 什么水果含维c最多| 梦到门坏了是什么意思| 验孕棒阴性是什么意思| 黄金为什么那么贵| 孕妇为什么怕热| hpv52阳性是什么意思| 舌苔黄是什么原因引起的| 人间仙境是什么意思| 何其是什么意思| 土豆有什么营养| 游离前列腺特异性抗原是什么意思| 趋利避害是什么意思| 毒瘾发作有什么症状| 脾脏切除后有什么影响| 孕前检查什么时候去最合适| 耳鸣用什么药治疗效果最好| 眼角膜是什么| 什么是国企| 怎么知道自己适合什么发型| 儿童腿疼挂什么科| 什么是手性碳原子| cpr是什么意思| 山药和淮山有什么区别| ru是什么意思| 孔子的父亲叫什么| 服兵役是什么意思| 机油什么牌子的好| 八卦是什么意思| 欧代是什么| 跌水是什么意思| 淋巴细胞偏高说明什么| 吃饭出虚汗是什么原因| negative什么意思| 桃李满天下是什么生肖| 529是什么意思| 慢慢地什么填词语| 为什么锻炼后体重反而增加了| 电离辐射是指什么| 头皮屑多是什么原因怎么去除| 夏至为什么要吃面条| 布洛芬吃多了有什么后果| 头发拉焦了有什么补救| 妇科炎症用什么药| 口淡无味是什么原因| 一加一为什么等于二| 水有什么作用| 3月25是什么星座| hcg是什么| 结膜炎用什么眼药水效果好| 仰天长叹的意思是什么| 左肩后背疼是什么原因| 梦见吃水饺是什么预兆| 空腹喝可乐有什么危害| 上眼皮肿是什么原因| 梦见吃苹果是什么意思| 阴唇痒是什么原因| 不思量 自难忘什么意思| 吃什么补维生素a| 为什么会抽搐| 大枕大池是什么意思| 大便量少是什么原因| ENBD手术全称是什么| 登革热吃什么药| 数字8五行属什么| 四个人念什么| 警惕是什么意思| 为什么做梦会说梦话| 全可以加什么偏旁| 女性尿路感染用什么药| 角膜塑形镜什么牌子好| 面粉可以做什么好吃的| 祸害是什么意思| 早起眼皮肿是什么原因引起的| jeep衣服什么档次| 大便出血是什么原因| 黑曜石是什么材质| 胃字出头念什么| 第三代试管是什么意思| 单人旁的字和什么有关| 匹维溴铵片治什么病| 心什么神往| 白塞病是什么病| pn是什么意思| 赵丽颖的真名叫什么| 富不过三代是什么意思| 鱼肝油又叫什么名字| 百度

用车告诉使用涡轮增压车的司机们 掌握点基本

量子计算将破坏现有系统的安全基础

互联网和其他通信系统的功能依赖于安全和有效的加密算法。这些算法允许互联网实体之间进行保密通信和身份验证。如高级加密标准(AES)之类的对称加密算法通过使用通信方之间的共享密钥来提供保密。公钥加密提供用于导出共享密钥的密钥协商算法(例如,Diffie-Hellman),以及用于验证每个实体的身份的数字签名算法(例如,RSA算法)。

RSA和Diffie-Hellman的安全性基于计算意义上的困难问题,例如大整数因子分解问题和离散对数问题。使用传统计算机和经典算法,这些困难问题难以解决。即使考虑到摩尔定律,人们仍然认为,除非在分解算法方面取得非常显着的进步,否则RSA,Diffie-Hellman和其他此类算法都是长期安全的。

1994年发明的Shor算法改变了这一点。这是一种求解大整数因子分解的算法,其关键步骤只能在量子计算机上运行。如果可以构建足够大规模的量子计算机来运行Shor算法,则可以非常有效地分解大整数,进而使得RSA和Diffie-Hellman之类的相关算法被彻底攻破。这对互联网安全会造成巨大的影响。据估计,如果某些关键技术难题得以解决,则可以用一个具有二千万量子比特(qubit)的量子计算机来彻底破解2048比特的RSA算法[1]。不过目前实验性质的量子计算机仅包含大约50个量子比特。

由于量子计算机研发过程的不确定性,目前尚不能确认实用的量子计算机什么时候能够成为现实。衡量发展进程的一个里程碑是量子霸权的概念:在这个预想的时间节点,量子计算机首次能够在实践中解决传统计算机无法解决的任务。在数十亿美元研究资金的支持下,工业界现在预测量子霸权可以在未来几年内实现[2]。虽然这并不意味着我们的公钥算法即将面临被破坏的危险,但这意味着行业需要开始准备过渡到量子安全算法(后量子密码),从而避免受到Shor算法和其他量子算法的影响。

我们注意到,即使面对量子计算机的强大能力,对称密钥算法仍然是安全的。据估计,量子计算可以将对称密钥的有效长度减半,这意味着像AES-256这样的算法将保持足够的安全性,短期内无需替换。

引入后量子密码以增强安全性

华为计划尽早将量子安全算法引入其产品中,以确保其产品的长期安全性。最重要的一点是为密钥协议引入安全的后量子算法,这是因为存在前向攻击的可能:攻击者可以把当前密钥协商过程的消息存储下来,等到量子计算机成为现实时,再对历史数据进行恢复。这意味着如果继续使用传统的密钥协商算法,在实现量子计算机之前进行的会话可能不满足前向安全性。

华为正在关注后量子算法的各种标准化活动。当前,一个著名的标准化工作正在进行中:在全球学术界的帮助下,分析大量的候选算法以制定一套标准。预计此标准化工作将于2024年完成。

我们计划在次标准化工作结束之前将一些候选算法试验性地引入我们的产品中,以应对对密钥协商过程的囤积攻击。考虑到候选算法的属性,可以将其分为六类。每个类别对算法的安全性的实现特性和成熟度都存在一定的差异。这六个类别是:

  • 基于哈希的算法。此类算法只能用于签名。其中一个限制是每个私钥仅可用于生成有限数量的签名,需要继续研究如何优化和使用。基于哈希的算法的优点是,其安全性比较容易理解和分析。
  • 基于多变量的算法。这类算法只能用于签名。虽然这类算法可以产生尺寸非常小的签名,但许多多变量算法的安全性还不是很清楚,有待进一步深入研究。
  • 基于格的算法,例如NTRU签名方案。基于格的算法可用于签名和密钥交换算法。普通格的特征并不是最优的,虽然引入代数结构可以减小密钥大小,但可能影响安全性。
  • 基于超奇异同源的算法,提供了基于特殊椭圆曲线代数结构上的后量子密钥交换算法。这是一类算法的特点是速度较慢但密钥较短。
  • 基于编码的算法,如McEliece加密算法,在安全性方面比较保守。通过精心选择的参数,该算法的安全性自1978年发明以来并未受到威胁。它的特点是公钥尺寸较大,但适用于长期密钥很少改变的密钥交换场景。其他类型的基于编码的算法,例如基于低密度奇偶校验码的算法,可以在提供高安全性的同时显着减小公钥的大小。
  • 其它类型的算法,如Rainbow签名算法,基于零知识证明和轻量级分组密码算法。

后量子迁移

在如何处理密钥交换消息的前向安全问题方面有几种选择。首先,可以从当前的标准化活动中选取一种当前呼声较高的候选密钥协商算法,立即取代Diffie-Hellman,但这会带来安全风险:随着学术界的进一步研究,该算法有可能会在未来几年受到攻击。其次,可以选择推迟几年,直到标准化活动结束再引入后量子算法。在这种情况下,密钥交换消息的前向安全问题仍然存在。

第三种选择是实现混合方案,该方案同时基于Diffie-Hellman和某个候选的后量子密钥协商算法得到两个不同会话密钥,然后将两者混合推导出最终的会话密钥。这样可以显著降低潜在的风险。因为如果最终量子计算机成为现实:首先,它不可能直接攻破后量子部分的密钥;另一方面,如果在过渡期间发现后量子算法的安全问题,则Diffie-Hellman算法可以提供一层额外的保护。

理想情况下,后量子安全的混合密钥交换算法应直接实现到目前广泛使用的协议中,如TLS或IPsec。然而,与传统算法相比,后量子算法在实现难度和参数特性(例如,密钥尺寸很大或带宽消耗较高)方面比较复杂。实际的实现方案需要仔细研究协议和优化算法,降低使用混合密钥交换方案对各方面性能指标的影响。


引用文献

  1. “How to factor 2048 bit RSA integers in 8 hours using 20 million noisy qubits”, Craig Gidney and Martin Ekera, preprint (2019).
  2. “Quantum supremacy, here we come”, Barbara Terhal, Nature Physics 14, 530–531 (2018).
什么生肖站着睡觉 一张纸可以折什么 热感冒吃什么药好得快 硬不起吃什么药 上海松江有什么好玩的地方
大姨妈来了喝红糖水有什么功效 穿斐乐的都是什么人 儿童经常流鼻血什么原因造成的 刮宫和清宫有什么区别 了是什么意思
小便有血尿是什么原因 津津有味的意思是什么 为什么外阴老是长疖子 凝血因子是什么 t波改变什么意思
pop是什么意思 脸颊长痘痘什么原因 树蛙吃什么 恶寒发热是什么意思 什么是网球肘
美女指什么生肖hcv7jop5ns3r.cn 86属什么生肖hcv8jop4ns9r.cn 丈夫早亡的女人什么命dajiketang.com 什么是荨麻疹hcv8jop0ns4r.cn 澳门是什么时候被葡萄牙占领的hcv7jop9ns0r.cn
肺结节吃什么药最好hcv9jop2ns4r.cn 智齿冠周炎吃什么消炎药hcv8jop4ns0r.cn 请问紫苏叶有什么功效mmeoe.com 豪情万丈什么意思hcv8jop8ns6r.cn 女生胸痛什么原因hcv9jop4ns2r.cn
番茄和西红柿有什么区别hcv9jop0ns8r.cn 什么是命运hcv7jop6ns1r.cn 脑梗吃什么鱼最好hcv9jop0ns2r.cn 嗓子沙哑是什么原因tiangongnft.com 三个火念什么hcv8jop9ns5r.cn
蟹爪兰用什么肥料最好hcv9jop2ns0r.cn 什么是鼻息肉hcv8jop0ns8r.cn 不完全性右束支传导阻滞是什么意思hcv8jop1ns5r.cn 低烧是什么原因hcv8jop6ns9r.cn 乳腺囊肿吃什么药hcv8jop7ns5r.cn
百度