• РЕГИСТРАЦИЯ

Квантовые ключи против хакеров: почему будущее шифрования — за фотонами

2 369

DSC-3.jpg

14 апреля, отмечается Всемирный квантовый день — и это отличный повод задуматься: насколько наши данные защищены в эпоху квантовых компьютеров? Могут ли хакеры взломать методы криптографической защиты?

Разбираемся с заведующим лабораторией элементной базы квантовых коммуникаций НИТУ МИСИС Романом Шаховым, какие технологии спасут цифровую безопасность в ближайшие годы.

Бурное развитие ИТ-сферы сопровождается ростом объемов информации, требующей защиты. По данным International Data Corporation, в 2010 году в шифровании нуждалось менее трети информации, а к 2020 доля возросла почти до 40%. К 2024 году стало понятно, что в защите нуждается уже более половины всего объема данных. Один из наиболее распространенных и эффективных способов – криптография, которая позволяет решить множество проблем:

1. Смягчает угрозу утечки данных, ведь если ваша информация надежно зашифрована — она полностью защищена.

2. Уменьшает риски, связанные с доступом и загрузкой данных в «облако» и использованием на различных устройствах.

3. Обеспечивает невозможность несанкционированного доступа к данным во время их передачи по открытым каналам связи, например, через интернет.

4. Гарантирует целостность данных, потому что получатель заметит, если они были изменены или подделаны.

О квантовой угрозе

Технологическое развитие ставит под угрозу безопасность некоторых методов защиты. В современной криптографии используются подходы, основанные на утверждении, что для определенных математических задач не существует эффективных классических алгоритмов. К таким трудным задачам относится разложение числа (факторизация) на простые множители и дискретное логарифмирование.

Сложное решение первой обусловило широко распространенную сегодня криптографическую схему с открытым ключом RSA, а на сложности решения второй основан известный протокол Диффи-Хеллмана, который применяется для получения общего секретного ключа (например, в протоколе IPsec). С факторизацией и дискретным логарифмированием может справиться квантовый компьютер при помощи известного алгоритма Шора. Но если подобный компьютер окажется в руках злоумышленника, нарушитель сможет относительно легко взломать некоторые современные криптографические схемы.

Как защититься от хакеров?

Одним из решений являются постквантовые алгоритмы асимметричного шифрования, взломать которые трудно даже с помощью известных квантовых алгоритмов. Главное преимущество такого подхода в том, что он не требует радикальной смены парадигмы и после «обновления прошивки» позволяет использовать существующую инфраструктуру. Посткванты, конечно, не гарантируют, что некоторые еще не открытые квантовые алгоритмы не смогут их взломать. По третьему закону Ньютона, любому действию всегда есть противодействие. Тем не менее постквантовая криптография – одно из перспективных направлений в области защиты информации.

photo-62.jpg
Заведующий лабораторией элементной базы квантовых коммуникаций НИТУ МИСИС Роман Шаховой / © Сергей Гнусков, пресс-служба НИТУ МИСИС

Есть и более радикальный подход. Он состоит в том, чтобы полностью перейти с асимметричного шифрования на симметричные криптографические методы, обладающие высочайшим уровнем стойкости против любого взлома. Такие криптографические методы давно известны. Например, широко применяемый в мире стандарт шифрования AES или утвержденный в ГОСТ блочный шифр «Кузнечик». Однако они имеют очень важный недостаток: для их реализации участникам криптографической схемы необходимо договориться об общем секрете, то есть как-то распределить криптографический ключ.

Проблема распределения ключей может решаться вполне эффективно, например, с помощью курьера, который будет на флешке или диске переносить криптографические ключи. Такой способ неудобный, затратный и, самое важное, не вполне безопасный, так как «гонца» можно скомпрометировать. По-настоящему безопасный способ предоставляет квантовое распределение ключей (КРК). Здесь для формирования ключа используются фотоны, с их помощью участники схемы могут удаленно сгенерировать одинаковую последовательность случайных битов и, не выходя из офиса, распределить ключ, который можно использовать для шифрования сообщений классическими криптографическими методами (например, с помощью «Кузнечика»). Хотя криптографическая стойкость блочного шифра и не увеличивается при использовании квантовых ключей, стойкость всей схемы все же возрастает, поскольку нивелируется угроза компрометации самого ключа.

Проблемы квантового распределения ключей

Квантовое распределение ключей позволяет радикально обезопасить от взлома асимметричные шифры, но на пути широкого внедрения этой технологии существует ряд проблем. Для реализации необходимо специфическое и дорогое оборудование. Более того, использовать существующую развитую сеть волоконно-оптических линий связи для КРК не так просто, как кажется на первый взгляд. Если по волокну в процессе передачи одиночных фотонов будут распространяться еще и обычные лазерные импульсы, то зарегистрировать квантовый сигнал будет практически невозможно из-за шумовых фотонов. Также трудности связаны с несовершенством оборудования.

Абсолютная стойкость протоколов КРК продолжается до тех пор, пока выполняются предположения о режиме работы используемых устройств: лазеров, модуляторов, детекторов одиночных фотонов и т. д. Закладываемые в протокол модельные соображения о характере работы этих устройств не соответствуют действительности. Это открывает возможности для различных атак. Наконец, КРК относится к средствам криптографической защиты информации, использование которых жестко зарегулировано со стороны федеральной службы безопасности. Это означает, что заниматься разработкой такого оборудования могут компании, имеющие специальную лицензию ФСБ. Эксплуатация готового устройства возможна только после проведения тематических исследований и прохождения сертификации. Все эти факторы вносят особую специфику в становление технологии КРК, и в ближайшее время будут определять динамику этого развития.

А еще приходится слышать о якобы существующей корреляции между ростом киберпреступности и желанием крупных организаций защититься от угроз с помощью квантовой криптографии. Такая корреляция едва ли имеет место, поскольку основные типы применяемых сегодня атак (установка вредоносного ПО, Dos- и DDos-атаки, фишинговые атаки, SQL-инъекции и другие) используют отнюдь не проблемы шифрования трафика, которые призвана решить квантово-защищенная криптография, а человеческий фактор (неосведомленность или невнимательность жертвы), уязвимости в программном обеспечении разработчиков и другие ошибки.


О перспективах

Кибербезопасность – приоритетное направление развития цифровой инфраструктуры в оборонных и правительственных организациях, которые будут обеспечивать гарантированный спрос на передовые криптографические технологии. Кроме того, выгода от применения КРК связана не только с угрозой появления квантовых компьютеров, сколько с автоматизацией и повышенной безопасностью распределения криптографических ключей как таковой. Даже в отсутствие «квантовой угрозы» распространение технологии КРК имеет практический смысл.

Это особенно справедливо в контексте государственной безопасности, где внедрение перспективных технологий «на опережение» – нормальная практика. Замечу, что высокая стоимость систем КРК, выступающая, с одной стороны, ограничивающим фактором для бизнеса (особенно для мелкого), с другой стороны, обеспечит инвесторам отличную маржинальность и гарантирует значительные прибыли в долгосрочной перспективе. Важно учитывать, что в силу высокой стоимости систем КРК, экономический эффект для государства от внедрения этой технологии будет положительным только при значительном масштабировании сетей КРК.

Это подтверждается, например, опытом Китая, где уже функционирует разветвленная сеть квантовых криптографических систем выработки и распределения ключей. Такой опыт учтен также при разработке дорожной карты развития квантовых коммуникаций в России, что гарантирует прогнозируемый спрос на оборудование для КРК систем, а потому уменьшает риски для инвесторов. В ближайшие годы вряд ли стоит ожидать взрывного роста рынка, однако, ситуация может кардинально поменяться на горизонте 5-10 лет. Основными драйверами здесь станут уменьшение стоимости систем квантового распределения ключей, а также их миниатюризация, что позволит выйти с этой технологией на массовый рынок.

Источник

Будущее - это технологии

    «Запасная столица» СССР в годы войны

    Фразеологизм «вторая столица» обычно воспринимается неким оксюмороном, сочетанием несочетаемого...А то и может вызвать откровенную улыбку, — если придет в голову эпизод из бессмертного ...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      JeDi 18 июня 10:51

      Плохие новости о беспроводной зарядке

      Пока не пользуюсь таким видом зарядки. Есть сейчас почти у всех быстрая зарядка, вполне удобно за пол часа зарядить телефон на 100%. Не знаю, может ли так беспроводная. А сейчас прочитал вообще про огромный минус беспроводной зарядки. Итак, как мы знаем индуктивная зарядка позволяет источнику энергии передавать ее без использования соединительного провода. О...
      1516
      JeDi 12 июня 10:44

      Как переизбыток ИИ-контента может «убить» интернет?

      Алгоритмы питаются контентом, который создают другие алгоритмы. Базы и данные для ИИ все чаще становятся неоднозначными. Ученые уже фиксируют: искусственный интеллект может сам себя обнулить — и заодно убить интернет. Популярность ИИ продолжает расти, но вместе с ней растет и тревога. Исследования уже показывали: если генеративные модели учатся на данных,...
      602
      JeDi 30 мая 20:47

      Смартфон заменит россиянам паспорт

      В Госдуму внесен законопроект о разработке многофункционального цифрового сервиса, который будет интегрирован с «Госуслугами». Планируется, что новое приложение совместит в себе не только функции мессенджера: с его помощью граждане смогут удостоверять личность и даже связываться с представителями власти. Как будет выглядеть такое приложение и какими бу...
      366
      JeDi 28 мая 12:45

      Русские хакеры атакуют критически важные системы НАТО

      По данным властей Нидерландов, хакерская группировка Laundry Bear, связанная с российскими спецслужбами, стремится взломать серверы НАТО и нидерландской полиции.   Русские кибербойцы хотели получить доступ к секретной информации о военной технике и технологиях, включая данные о поставках Украине. Речь идёт о целенаправленной атаке на критически важны...
      292
      JeDi 22 мая 14:21

      Первоначально Юпитер был в 2 раза больше, чем сегодня

      Астрономы Константин Батыгин и Фред Адамс проанализировали наклон орбит спутников Юпитера Амальтеи и Тебы и по ним восстановили первоначальный размер и магнитное поле Юпитера. Как показали расчеты первоначально Юпитер имел радиус в два раза больше, чем сегодня, и его магнитное поле было в 50 раз сильнее. Понимание ранней эволюции Юпитера помогает прояснить боле...
      448
      JeDi 7 мая 15:35

      Ваш Xiaomi — это не Xiaomi. Кто делает китайские телефоны на самом деле?

      Ваш Xiaomi — это не Xiaomi. Кто делает китайские телефоны на самом деле? И почему они стоят так дёшево? Многие в курсе, что Xiaomi, Honor, Tecno или Realme не делают телефоны сами. Но что если я скажу, что они их даже не разрабатывают? Многие бюджетные модели лишь продаются под этими шильдиками, а всю разработку и производство “от и до” делают...
      3026
      JeDi 4 мая 17:47

      Как вычислить дипфейки в Сети?

      В УБК МВД РФ рассказали, что неестественная интонация, слишком редкое моргание и подозрительные просьбы могут помочь понять, что для создания видео использовалась технология «дипфейк». Об этом «Русской весне» сообщили в пресс-службе депутата Государственной Думы РФ Антона Немкина. Также стоит обратить внимание на движения гу...
      406
      JeDi 1 мая 11:01

      Искусственный интеллект начал разрушать семьи

      В Греции женщина подала на развод после того, как искусственный интеллект в ChatGPT «предсказал» неверность её мужа. Как сообщает издание To Vima, 12-летний брак и двое детей оказались под угрозой из-за шуточного обращения к ИИ.   «Гречанка расторгла 12-летний брак с мужем после того, как получила ответ от ИИ о том, что он ей изменяет....
      423
      JeDi 30 апреля 12:42

      Уничтожитель жестких дисков

      На фото устройство с названием Nitto Zoki DB-60PRO. Это профессиональный уничтожитель жестких дисков. Работает как вендинговая машина. То есть суешь в аппарат свой винчестер, затем 100 йен ($0.8 по курсу), через пол минуты забираешь то, что от жесткого диска осталось.   По сути это пресс со стальными стержнями, который ломает и деформирует диски. Перву...
      750
      JeDi 24 апреля 14:54

      Не фантастика: сможет ли ИИ заменить врачей и учителей

      Авторы Telegram-канала «Орда» в свойственной ироничной манере поделились мнением о перспективах искусственного интеллекта.  «Дорогие друзья, не знаем, почему так происходит, но каждый раз, когда речь заходит о более широком внедрении (условного) искусственного интеллекта в сферы деятельности, которые до этого считались сугубо человеческим...
      419
      JeDi 16 апреля 11:02

      В Китае внезапно скончались ключевые учёные по ИИ

      В Китае начали внезапно умирать молодые учёные, совершившие важные открытия в области искусственного интеллекта, военной и медицинской сферах — South China Morning Post. «Издание составило список ведущих ученых в области ИИ, которые умерли в относительно молодом возрасте, большинство из них были на пике своей карьеры и сделали открытия в ключевых об...
      1049
      JeDi 14 апреля 19:34

      Почему вместо отделения от МКС был выбран проект станции РОС

      23 марта 2001 года была контролируемо сведена с орбиты и затоплена советская орбитальная станция «Мир» из-за высокой стоимости ремонта и обслуживания, вызванных выработкой ресурса. Взамен было принято решение сосредоточиться на международном сотрудничестве в рамках МКС. Было ли оно верным? «Юра, прости нас» «Мир» был перво...
      1097
      JeDi 13 апреля 21:14

      Почему полюс вращения Земли может сместиться в ближайшее время

      Давно известно, что магнитные полюса нашей планеты находятся в движении, и смещаются с достаточно высокой скоростью. Но полюса вращения всегда казались довольно стабильными. Теперь же, похоже, что они могут изменить свое положение. Причиной тому ученые называют стремительное изменение климата. Похоже, что они приводят к последствиям, которые выходят далеко за пределы ...
      2269
      JeDi 13 апреля 19:18

      Что даст России новая орбитальная станция?

      12 апреля, в День космонавтики, стоит вспомнить не только великое прошлое советской космической программы, но и то, какие перспективы сегодня стоят перед Россией в космосе. Ближайшая из них – строительство собственной орбитальной станции вместо скоро уходящей в историю МКС. Какой она будет и что даст нашей стране? Времена Международной космической станц...
      749
      JeDi 12 апреля 16:48

      Последствия «могут быть фатальными»: Россия намерена разместить ядерное оружие в космосе — генсек НАТО

      Россия намерена разместить ядерное оружие в космосе, заявил генсек НАТО. «Россия, по-видимому, изучает возможность размещения в космосе ядерного оружия, способного одним махом уничтожить сотни спутников», — жалуется Рютте. По его словам, такой шаг станет нарушением «Договора о космосе» 1967 года. Он заявляет, что это очень тр...
      500
      JeDi 10 апреля 12:45

      Обратная сторона информационных технологий

      Кажется, это было вчера. Я ловко гонял костяшки на счетах, крутил арифмометр, пользовался логарифмической линейкой. Потом были калькуляторы, вычислительные машины серии ЕС величиной с огромный зал, серии СМ — поменьше и послабее. Перфокарты, перфоленты, магнитные ленты, первые магнитные диски. Идея персонального компьютера витала в воздухе: то операционну...
      884
      JeDi 9 апреля 12:54

      Хакеры могут взломать медицинское оборудование и дистанционно убить человека

      «Швейцарские эксперты предупреждают, что больничные аппараты могут быть превращены в орудия убийства, если кибер-хакеры захватят контроль над кардиостимуляторами, инсулиновыми помпами и капельницами с болеутоляющими препаратами»: Новая пугалка западных обывателей — хакеры могут взломать медицинское оборудование и дистанционно убить человека. &...
      274
      JeDi 6 апреля 19:46

      Китай вводит обязательную маркировку всего ИИ-контента в интернете

      Китай ужесточает регулирование искусственного интеллекта: с теперь весь сгенерированный ИИ контент в интернете должен быть соответствующим образом промаркирован. Новые правила, разработанные Государственным управлением киберпространства КНР (CAC) совместно с другими ведомствами, обязывают платформы и пользователей явно указывать, что материал создан с помощью алго...
      435
      JeDi 15 марта 18:47

      Обгоняет ли Китай Соединенные Штаты в космосе?

      Долгое время доминирующие в космической сфере США теперь сталкиваются с растущей конкуренцией со стороны Китая, который активно наращивает свои космические возможности. Технологические достижения Китая, особенно в таких стратегических областях, как дозаправка спутников на орбите и разработка стелс-технологий, ставят под вопрос лидерство США в космосе. Эти измен...
      402
      JeDi 13 марта 17:45

      Как США будет использовать искусственный интеллект в войнах будущего

      В США всерьёз задумались над тем, как можно использовать искусственный интеллект с максимальной эффективностью. Так появился проект «Convergence», позволяющий на передовом уровне применять высокие технологии в войнах будущего. Намерениями американцев уже заинтересовались в Москве и Пекине. Надёжный союзник В пустыне штата Аризона на испытатель...
      356
      Служба поддержи

      Яндекс.Метрика