一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌開發(fā)一種量子彈性的方式來實(shí)現(xiàn)FIDO2安全密鑰標(biāo)準(zhǔn)

IEEE電氣電子工程師 ? 來源:IEEE電氣電子工程師 ? 2023-08-31 16:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在量子計(jì)算機(jī)能夠破解當(dāng)前標(biāo)準(zhǔn)之前,有一場更新網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的競賽正在進(jìn)行。現(xiàn)在,谷歌開發(fā)了一種量子彈性的方式來實(shí)現(xiàn)FIDO2安全密鑰標(biāo)準(zhǔn),這是一種越來越流行的身份驗(yàn)證方法,被用作密碼的替代品。

安全密鑰,如密碼,可以幫助用戶證明自己的身份,以便向數(shù)字服務(wù)進(jìn)行身份驗(yàn)證。但與密碼不同的是,安全密鑰不太可能被泄露,因?yàn)樗鼈兪菫閳?zhí)行身份驗(yàn)證而構(gòu)建的物理設(shè)備。它們有U盤大小,當(dāng)用戶需要進(jìn)行身份驗(yàn)證時,它們可以插入筆記本電腦等輔助設(shè)備。安全密鑰可以抵御網(wǎng)絡(luò)釣魚攻擊,因?yàn)樗鼈冇袃蓚€方向:一是幫助用戶驗(yàn)證服務(wù),二是向服務(wù)驗(yàn)證用戶。由于身份驗(yàn)證是在一個設(shè)計(jì)成難以妥協(xié)的獨(dú)立設(shè)備上進(jìn)行的,因此這些密鑰通常非常安全。

Kudelsky Security的量子安全研究員Tommaso Gagliardoni說:“只要你有一個支持FIDO2身份驗(yàn)證的網(wǎng)站,你就可以使用你的安全密鑰。使用它的人仍然很少,但在安全專業(yè)人員中,我認(rèn)為它們已經(jīng)越來越普遍了?!?/p>

據(jù)悉,服務(wù)正在慢慢增加對安全密鑰的支持,首先是谷歌、微軟和Facebook等大型運(yùn)營商。其中的缺點(diǎn)包括它們的成本——大多數(shù)其他形式的身份驗(yàn)證都是免費(fèi)的——以及用戶可能將安全密鑰放錯地方,需要更換它們。

公鑰密碼學(xué)是一種通過提供身份證明邏輯來使用數(shù)字簽名驗(yàn)證用戶和服務(wù),從而使安全密鑰成為可能的技術(shù)。這項(xiàng)技術(shù)也使安全密鑰容易受到量子攻擊,因?yàn)槟壳八行问降墓€密碼術(shù)都很容易被量子計(jì)算機(jī)破解。

谷歌的執(zhí)行(https://security.googleblog.com/2023/08/toward-quantum-resilient-security-keys.html)使用了美國國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)去年批準(zhǔn)(https://csrc.nist.gov/News/2022/pqc-candidates-to-be-standardized-and-round-4)的一種后量子密碼算法進(jìn)行標(biāo)準(zhǔn)化。該算法名為Dilithium,是專門為數(shù)字簽名設(shè)計(jì)的。由于Dilithium還不是官方標(biāo)準(zhǔn),在現(xiàn)實(shí)世界中也沒有長期使用,谷歌采取了一種混合方法,將傳統(tǒng)的公鑰密碼算法與Dilithim相結(jié)合進(jìn)行身份驗(yàn)證。

Gagliardoni表示,谷歌最大的貢獻(xiàn)是找到了一種優(yōu)化Dilithium算法的方法,使其能夠在內(nèi)存和處理能力有限的典型安全密鑰硬件上運(yùn)行。他說:“如果你采用NIST發(fā)布的量子電阻方案,并試圖將其放入硬件中,它將不起作用,因?yàn)樗枰鄡?nèi)存?!?/p>

為了讓它發(fā)揮作用,谷歌減少了Dilithium應(yīng)該運(yùn)行的內(nèi)存量。

管理無密碼身份驗(yàn)證標(biāo)準(zhǔn)的FIDO聯(lián)盟標(biāo)準(zhǔn)開發(fā)高級總監(jiān)David Turner表示,安全密鑰的量子后更改預(yù)計(jì)將帶來挑戰(zhàn)。為了創(chuàng)建更安全的連接,新算法可能會增加身份驗(yàn)證協(xié)議的復(fù)雜性,并需要更長的時間來處理身份驗(yàn)證。

Gagliardoni說,谷歌的實(shí)施仍然缺乏對側(cè)信道攻擊的保護(hù)。這就是黑客通過直接物理訪問安全密鑰來破壞密碼的地方。一種典型的側(cè)通道攻擊可能涉及黑客闖入目標(biāo)的酒店房間,侵入他們放在桌子上無人看管的安全鑰匙,竊取目標(biāo)的數(shù)字簽名,一切都在目標(biāo)不知情的情況下進(jìn)行。谷歌的實(shí)施忽略了這些類型的本地威脅,只關(guān)注遠(yuǎn)程攻擊——這是有道理的,因?yàn)楹茈y將量子計(jì)算機(jī)偷偷帶進(jìn)酒店房間。

據(jù)悉,這是通過谷歌的安全密鑰開源項(xiàng)目OpenSK發(fā)布的。

許多依賴公鑰密碼的平臺很快需要向后量子算法過渡,特別是處理高度敏感的加密信息和壽命長的重要服務(wù)(如衛(wèi)星)的平臺。壽命長的服務(wù)和數(shù)據(jù)很容易受到量子攻擊,即使威脅需要幾十年才能實(shí)現(xiàn)。安全密鑰可以使用多年,但只是剛剛流行起來,所以它們是過渡的早期選擇。

在未來的幾年里,還會有更多這樣的轉(zhuǎn)變,包括谷歌最近在Chrome瀏覽器(https://blog.chromium.org/2023/08/protecting-chrome-traffic-with-hybrid.html)中的傳輸層安全方面的工作。

審核編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6686

    瀏覽量

    105773
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6231

    瀏覽量

    108167
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3484

    瀏覽量

    67512
  • 安全密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    9

    瀏覽量

    9611

原文標(biāo)題:谷歌開發(fā)量子安全密鑰

文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    谷歌跨越量子糾錯難題,中美量子科技競爭焦灼

    電子發(fā)燒友網(wǎng)報道(文/黃山明)近期,谷歌發(fā)布了量子芯片Willow,這款芯片在多項(xiàng)指標(biāo)中均有了重大突破,甚至解決了量子糾錯領(lǐng)域近30年
    的頭像 發(fā)表于 01-02 00:20 ?3113次閱讀

    DS28E30 1-Wire ECDSA安全認(rèn)證器技術(shù)手冊

    DS28E30提供了一種基于FIPS-186 ECDSA標(biāo)準(zhǔn)的完整認(rèn)證解決方案,不僅高度安全,而且易于部署。該安全認(rèn)證器采用ECDSA挑戰(zhàn)和響應(yīng)認(rèn)證
    的頭像 發(fā)表于 05-13 14:00 ?283次閱讀
    DS28E30 1-Wire ECDSA<b class='flag-5'>安全</b>認(rèn)證器技術(shù)手冊

    谷歌發(fā)布混合量子模擬方法

    據(jù)外媒報道,谷歌發(fā)布了一種混合量子模擬方法;論文已經(jīng)在Nature正式發(fā)表,谷歌混合量子模擬器的核心在于將模擬和數(shù)字技術(shù)相結(jié)合;是全新的模擬
    的頭像 發(fā)表于 04-22 17:17 ?387次閱讀

    FIDO5100 adi

    電子發(fā)燒友網(wǎng)為你提供ADI(ADI)FIDO5100相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有FIDO5100的引腳圖、接線圖、封裝手冊、中文資料、英文資料,FIDO5100真值表,FIDO5100
    發(fā)表于 03-11 18:35
    <b class='flag-5'>FIDO</b>5100 adi

    谷歌量子模擬器展現(xiàn)磁性未知領(lǐng)域

    當(dāng)諾貝爾獎得主Richard Feynman首次提出量子計(jì)算機(jī)的概念時,他提出量子計(jì)算機(jī)或許能進(jìn)行那種復(fù)雜的量子模擬,從而為下代電池或新型藥物的研發(fā)提供思路?,F(xiàn)在,
    的頭像 發(fā)表于 02-14 09:43 ?566次閱讀

    谷歌表示計(jì)劃在五年內(nèi)推出商業(yè)化量子計(jì)算應(yīng)用程序

    示:“我們相信,在五年內(nèi),量子計(jì)算將帶來些只有量子計(jì)算機(jī)才能實(shí)現(xiàn)的實(shí)際應(yīng)用?!?谷歌所提及的應(yīng)用,主要聚焦于材料科學(xué)領(lǐng)域,比如為電動汽車
    的頭像 發(fā)表于 02-07 17:14 ?585次閱讀

    谷歌發(fā)布新款量子芯片Willow,股市反應(yīng)熱烈

    近期,谷歌宣布成功推出其最新款量子芯片——Willow。據(jù)谷歌介紹,這款量子芯片具備項(xiàng)重要突破:能夠隨著
    的頭像 發(fā)表于 12-24 15:13 ?673次閱讀

    量子通信與量子計(jì)算的關(guān)系

    、測量坍縮和不可克隆三大原理,提供了無法被竊聽和計(jì)算破解的絕對安全性保證。量子通信主要分為量子隱形傳態(tài)和量子密鑰分發(fā)(QKD)兩
    的頭像 發(fā)表于 12-19 15:53 ?1425次閱讀

    量子通信技術(shù)的應(yīng)用 量子通信與傳統(tǒng)通信的區(qū)別

    量子通信技術(shù)的應(yīng)用 量子通信技術(shù)是一種前沿的通信技術(shù),它基于量子力學(xué)原理,利用量子態(tài)進(jìn)行信息傳遞。這種技術(shù)具有高度的
    的頭像 發(fā)表于 12-19 15:45 ?1768次閱讀

    谷歌量子芯片Willow發(fā)布 速度超最快超算

    谷歌最新推出的量子芯片Willow引發(fā)了業(yè)界的廣泛關(guān)注。這款芯片具備105個物理量子比特,并在多個性能指標(biāo)上處于領(lǐng)先地位,同時實(shí)現(xiàn)了兩項(xiàng)重要突破。 首先,Willow成功解決了近30年
    的頭像 發(fā)表于 12-13 16:36 ?603次閱讀

    谷歌量子芯片實(shí)現(xiàn)計(jì)算領(lǐng)域重大突破

    近日,全球科技巨頭谷歌宣布,其新代芯片在量子計(jì)算領(lǐng)域取得了前所未有的重大突破。據(jù)悉,谷歌成功地在短短五分鐘內(nèi)解決了個傳統(tǒng)計(jì)算機(jī)需要耗費(fèi)比
    的頭像 發(fā)表于 12-13 11:10 ?764次閱讀

    谷歌量子芯片Willow實(shí)現(xiàn)重大突破

    近日,谷歌在其官方網(wǎng)站上宣布了量子計(jì)算領(lǐng)域的重大突破。據(jù)報道,谷歌量子芯片Willow在基準(zhǔn)測試中展現(xiàn)出了驚人的計(jì)算能力。 在測試中,
    的頭像 發(fā)表于 12-12 09:59 ?546次閱讀

    是德示波器在量子通信中的潛在應(yīng)用

    量子通信技術(shù)概述及其挑戰(zhàn) 量子通信利用量子力學(xué)的原理,例如量子疊加和量子糾纏,實(shí)現(xiàn)
    的頭像 發(fā)表于 11-26 16:46 ?637次閱讀
    是德示波器在<b class='flag-5'>量子</b>通信中的潛在應(yīng)用

    英偉達(dá)與谷歌聯(lián)手加速量子計(jì)算設(shè)備設(shè)計(jì)

    處理器的復(fù)雜物理過程。這舉措旨在深入探索量子計(jì)算的潛力,為下代設(shè)備的研發(fā)提供有力支持。 此外,谷歌還將借助英偉達(dá)提供的混合量子-經(jīng)典計(jì)算
    的頭像 發(fā)表于 11-21 11:08 ?761次閱讀

    NVIDIA 助力谷歌量子 AI 通過量子器件物理學(xué)模擬加快處理器設(shè)計(jì)

    ,使用 NVIDIA CUDA-Q? 平臺進(jìn)行模擬,加快下量子計(jì)算器件的設(shè)計(jì)工作。 ? 谷歌量子 AI 正在使用量子-經(jīng)典混合計(jì)算平臺和
    發(fā)表于 11-19 10:39 ?442次閱讀
    NVIDIA 助力<b class='flag-5'>谷歌</b><b class='flag-5'>量子</b> AI 通過<b class='flag-5'>量子</b>器件物理學(xué)模擬加快處理器設(shè)計(jì)