"Post-kwantowa" technologia kryptograficzna

Nie od dzisiaj wiadomo, że komputery kwantowe mogą stać się w rękach hakerów potężną bronią, łamiąc np. rozwiązania zapewniające bezpieczeństwo sieciom VPN. Mając to na uwadze Verizon opracował specjalny klucz kryptograficzny nowej generacji, który ochroni prywatne sieci wirtualne przed takimi atakami.

Verizon

Twórcy tego rozwiązania twierdzą, że zbudowali odporną na ataki komputerów kwantowych sieć VPN, posługując się kluczami szyfrowania wygenerowanymi przez jak to określili "post-kwantową" technologię kryptograficzną. Pierwsze testy wykazały, że nowy system może z powodzeniem zastąpić stosowane obecnie rozwiązania tego typu, które bazują na standardowych technologiach.

Sieci VPN są obecnie jednym z podstawowych narzędzi bezpieczeństwa używanym do ochrony połączeń nawiązywanych przez Internet. Wszystkie dane przesyłane przez Internet są wtedy obsługiwane przez specjalnie skonfigurowany serwer, który szyfruje je.

Zobacz również:

Dlatego adres IP użytkownika i wszystkie informacje są dla hakera bezużyteczne nawet wtedy, gdy przechwyci cały ruch. Dzieje się tak także wówczas, gdy ruch jest obsługiwany przez tak popularne publiczne sieci Wi-Fi, które można w stosunkowo łatwy sposób podsłuchiwać.

Dostępne obecnie komputery nie są w stanie złamać kluczy szyfrujących dane przesyłane przez sieci VPN, dlatego są one póki co bezpieczne. Jednak sytuacja zmieni się z chwilą pojawienia się komputerów kwantowych. Mają one tak dużo moc obliczeniową, że będą łamać klucze.

Verizon opracował więc klucze, które są zbyt trudne do zhakowania nawet przez komputer kwantowy. Nad takim rozwiązaniem pracuje obecnie wiele ośrodków badawczych na całym świecie, w tym amerykański instytut NIST. Pracujący w nim naukowcy wybrali już nawet grupę algorytmów, które są najbardziej obiecujące.

Verizon wybrał w swoim rozwiązaniu właśnie jeden z takich algorytmów. Nosi on nazwę Sabre i generuje bezpieczne kwantowo klucze kryptograficzne. Firma zbudowała stanowisko testowe i udowodniła, że zdaje on egzamin w praktyce. Jest to ważne dokonanie, ponieważ w momencie gdy komputery kwantowe wejdą do użytku, na eksperymenty takie nie będzie czasu.

Bezpieczna kwantowo sieć VPN to duże osiągnięcie, chociaż rozwiązanie wymaga jeszcze dopracowania. I tak np. Verizon stosuje standardowy mechanizm dostarczania kwantowych kluczy do punktów końcowych VPN. To może być problem, jeśli okaże się, że ta faza procesu jest wrażliwa na atak kwantowy. Verizon wie o tym i pracuje cały czas nad udoskonaleniem swojego rozwiązania, aby było jeszcze bardziej odporne na ataki wykorzystujące komputery kwantowe.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200