1 谷歌开发一种量子弹性的方式来实现FIDO2安全密钥标准-德赢Vwin官网 网
0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌开发一种量子弹性的方式来实现FIDO2安全密钥标准

IEEE电气电子工程师 来源:IEEE电气电子工程师 2023-08-31 16:11 次阅读

在量子计算机能够破解当前标准之前,有一场更新网络安全基础设施的竞赛正在进行。现在,谷歌开发了一种量子弹性的方式来实现FIDO2安全密钥标准,这是一种越来越流行的身份验证方法,被用作密码的替代品。

安全密钥,如密码,可以帮助用户证明自己的身份,以便向数字服务进行身份验证。但与密码不同的是,安全密钥不太可能被泄露,因为它们是为执行身份验证而构建的物理设备。它们有U盘大小,当用户需要进行身份验证时,它们可以插入笔记本电脑等辅助设备。安全密钥可以抵御网络钓鱼攻击,因为它们有两个方向:一是帮助用户验证服务,二是向服务验证用户。由于身份验证是在一个设计成难以妥协的独立设备上进行的,因此这些密钥通常非常安全。

Kudelsky Security的量子安全研究员Tommaso Gagliardoni说:“只要你有一个支持FIDO2身份验证的网站,你就可以使用你的安全密钥。使用它的人仍然很少,但在安全专业人员中,我认为它们已经越来越普遍了。”

据悉,服务正在慢慢增加对安全密钥的支持,首先是谷歌、微软和Facebook等大型运营商。其中的缺点包括它们的成本——大多数其他形式的身份验证都是免费的——以及用户可能将安全密钥放错地方,需要更换它们。

公钥密码学是一种通过提供身份证明逻辑来使用数字签名验证用户和服务,从而使安全密钥成为可能的技术。这项技术也使安全密钥容易受到量子攻击,因为目前所有形式的公钥密码术都很容易被量子计算机破解。

谷歌的执行(https://security.googleblog.com/2023/08/toward-quantum-resilient-security-keys.html)使用了美国国家标准与技术研究所(NIST)去年批准(https://csrc.nist.gov/News/2022/pqc-candidates-to-be-standardized-and-round-4)的一种后量子密码算法进行标准化。该算法名为Dilithium,是专门为数字签名设计的。由于Dilithium还不是官方标准,在现实世界中也没有长期使用,谷歌采取了一种混合方法,将传统的公钥密码算法与Dilithim相结合进行身份验证。

Gagliardoni表示,谷歌最大的贡献是找到了一种优化Dilithium算法的方法,使其能够在内存和处理能力有限的典型安全密钥硬件上运行。他说:“如果你采用NIST发布的量子电阻方案,并试图将其放入硬件中,它将不起作用,因为它需要太多内存。”

为了让它发挥作用,谷歌减少了Dilithium应该运行的内存量。

管理无密码身份验证标准的FIDO联盟标准开发高级总监David Turner表示,安全密钥的量子后更改预计将带来挑战。为了创建更安全的连接,新算法可能会增加身份验证协议的复杂性,并需要更长的时间来处理身份验证。

Gagliardoni说,谷歌的实施仍然缺乏对侧信道攻击的保护。这就是黑客通过直接物理访问安全密钥来破坏密码的地方。一种典型的侧通道攻击可能涉及黑客闯入目标的酒店房间,侵入他们放在桌子上无人看管的安全钥匙,窃取目标的数字签名,一切都在目标不知情的情况下进行。谷歌的实施忽略了这些类型的本地威胁,只关注远程攻击——这是有道理的,因为很难将量子计算机偷偷带进酒店房间。

据悉,这是通过谷歌的安全密钥开源项目OpenSK发布的。

许多依赖公钥密码的平台很快需要向后量子算法过渡,特别是处理高度敏感的加密信息和寿命长的重要服务(如卫星)的平台。寿命长的服务和数据很容易受到量子攻击,即使威胁需要几十年才能实现。安全密钥可以使用多年,但只是刚刚流行起来,所以它们是过渡的早期选择。

在未来的几年里,还会有更多这样的转变,包括谷歌最近在Chrome浏览器(https://blog.chromium.org/2023/08/protecting-chrome-traffic-with-hybrid.html)中的传输层安全方面的工作。

审核编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6590

    浏览量

    104024
  • 谷歌
    +关注

    关注

    27

    文章

    6161

    浏览量

    105295
  • 硬件
    +关注

    关注

    11

    文章

    3312

    浏览量

    66199
  • 安全密钥
    +关注

    关注

    1

    文章

    9

    浏览量

    9507

原文标题:谷歌开发量子安全密钥

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    量子通信与量子计算的关系

    、测量坍缩和不可克隆三大原理,提供了无法被窃听和计算破解的绝对安全性保证。量子通信主要分为量子隐形传态和量子密钥分发(QKD)两
    的头像 发表于 12-19 15:53 110次阅读

    谷歌量子芯片Willow发布 速度超最快超算

    谷歌最新推出的量子芯片Willow引发了业界的广泛关注。这款芯片具备105个物理量子比特,并在多个性能指标上处于领先地位,同时实现了两项重要突破。 首先,Willow成功解决了近30年
    的头像 发表于 12-13 16:36 213次阅读

    谷歌量子芯片实现计算领域重大突破

    近日,全球科技巨头谷歌宣布,其新代芯片在量子计算领域取得了前所未有的重大突破。据悉,谷歌成功地在短短五分钟内解决了个传统计算机需要耗费比
    的头像 发表于 12-13 11:10 241次阅读

    谷歌量子芯片Willow实现重大突破

    近日,谷歌在其官方网站上宣布了量子计算领域的重大突破。据报道,谷歌量子芯片Willow在基准测试中展现出了惊人的计算能力。 在测试中,
    的头像 发表于 12-12 09:59 131次阅读

    是德示波器在量子通信中的潜在应用

    量子通信技术概述及其挑战 量子通信利用量子力学的原理,例如量子叠加和量子纠缠,实现
    的头像 发表于 11-26 16:46 137次阅读
    是德示波器在<b class='flag-5'>量子</b>通信中的潜在应用

    【《计算》阅读体验】量子计算

    实现 量子计算机的关键在于量子比特。量子比特并行计算完成之后,测量只能得。2“个结果中的个,
    发表于 07-13 22:15

    量子加密:安全通信的未来

    技术应运而生,一种基于量子力学原理的新型加密方式,被誉为“绝对安全”的通信手段。那么量子加密技术是什么呢,本文将带你详细了解。编辑搜图请点击
    的头像 发表于 06-24 10:40 438次阅读
    <b class='flag-5'>量子</b>加密:<b class='flag-5'>安全</b>通信的未来

    求助,关于TRAVEO™ II MCU安全调试的几个问题求解

    我对TRAVEO™ II MCU 的安全调试有几个问题。 1.TRAVEO TRAVEO™ II 有两方式保护DAP,一种是永久禁用,一种
    发表于 05-30 07:34

    M9航空连接器6针端子弹舌的弹性怎么样

    德索工程师说道M9航空连接器6针端子弹舌是连接器内部的个重要接触元件,其结构通常由弹性材料制成,具有定的弹性和回复性。
    的头像 发表于 05-16 15:25 369次阅读
    M9航空连接器6针端<b class='flag-5'>子弹</b>舌的<b class='flag-5'>弹性</b>怎么样

    谷歌Chrome浏览器抗量子加密算法被指破坏TLS握手,导致部分网站无法被访问

    谷歌自去年8月起便开始测试后量子安全TLS密钥封装机制,通过采用TLS 1.3及QUIC连接的Kyber768抗量子
    的头像 发表于 04-30 14:22 568次阅读

    量子计算机重构未来 | 阅读体验】 跟我起漫步量子计算

    首先感谢发烧友提供的试读机会。 略读周,感触颇深。首先量子计算机作为一种前沿技术,正逐步展现出其巨大的潜力,预示着未来社会和技术领域的深刻变革。下面,我将从几个方面探讨量子计算机如
    发表于 03-13 19:28

    量子

    当我们谈论量子计算机时,通常是在讨论一种利用量子力学原理进行计算的全新计算机系统。与传统的计算机使用二进制位(0和1)表示数据不同,量子
    发表于 03-13 18:18

    量子计算机重构未来 | 阅读体验】+ 了解量子叠加原理

    )。通过逻辑门执行操作二进制数据,逻辑门是一种基本电路,它可以将个或多个输入转换为输出。逻辑门包括与门、或门、非门等等,将许许多多逻辑门组合起来就可以构建复杂的电路执行各种操作,
    发表于 03-13 17:19

    怎么用SSH密钥登陆vps?

    使用SSH密钥登录VPS(Virtual Private Server)是一种安全和方便的方式,相比使用密码,SSH密钥更难被破解。以下是
    的头像 发表于 02-20 16:29 1138次阅读

    一种新型量子光学技术

    这项研究于1月15日发表在《自然·物理学》杂志上,它使用了一种新的光谱技术探索量子尺度上光子和电子之间的相互作用。
    的头像 发表于 01-18 10:08 412次阅读
    <b class='flag-5'>一种</b>新型<b class='flag-5'>量子</b>光学技术