科技 新浪科技 應對未來量子計算攻擊威脅 我國啟動新型數據保護密碼演算法研究

應對未來量子計算攻擊威脅 我國啟動新型數據保護密碼演算法研究

新浪科技 2017-11-15 09:52

隨著量子計算的不斷突破,其計算機能力的大幅躍升將為網路安全帶來新挑戰——許多加密演算法將會變得相當脆弱。未來,如何應對量子計算對數據的「暴力解密」?當前移動互聯網、雲計算、大數據、物聯網快速融合發展,對密碼演算法能力提出的新挑戰如何應對?

據科技日報11月15日消息,日前,為應對量子計算攻擊威脅,移動互聯網、雲計算等領域數據可信融合安全挑戰,國家「網路空間安全」重點專項中唯一的密碼演算法項目「新型數據保護密碼演算法研究」項目在成都啟動。

由中國電子科技集團公司第三十研究所牽頭的該項目,通過創新密碼理論,發展新的密碼技術體制,設計新型密碼演算法等,為我國建立新型密碼演算法體系,形成網路空間安全的密碼核心技術。

chjS-fynshiq8970902.jpg

阿里雲中科院共同研製量子計算機 來源:視覺中國

未雨綢繆 應對「后量子時代」顛覆性威脅

「演算法是『國之重器』。后量子時代的顛覆性技術正推動密碼演算法設計和應用躍升到新的台階。」項目專家諮詢委員會組長、中國工程院院士蔡吉人說,項目的啟動將推動密碼演算法設計和應用的跨越式發展,有效應對量子計算和新型攻擊技術帶來的安全挑戰,解決委託計算服務中可編程密碼的實用化問題,全面提升開放融合環境下的數據安全保護能力。

「量子計算技術快速發展對密碼技術產生極大的威脅和挑戰,一旦實用化量子計算出現,將導致基於離散對數、整數分解的公鑰密碼體制直接被快速攻破,意味著當前所使用的網路信息系統不再安全。為應對此顛覆式威脅,美國和歐洲已經啟動了抗量子計算攻擊的密碼演算法標準化工作。」項目參与者、中科院軟體研究所副總工張振峰說,該項目將在我國開展抗量子計算攻擊的對稱和非對稱密碼演算法體系和自主標準草案工作,建立量子安全模型和歸約方法,突破抗量子演算法設計與量子複雜度分析理論的技術瓶頸。

按照部署,未來該項目將從通信安全、計算安全、存儲安全、密鑰建立和認證、密碼資源保護5個維度建立安全的開放融合網路環境,重點解決雲計算、物聯網複雜環境下協作通信與處理的安全需求,及量子計算技術發展對密碼的安全性構成新的威脅。其中,擬解決的兩大重點科學問題包括「組件化可變密碼演算法設計與安全性評估」和「密文可編程數據安全存儲與計算」。

「上述兩大問題,即是通過基於密碼變換基礎組件和用戶定製化需求的現場可重構,實現密碼演算法動態可變和安全性可控;通過密文編程指令控制密文操作和信息獲取以實現對密文數據的透明化處理。」張振峰說。

面向挑戰 為數據可信融合「保駕護航」

同時,針對移動互聯網、雲計算、大數據、物聯網快速融合發展對密碼演算法能力提出的新挑戰,項目也將開展一系列研究。

「隨著雲計算、大數據等新的計算和服務模式建立,用戶將喪失數據控制權和隱私保護可信能力,這極大需要加密技術和處理功能的融合。」張振峰說,該項目將開展密文可編程計算和存儲密碼技術,既確保數據被加密保護,又保證數據可處理能力,建立全程密態的數據防護方法。

「而物聯網面臨著節點資源、體積、功耗受限和網路規模、複雜度提升的安全挑戰,並具有大連接、異構數據、時延複雜特點。這對密碼演算法的應用環境和設計需求帶來新的要求。」他說,該項目將開展輕量級密碼演算法和協議研究,設計適宜物聯網環境的密碼方案。

(記者 盛利)

支持按個讚↓

我讚過了 繼續看文章!