chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌開發(fā)一種量子彈性的方式來實現(xiàn)FIDO2安全密鑰標(biāo)準(zhǔn)

IEEE電氣電子工程師 ? 來源:IEEE電氣電子工程師 ? 2023-08-31 16:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在量子計算機能夠破解當(dāng)前標(biāo)準(zhǔn)之前,有一場更新網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的競賽正在進(jìn)行。現(xiàn)在,谷歌開發(fā)了一種量子彈性的方式來實現(xiàn)FIDO2安全密鑰標(biāo)準(zhǔn),這是一種越來越流行的身份驗證方法,被用作密碼的替代品。

安全密鑰,如密碼,可以幫助用戶證明自己的身份,以便向數(shù)字服務(wù)進(jìn)行身份驗證。但與密碼不同的是,安全密鑰不太可能被泄露,因為它們是為執(zhí)行身份驗證而構(gòu)建的物理設(shè)備。它們有U盤大小,當(dāng)用戶需要進(jìn)行身份驗證時,它們可以插入筆記本電腦等輔助設(shè)備。安全密鑰可以抵御網(wǎng)絡(luò)釣魚攻擊,因為它們有兩個方向:一是幫助用戶驗證服務(wù),二是向服務(wù)驗證用戶。由于身份驗證是在一個設(shè)計成難以妥協(xié)的獨立設(shè)備上進(jìn)行的,因此這些密鑰通常非常安全。

Kudelsky Security的量子安全研究員Tommaso Gagliardoni說:“只要你有一個支持FIDO2身份驗證的網(wǎng)站,你就可以使用你的安全密鑰。使用它的人仍然很少,但在安全專業(yè)人員中,我認(rèn)為它們已經(jīng)越來越普遍了。”

據(jù)悉,服務(wù)正在慢慢增加對安全密鑰的支持,首先是谷歌、微軟和Facebook等大型運營商。其中的缺點包括它們的成本——大多數(shù)其他形式的身份驗證都是免費的——以及用戶可能將安全密鑰放錯地方,需要更換它們。

公鑰密碼學(xué)是一種通過提供身份證明邏輯來使用數(shù)字簽名驗證用戶和服務(wù),從而使安全密鑰成為可能的技術(shù)。這項技術(shù)也使安全密鑰容易受到量子攻擊,因為目前所有形式的公鑰密碼術(shù)都很容易被量子計算機破解。

谷歌的執(zhí)行(https://security.googleblog.com/2023/08/toward-quantum-resilient-security-keys.html)使用了美國國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)去年批準(zhǔn)(https://csrc.nist.gov/News/2022/pqc-candidates-to-be-standardized-and-round-4)的一種后量子密碼算法進(jìn)行標(biāo)準(zhǔn)化。該算法名為Dilithium,是專門為數(shù)字簽名設(shè)計的。由于Dilithium還不是官方標(biāo)準(zhǔn),在現(xiàn)實世界中也沒有長期使用,谷歌采取了一種混合方法,將傳統(tǒng)的公鑰密碼算法與Dilithim相結(jié)合進(jìn)行身份驗證。

Gagliardoni表示,谷歌最大的貢獻(xiàn)是找到了一種優(yōu)化Dilithium算法的方法,使其能夠在內(nèi)存和處理能力有限的典型安全密鑰硬件上運行。他說:“如果你采用NIST發(fā)布的量子電阻方案,并試圖將其放入硬件中,它將不起作用,因為它需要太多內(nèi)存。”

為了讓它發(fā)揮作用,谷歌減少了Dilithium應(yīng)該運行的內(nèi)存量。

管理無密碼身份驗證標(biāo)準(zhǔn)的FIDO聯(lián)盟標(biāo)準(zhǔn)開發(fā)高級總監(jiān)David Turner表示,安全密鑰的量子后更改預(yù)計將帶來挑戰(zhàn)。為了創(chuàng)建更安全的連接,新算法可能會增加身份驗證協(xié)議的復(fù)雜性,并需要更長的時間來處理身份驗證。

Gagliardoni說,谷歌的實施仍然缺乏對側(cè)信道攻擊的保護(hù)。這就是黑客通過直接物理訪問安全密鑰來破壞密碼的地方。一種典型的側(cè)通道攻擊可能涉及黑客闖入目標(biāo)的酒店房間,侵入他們放在桌子上無人看管的安全鑰匙,竊取目標(biāo)的數(shù)字簽名,一切都在目標(biāo)不知情的情況下進(jìn)行。谷歌的實施忽略了這些類型的本地威脅,只關(guān)注遠(yuǎn)程攻擊——這是有道理的,因為很難將量子計算機偷偷帶進(jìn)酒店房間。

據(jù)悉,這是通過谷歌的安全密鑰開源項目OpenSK發(fā)布的。

許多依賴公鑰密碼的平臺很快需要向后量子算法過渡,特別是處理高度敏感的加密信息和壽命長的重要服務(wù)(如衛(wèi)星)的平臺。壽命長的服務(wù)和數(shù)據(jù)很容易受到量子攻擊,即使威脅需要幾十年才能實現(xiàn)。安全密鑰可以使用多年,但只是剛剛流行起來,所以它們是過渡的早期選擇。

在未來的幾年里,還會有更多這樣的轉(zhuǎn)變,包括谷歌最近在Chrome瀏覽器(https://blog.chromium.org/2023/08/protecting-chrome-traffic-with-hybrid.html)中的傳輸層安全方面的工作。

審核編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6750

    瀏覽量

    108067
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6257

    瀏覽量

    111939
  • 硬件
    +關(guān)注

    關(guān)注

    12

    文章

    3623

    瀏覽量

    69156
  • 安全密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    9

    瀏覽量

    9677

原文標(biāo)題:谷歌開發(fā)量子安全密鑰

文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    硅臻攜手中科大成功研發(fā)5GHz重頻低誤碼量子密鑰分發(fā)集成芯片

    ,用其實現(xiàn)的QKD系統(tǒng)的實驗量子誤碼率低至約0.5%,將在標(biāo)準(zhǔn)單模光纖信道中實現(xiàn)1Mbps以上安全碼率的距離成功延長至150 公里,為推動高
    的頭像 發(fā)表于 03-06 11:20 ?558次閱讀
    硅臻攜手中科大成功研發(fā)5GHz重頻低誤碼<b class='flag-5'>量子</b><b class='flag-5'>密鑰</b>分發(fā)集成芯片

    量子安全新屏障:國產(chǎn)FPGA芯片集成后量子密碼技術(shù)問世

    電子發(fā)燒友網(wǎng)綜合報道 在全球數(shù)字經(jīng)濟(jì)加速升級與量子計算技術(shù)迅猛發(fā)展的雙重背景下,傳統(tǒng)密碼算法的安全性正面臨前所未有的挑戰(zhàn)。面對量子計算機可能帶來的安全威脅,
    的頭像 發(fā)表于 12-14 00:06 ?1w次閱讀

    Camellia算法的實現(xiàn)(基于開源蜂鳥E203協(xié)處理器)

    項目構(gòu)想 我們開始就選擇信息安全作為芯杯比賽方向,并以Camellia算法作為算法原型。借助蜂鳥E203的協(xié)處理,能加速Camellia算法的運算,并通過比較軟件實現(xiàn)和硬件
    發(fā)表于 10-30 07:04

    谷歌芯片實現(xiàn)量子計算新突破,比超算快13000倍

    電子發(fā)燒友綜合報道 日前,谷歌宣布其量子計算機取得突破性進(jìn)展,使用一種名為“量子回聲(Quantum Echoes)”的算法,在量子芯片Wi
    的頭像 發(fā)表于 10-27 06:51 ?9928次閱讀

    今日看點:谷歌芯片實現(xiàn)量子計算比經(jīng)典超算快13000倍;NFC 技術(shù)突破:讀取距離從 5 毫米提升至 20 毫米

    谷歌芯片實現(xiàn)量子計算比經(jīng)典超算快13000倍 近日,谷歌在《自然》雜志披露與Willow芯片相關(guān)的量子計算突破性研究成果。該公司稱這是歷史上首次證明
    發(fā)表于 10-23 10:20 ?1704次閱讀

    關(guān)于蜂鳥E203內(nèi)核運算算子K擴展的基礎(chǔ)知識分享

    的作用非常重要,它保證了我們在互聯(lián)網(wǎng)上的數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全和可靠性。 RSA、DSA和ECC是公鑰加密算法,其中RSA是最流行的一種。這類算法使用密鑰
    發(fā)表于 10-23 07:47

    AES加密流程

    AES(Advanced Encryption Standard)是一種對稱密鑰加密算法,它是當(dāng)前最常用的加密標(biāo)準(zhǔn)。AES是一種可靠、高
    發(fā)表于 10-23 06:13

    光:量子加密通信的理想載體

    量子加密通信,更準(zhǔn)確的稱謂是量子密鑰分發(fā),代表了一種全新的安全通信范式。它與傳統(tǒng)加密技術(shù)的根本區(qū)別在于,其
    的頭像 發(fā)表于 10-21 17:28 ?1180次閱讀
    光:<b class='flag-5'>量子</b>加密通信的理想載體

    非對稱密鑰生成和轉(zhuǎn)換規(guī)格詳解

    , q, g)來生成DSA密鑰對時,DSA密鑰長度至少需要1024位。 SM2 SM2,是一種基于橢圓曲線的公鑰密碼算法。采用的Fp域上的
    發(fā)表于 09-01 07:50

    谷歌查找我的設(shè)備配件(Google Find My Device Accessory)詳解和應(yīng)用

    我的設(shè)備網(wǎng)絡(luò)規(guī)范Find My Device Network specification”中相關(guān)章節(jié),具體內(nèi)容列于 “功能列表” 部分。這其中還包括相關(guān)的 “防止不必要跟蹤Unwanted Tracking Prevention” 規(guī)范,該規(guī)范提供了一種跨平臺的安全機制。
    發(fā)表于 08-31 21:10

    鍵盤薄膜高彈UV膠則是一種特殊改性的UV固化膠,用于薄膜鍵盤按鍵彈性體的部分或高彈性密封

    薄膜鍵盤是一種常見的鍵盤類型,它使用薄膜作為按鍵的觸發(fā)器。而鍵盤薄膜高彈UV膠則是一種特殊改性的UV固化膠,用于薄膜鍵盤按鍵彈性體的部分或高彈性密封。薄膜鍵盤的優(yōu)點如下:1.薄膜鍵盤相
    的頭像 發(fā)表于 08-26 10:03 ?1133次閱讀
    鍵盤薄膜高彈UV膠則是<b class='flag-5'>一種</b>特殊改性的UV固化膠,用于薄膜鍵盤按鍵<b class='flag-5'>彈性</b>體的部分或高<b class='flag-5'>彈性</b>密封

    RIGOL示波器支持GHz級量子密鑰分發(fā)測試

    、引言 1.1量子密鑰分發(fā)技術(shù)的重要性 在信息時代,數(shù)據(jù)安全至關(guān)重要。傳統(tǒng)加密技術(shù)雖廣泛應(yīng)用,但存在被量子計算機破解的風(fēng)險。
    的頭像 發(fā)表于 08-10 15:19 ?1413次閱讀

    浮思特 | 超導(dǎo)與半導(dǎo)體單光子探測器:量子通信中的技術(shù)博弈

    近日,英國創(chuàng)新署宣布啟動MARCONI項目,旨在研發(fā)量子密鑰分發(fā)(QKD)接收器。面對當(dāng)前網(wǎng)絡(luò)安全威脅,該機構(gòu)正通過兩項技術(shù)推動QKD網(wǎng)絡(luò)建設(shè),以期構(gòu)建覆蓋英國的全域安全
    的頭像 發(fā)表于 05-22 13:42 ?1164次閱讀
    浮思特 | 超導(dǎo)與半導(dǎo)體單光子探測器:<b class='flag-5'>量子</b>通信中的技術(shù)博弈

    DS28E30 1-Wire ECDSA安全認(rèn)證器技術(shù)手冊

    DS28E30提供了一種基于FIPS-186 ECDSA標(biāo)準(zhǔn)的完整認(rèn)證解決方案,不僅高度安全,而且易于部署。該安全認(rèn)證器采用ECDSA挑戰(zhàn)和響應(yīng)認(rèn)證
    的頭像 發(fā)表于 05-13 14:00 ?1500次閱讀
    DS28E30 1-Wire ECDSA<b class='flag-5'>安全</b>認(rèn)證器技術(shù)手冊

    谷歌發(fā)布混合量子模擬方法

    據(jù)外媒報道,谷歌發(fā)布了一種混合量子模擬方法;論文已經(jīng)在Nature正式發(fā)表,谷歌混合量子模擬器的核心在于將模擬和數(shù)字技術(shù)相結(jié)合;是全新的模擬
    的頭像 發(fā)表于 04-22 17:17 ?950次閱讀