PCDIY!業界新聞

先竊取,後解密:新型攻擊模式和量子運算帶來的威脅

文.圖/陳信榮 2023-10-03 11:07:21

量子電腦技術簡介與發展時程

量子電腦利用量子力學的原理、可以同時處理 0 與 1 的疊加狀態,這樣的運算能力遠超過目前電腦的二進位制,所以在某些特定問題上能大幅提升計算效率。根據專家的預估,到了 2029 年左右,量子電腦將能被普遍應用,這將使其能解密目前所有傳統加密數據。為了對抗這種威脅,全世界的相關學者正在尋找一種即使是量子電腦也難以破解,基於數學難題的密碼學方法。這種新的加密方法被稱為後量子密碼學(Post-Quantum Cryptography,簡稱 PQC)。美國國家標準暨技術研究院(NIST)在 2022 年 7 月已經公布了首批 4 款 PQC 演算法。同時,美國政府也已經下令,所有政府機構未來必須遷移到能夠對抗量子電腦威脅的加密系統。


量子運算與資訊安全的威脅:HNDL 已經開始了

量子電腦因其出色的計算能力而具有突破性的潛力、能分析或解決包括金融、化學、生物學等現今的難題,但這也帶來了資訊安全方面的巨大威脅。量子電腦將有能力輕易在短時間內破解公開金鑰加密系統,這使得現今用普遍用於連線資料加密的 TLS 協定將無法再保證其安全性,衍生出了當下正在發生的「先竊取,後解密(Harvest Now, Decrypt Later,簡稱 HNDL)」攻擊。有心人士只要先竊聽或盜取加密資訊並收集起來,未來一旦取得量子電腦的運算資源,即可馬上解密來獲取其中的機敏資訊。根據 Deloitte 勤業眾信的一項調查,接近一半的相關專業人士認為他們有可能成為 HNDL 攻擊的目標。這種攻擊方式對政府機構、大型企業,甚至普通網絡用戶的隱私和資訊安全都構成嚴重威脅。因為 Email 傳輸中常包含大量的敏感和機密資訊,如果不立即加以保護,後果將不堪設想。


Google、Cloudflare 與 Openfind 的 PQC 功能

為了應對上述新型威脅,多家大型科技公司已經開始提供後量子加密(PQC)的解決方案。Google 在 2023 年 8 月份發布的 Chrome 瀏覽器版本 116 中,已開始支援混合金鑰交換協議,使用能抵抗量子破解的加密技術保護瀏覽器與網站間的資料傳輸。同時全球最大的內容傳遞網路(Content Delivery Network, CDN)服務商 Cloudflare 也宣布全面支援此混合金鑰交換協議來保障其客戶資料於傳遞時可抵抗量子攻擊。台灣的資安原廠,擁有大量政府及大型企業客戶的網擎資訊 Openfind 對於客戶的機敏資料保護也極其重視,率先於 Mail2000 電子郵件系統中引入了 PQC 技術,不論是透過 Chrome 最新瀏覽器使用 Webmail 存取信件,或是兩台已導入 PQC 技術的 Mail2000 之間的信件傳遞,都具備抗量子攻擊的技術保護能力。
對於高度重視資訊安全的政府和高科技企業,儘早採用後量子安全(Quantum Safe)技術抵禦 HDNL 攻擊已成必行之事。例如,網擎資訊 Openfind 的 Mail2000 和 MailGates,以及 Cloudflare 和 Google 等支援 PQC 技術的廠商,形成了一個後量子安全的網絡:各郵件主機(MTA)與郵件閘道(Security Email Gateway)之間,或使用者的瀏覽器與主機之間的數據傳輸都得到了強化保護。這樣的策略確保了資料安全,尤其適用於極度重視資訊保護的國家級機構。




做好準備,在量子時代確保資訊安全與隱私

量子電腦的快速發展和應用前景,雖然令人振奮,但同時也帶來一系列新型的資訊安全威脅。其中先竊取,後解密(HNDL)的攻擊模式尤其需要立即關注,因這不僅威脅到國家和企業,也對人民與消費者的隱私和資料安全構成嚴重風險。對此,一些科技公司和政府機構已經採取了預防措施、導入後量子密碼學技術並加以推廣。事實上,一般大眾也需要增加對這一新興技術和其相關威脅的認識,只有當所有利害關係者都達到一定程度的警覺和準備,才會積極採用更為安全可靠的後量子加密技術,這樣我們才能在未來的量子時代中,確保資訊安全和數位隱私得到充分的保護,應對此一技術劇變帶來的全新挑戰。




→更多的【PCDIY!業界新聞】: 請見

→更多的【PCDIY!賣場情報】: 請見

→更多的【PCDIY!科技情報】: 請見

→更多的【IT資訊新聞】: 請見

→更多的【ITMan!資訊經理人】: 請見

→更多的【PCDIY!八卦】: 請見

延伸閱讀

(01)光華商場的新危機,淘寶網帶來的跨境電商價格戰!
(02)48顆壞25顆》威騰WD RE 3TB硬碟驚爆鬧機瘟,WD3000FYYZ死機地雷硬碟故障率高到嚇人!
(03)高雄建國電腦商圈爆倒店潮,引爆網友熱議!
(04)Seagate硬碟廣告:我也不想當死雞隊友啊,引爆玩家熱議!
(05)PTT寫手門事件:電蝦板主發表不自殺聲明,引爆網友熱議!
(06)記憶體插上16GB有多爽,引爆網友熱議!
(07)英特爾Intel 10GbE網路卡X540T2,淘寶網水貨價格殺很大!
(08)SSD爆發連環關門潮,憶正Memoright驚傳財務危機疑似倒閉!
(09)幫組電腦到自己貼錢的經驗,引爆網友熱議!
(10)教授認證防毒軟體「360安全衛士」,引爆網友熱議!
(11)DDR4記憶體金手指歪掉惹,引爆網友熱議!
(12)原價屋的商業模式,引爆網友熱議!
(13)Intel CPU神保固,舊換新大升級引爆網友狂推聯強貨!
(14)日本寬頻網路10G光纖上網,引爆網友熱議!
(15)Windows XP再戰十年,引爆網友熱議!
(16)光華商場的下一步,全世界都在看!
(17)東芝TOSHIBA Harrier MG03ACA300 3TB企業級硬碟,中國水貨價格殺很大!
(18)洋垃圾神器,Xeon E5-2670實測開箱大作戰!
(19)硬碟故障資料救援,等了一年八個月...
(20)新一代玩家聖物,6700元買16核心32執行緒Xeon E5-2675 v3處理器!
(21)淘寶網洋垃圾再顯神威,1999元買到8核心16執行緒Xeon E5-2670神器級處理器!
(22)洋垃圾戰神,5999元買14核心28執行緒Xeon E5-2683v3神器級處理器!
(23)硬碟用SSD有多爽,引爆網友熱議!
(24)磁碟陣列要選RAID 5還是RAID 6 引爆網友熱議!
(25)電腦CPU沒三萬沒法玩這遊戲,引爆網友熱議!
(26)為什麼有人要推AMD CPU菜單,引爆網友熱議!
(27)200TB資料怎麼儲存,引爆網友熱議!
(28)硬碟故障資料救援報價3萬8 引爆網友熱議!
(29)NVIDIA顯示卡的品牌怎麼挑選 引爆網友熱議!
(30)高科技竹筷,對付笨重顯示卡的神兵利器!
(31)電腦機殼價格破萬 引爆網友熱議!
(32)be quiet!電源供應器爆假貨,引爆了鍵盤大戰!













































發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。