現時点でデータが量子ハッキングから安全である理由
- 新しい研究は、量子コンピューターが標準の暗号化アルゴリズムを解読する準備ができていないことを示しています。
- 専門家らは、量子コンピューターがデータを明らかにできるようになるのは時間の問題だと言う。
- データを安全に保つための措置を開始する必要があります。
量子コンピューターを使用してオンライン データがハッキングされることについては、まだ心配する必要はありません。
富士通が新たな調査結果を報告 量子シミュレータ上で 量子コンピュータが標準のセキュリティを突破するのは長年にわたって困難であることが示されています。 専門家らは、個人情報が直ちに危険にさらされるわけではないが、ハッキングの脅威は現実のものであり、特に国家安全保障の機密に関してはそうだと認めています。
「ストレージと処理能力のコストが大幅に下がり続けており、中国と米国が大量の資金を投入しているため、 リソースを量子の暗号化と復号化に活用すると、量子に関して私たちが考えているよりも早く未来が到来する可能性があります。 脅威、" ブライアン・カニンガム、サイバーセキュリティ会社の諮問委員会メンバー セオンテクノロジー ライフワイヤーの電子メールインタビューで語った。
飛躍的進歩?
富士通は先月、自社の39量子ビット量子シミュレータを使用して、それがどれほど難しいかを評価する試験を実施した。 量子コンピュータが、ほとんどの標準的な保護である既存の RSA 暗号を解読することになるでしょう。 ユーザー。 同社の研究者はフォールトトレラントな量子コンピューターを発見しました。 彼らは、RSAを解読するには1万量子ビットと2兆2300億個の量子ゲートの規模を持つコンピューターが必要になるだろうと述べた。 彼らは、RSA を突破するには約 104 日間量子計算を実行する必要があると推定しています。
「私たちの研究は、量子コンピューティングが既存の暗号手法に差し迫った脅威をもたらすものではないことを示しています。」 伊豆哲也と富士通のデータ&セキュリティリサーチ担当シニアディレクターはニュースリリースで述べた。 「しかし、私たちも満足することはできません。 世界は、ある日量子コンピュータがセキュリティに対する考え方を根本的に変える可能性に対して、今から準備を始める必要がある。」
量子コンピューターの能力が高まるにつれて、標準的な暗号化技術を破るために使用されるのではないかという懸念が高まっています。 マイク・パーキン、サイバーセキュリティ会社のシニアテクニカルエンジニア バルカンサイバー、暗号化は大きな素数を扱うのがどれだけ難しいかによって決まると電子メールで説明しました。 量子コンピューティングにより、素数の検出に依存する暗号化が簡単になります。 「従来のコンピューターで計算するには何世代もかかっていたはずのことが、今では瞬時に計算できるようになる」と同氏は付け加えた。
しかしパーキン氏は、量子コンピューティングがいつ主流になり、既存の暗号化方式に対する深刻な脅威になるかを予測するのは難しいと述べた。 「可能性は低いが、どこかの機密研究所に隠されており、まさにそれを行う量子コンピューターがすでに存在している可能性がある」と同氏は述べた。
「もし」ではなく「いつ」の問題
富士通の研究は心強いものではあるが、量子の脅威については常に警戒し続けることが重要であるとカニンガム氏は述べた。
「より重要なのは、どちらか一方を間違えなければならないとしても、量子暗号化は経済的および国家的大部分にとって非常に存続の脅威であるということです」 安全保障を守るために、責任ある者であれば、脅威と完全に戦うことができるようにするために、慎重さと攻撃性の側を誤らないのは愚かなことでしょう。 到着。"
ユ・スニル, サイバーセキュリティ会社の最高情報セキュリティ責任者 ジュピターワン 量子コンピューターが実用化され、現在使用されている強力な暗号を解読できるようになるまでには、少なくとも10年以上かかるだろうと電子メールで述べた。
世界は、ある日量子コンピューターがセキュリティに対する考え方を根本的に変える可能性に対して、今から準備を始める必要があります。
「量子コンピューターが今日の暗号を解読できるようになるかどうかに関係なく、暗号アジリティは今日必要とされる能力です」と彼は付け加えた。 「私たちはすでに暗号化の信頼の失敗に見舞われているため、CISO は今この問題に集中できるでしょう」 アンカー、暗号のライフサイクル ビューがなければ、それがいかに苦痛な作業であるかを明らかにします。 コンポーネント。」
しかし、量子復号の脅威から身を守るためにユーザーができることはいくつかあります。 カニンガム氏は、保存されたデータが将来の復号化のために盗まれないようにするために、あらゆる「合理的な手順」を講じるべきだと述べた。 「そもそも盗むことができなければ、将来的には解読することもできない」と同氏は付け加えた。 同氏は、多要素認証を使用し、潜在的なフィッシング攻撃に注意すること(未知のリンクをクリックしないこと)を提案しました。
「多くの機密保存データを危険にさらしている企業は、新たな耐量子性データ ストレージ、鍵管理、および多重暗号化への投資を開始する必要があります。 そのため、データが盗まれ、将来中国がどちらを先に復号化するかを決定した場合、彼らはあなたのデータをスキップして次の企業のデータを使用するでしょう。」 追加した。