(武獲山編譯 知遠(yuǎn)戰(zhàn)略與防務(wù)研究所網(wǎng)絡(luò)力量研究中心助理研究員)
網(wǎng)絡(luò)技術(shù)將顯著提高生產(chǎn)力,催生在當(dāng)前商業(yè)、經(jīng)濟(jì)和社會(huì)領(lǐng)域處于核心地位的新型能力。然而,獲取信息資產(chǎn)能力的提高以及我們幾乎完全依賴(lài)網(wǎng)絡(luò)技術(shù)的狀態(tài),意味著其中存在前所未有的漏洞,為各種類(lèi)型威脅發(fā)動(dòng)的網(wǎng)絡(luò)攻擊提供了條件。各種組織都需要確保維持和保護(hù)關(guān)鍵網(wǎng)絡(luò)系統(tǒng)和信息資產(chǎn)的能力,使其不會(huì)遭到日益強(qiáng)大威脅的攻擊,包括新興的量子計(jì)算技術(shù)。
根據(jù)我的估計(jì),我們今天所依靠的公共密鑰加密工具的核心能力在2026年被徹底顛覆的機(jī)率約為1/7,而到2031年這個(gè)概率將上升至50%。盡管量子攻擊尚未發(fā)生,為了能夠在未來(lái)應(yīng)對(duì)這些威脅,我們今天還是必須做出關(guān)鍵決策。世界各種組織對(duì)于該領(lǐng)域的態(tài)度只存在表達(dá)自己的意愿強(qiáng)烈程度的區(qū)別。
正如我們幾乎每天都能夠在新聞中看到的,盡管存在大量反制措施,但是網(wǎng)絡(luò)攻擊依然會(huì)發(fā)生,破壞信息資產(chǎn)或者中斷業(yè)務(wù)功能。當(dāng)系統(tǒng)弱點(diǎn)被發(fā)現(xiàn)時(shí),相關(guān)系統(tǒng)通常能夠得到修復(fù),防止信息遭到進(jìn)一步破壞并恢復(fù)相關(guān)業(yè)務(wù)功能。一次網(wǎng)絡(luò)泄露事件將產(chǎn)生從輕微滋擾到災(zāi)難性后果的影響。對(duì)家得寶公司(Home Depot)的集體訴訟以及案值數(shù)千萬(wàn)美元SWIFT詐騙成為近期新聞報(bào)道的焦點(diǎn),而其他造成經(jīng)濟(jì)和聲譽(yù)損失及業(yè)務(wù)中斷的案例則不勝枚舉。
當(dāng)我們掌握處理目前已知攻擊的方法后,網(wǎng)絡(luò)犯罪份子總是能夠找到新的方式攻擊我們的網(wǎng)絡(luò)系統(tǒng)。不存在一勞永逸的方案能夠徹底解決網(wǎng)絡(luò)安全問(wèn)題。沒(méi)有任何一種技術(shù)、供應(yīng)商或者“項(xiàng)目”將足以確保網(wǎng)絡(luò)安全。我們需要的是一種強(qiáng)大的網(wǎng)絡(luò)免疫系統(tǒng),能夠快速檢測(cè)意想不到的威脅并通過(guò)快速反應(yīng)處理威脅。
量子計(jì)算機(jī)和網(wǎng)絡(luò)安全
量子物理學(xué)的出現(xiàn)和發(fā)展必定是網(wǎng)絡(luò)安全面臨的最意想不到的威脅之一。量子物理學(xué)是一個(gè)世紀(jì)前新發(fā)現(xiàn)的一系列物理規(guī)律。量子計(jì)算機(jī)是一種全新類(lèi)型的電腦,其能夠駕馭量子物理學(xué)的強(qiáng)大力量,用來(lái)解決人們此前認(rèn)為普通計(jì)算機(jī)難以解決的問(wèn)題。我們并不是在談?wù)撘环N由于硬件升級(jí)帶來(lái)的運(yùn)算加速現(xiàn)象,而是一種全新計(jì)算范式產(chǎn)生的結(jié)果:利用量子效應(yīng)解決某些問(wèn)題提高的運(yùn)算效率將達(dá)到天文數(shù)字級(jí)別。
傳統(tǒng)計(jì)算機(jī)通過(guò)操縱信息存儲(chǔ)位的集合進(jìn)行工作,其中每個(gè)比特可以存儲(chǔ)兩種狀態(tài)中的其中一種:即,0或1,這兩種狀態(tài)可以分別由高電壓或低電壓表示。而量子物理學(xué)可以實(shí)現(xiàn)同一比特在同一時(shí)間代表0或1兩種狀態(tài)。通過(guò)操縱量子比特的大規(guī)模集合,量子計(jì)算機(jī)能夠以一種特殊的方式同時(shí)利用0和1的無(wú)數(shù)組合方式。
由于量子理論使這種特殊計(jì)算方式成為可能,科學(xué)家和工程師們都熱切希望創(chuàng)造一種完全運(yùn)用量子技術(shù)的計(jì)算機(jī),通過(guò)特別的并行計(jì)算方式解決具有重大潛力的計(jì)算問(wèn)題:例如設(shè)計(jì)下一代材料、尋找新的藥物、提高肥料的生產(chǎn)效率、優(yōu)化一系列其他程序等。此外,隨著科學(xué)家和工程師們?cè)诟鞣N新技術(shù)中利用量子系統(tǒng),這種工具將解決諸如高精度測(cè)量和醫(yī)學(xué)成像等重要領(lǐng)域中存在的問(wèn)題。
今年8月,中國(guó)宣布成功發(fā)射了世界上第一個(gè)量子衛(wèi)星通訊平臺(tái),這將促使其完成一系列新的量子實(shí)驗(yàn),其將帶來(lái)的進(jìn)步包括推進(jìn)量子密碼學(xué)的發(fā)展。歐洲最近發(fā)布的《量子宣言》(QuantumManifesto)稱(chēng):“正如世界各地當(dāng)前發(fā)生的情況,發(fā)展歐洲的量子技術(shù)能力將創(chuàng)建一種以新知識(shí)為基礎(chǔ)的產(chǎn)業(yè)生態(tài)系統(tǒng),從而帶來(lái)長(zhǎng)期的經(jīng)濟(jì)、科學(xué)和社會(huì)利益?!?/span>
大約從20年前開(kāi)始,加拿大已經(jīng)進(jìn)行了大量前期投資,目標(biāo)是使其發(fā)展成為量子信息科學(xué)和技術(shù)的領(lǐng)導(dǎo)者,利用這種智力資本和專(zhuān)業(yè)能力構(gòu)建新的經(jīng)濟(jì)引擎,從而實(shí)現(xiàn)被稱(chēng)為“量子谷”(Quantum Valley)的宏觀愿景。澳大利亞、日本、新加坡、英國(guó)、美國(guó)和全球范圍內(nèi)的其他地區(qū)也在發(fā)展類(lèi)似的大規(guī)模推進(jìn)量子科學(xué)和技術(shù)的項(xiàng)目。
這并不令人感到意外,隨著理念繼續(xù)發(fā)展為應(yīng)用技術(shù),然后為實(shí)際問(wèn)題提供解決方案,全球都在量子技術(shù)領(lǐng)域競(jìng)爭(zhēng)領(lǐng)導(dǎo)地位。然而,量子計(jì)算產(chǎn)生的一種意外影響是顛覆了一些目前支撐著網(wǎng)絡(luò)安全基礎(chǔ)的加密工具。例如,網(wǎng)絡(luò)安全的一項(xiàng)基本要求是數(shù)字簽名。其允許驗(yàn)證者(例如,瀏覽器)確認(rèn)下載自涉嫌惡意行為地址源(提供源認(rèn)證)的代碼并沒(méi)有被篡改(提供數(shù)據(jù)完整性)。另外一種基本工具是建立密鑰在通過(guò)公共信道進(jìn)行通信,而加密算法可以確保這些密鑰的機(jī)密性。
量子計(jì)算的影響
顛覆密碼學(xué)技術(shù)與無(wú)數(shù)可能影響當(dāng)今世界網(wǎng)絡(luò)安全系統(tǒng)的“黑客”破解的關(guān)鍵區(qū)別是:加密是一種可以使用多年才會(huì)更新的基本構(gòu)建區(qū)塊,相比之下,內(nèi)部腐敗人員一經(jīng)發(fā)現(xiàn)就會(huì)被從他們得到信任的崗位上清除出去,惡意軟件會(huì)被刪除,軟件漏洞也會(huì)得到修補(bǔ)。但是,當(dāng)以其為基礎(chǔ)建立網(wǎng)絡(luò)系統(tǒng)的密碼模塊從根本被顛覆時(shí),除非故障轉(zhuǎn)移工作(通常需要持續(xù)數(shù)年的開(kāi)發(fā)時(shí)間)完成,系統(tǒng)將迅速崩潰并且沒(méi)有任何快速修復(fù)手段。
目前,我們的網(wǎng)絡(luò)免疫系統(tǒng)還沒(méi)有做好應(yīng)對(duì)量子威脅的準(zhǔn)備。這是一種即將到來(lái)的致命打擊,在威脅形成之前設(shè)計(jì)和部署針對(duì)性防御措施的時(shí)間非常緊迫。
信息安全的保存期是需要考慮的因素之一。諸如個(gè)人身份信息(personally identifiable information, PII)系統(tǒng)等,需要長(zhǎng)期保密性的信息安全保護(hù)系統(tǒng)應(yīng)該盡早實(shí)施防護(hù)措施,因?yàn)榻裉齑鎯?chǔ)的信息也許第二天就會(huì)被解密。另一個(gè)需要考慮的因素是遷移到全新解決方案所需的時(shí)間。
設(shè)計(jì)系統(tǒng)應(yīng)該具有更強(qiáng)的加密敏捷性,也就是說(shuō),準(zhǔn)備迅速用備份加密工具替換當(dāng)前方案,并且促進(jìn)最終過(guò)渡到能夠?qū)沽孔佑?jì)算機(jī)的密碼系統(tǒng)。此類(lèi)“量子安全”密碼包括能夠抵御已知量子攻擊的協(xié)議,并且具有在常規(guī)信息和通信技術(shù)平臺(tái)上運(yùn)行的設(shè)計(jì)功能。其還包括對(duì)數(shù)學(xué)密碼分析免疫但需要接入量子通信信道的量子密碼協(xié)議,諸如光纖或自由空間通信等。重要的是,這種加密靈活性還有助于做出調(diào)整從而預(yù)防其他新型威脅。
當(dāng)前的風(fēng)險(xiǎn)管理模式和問(wèn)責(zé)機(jī)制是否會(huì)促成必要的決策和投資?
量子威脅的確定性毋庸置疑,解決問(wèn)題的方法也比較明確,而且最為重要的是我們不能沒(méi)有采取任何防備措施就被迫發(fā)動(dòng)旨在清除威脅的攻勢(shì),因?yàn)榭赡苄枰獢?shù)年時(shí)間準(zhǔn)備才能建立針對(duì)這種威脅的適當(dāng)防御能力。
為了應(yīng)對(duì)這種威脅,減輕具體威脅對(duì)象程度只是其中一個(gè)方面,我們還可以找到網(wǎng)絡(luò)免疫系統(tǒng)存在的弱點(diǎn),促使其建立更強(qiáng)大的系統(tǒng),從而使我們處理快速增長(zhǎng)威脅的能力相對(duì)于當(dāng)前得到大幅提高。
確保網(wǎng)絡(luò)系統(tǒng)做好準(zhǔn)備應(yīng)對(duì)量子計(jì)算機(jī)時(shí)代的挑戰(zhàn)需要使其遷移到全新的加密工具。這種風(fēng)險(xiǎn)的及時(shí)和高效管理開(kāi)始于理解和評(píng)估這些量子漏洞的影響,制定出減輕這種風(fēng)險(xiǎn)的策略,并且在技術(shù)不斷進(jìn)步的同時(shí)不斷更新這項(xiàng)戰(zhàn)略。
(平臺(tái)編輯:蔣佩華)
聯(lián)系客服