SG.hu

Mit ér a titkosítás a kvantumtechnológia korában?

Versenyfutás zajlik a titkok megőrzéséért, melyeket a kvantumtechnológia veszélyeztet. Vajon van megoldás a problémára, mielőtt túl késő lenne?

Egy napon egy minden eddiginél erősebb kvantumszámítógép szétzúzhatja a magánélet és a biztonság általunk ismert világát. Ez egy bravúros matematikai tett lesz: néhány nagyon nagy, több száz számjegy hosszúságú számot szétválaszt majd prímtényezőikre. Ez az értelmetlennek tűnő osztási probléma alapvetően aláásná azokat a titkosítási protokollokat, amelyekre a kormányok és a vállalatok évtizedek óta támaszkodnak. Az olyan érzékeny információkat, mint a katonai hírszerzés, fegyvertervek, ipari titkok és banki információk általában olyan digitális zárak alatt kerülnek továbbításra vagy tárolásra, amelyeket nagy számok faktorálásával fel lehet törni.

A nemzetbiztonságot fenyegető különféle veszélyek közül a titkosítás feloldása ritkán kerül ugyanolyan súllyal szóba, mint a nukleáris fegyverek elterjedése, a globális éghajlati válság vagy a mesterséges intelligencia. De sokak számára, akik a színfalak mögött dolgoznak a problémán, a veszély egzisztenciális. Szakértők szerint ugyan lehet, hogy csak 1 százalék az esély rá, de egy katasztrofális dolog 1 százalékos esélye is olyasmi, ami miatt aggódni kell. Rossz kezekben egy nagy teljesítményű kvantumszámítógép a biztonságos kommunikációtól kezdve a pénzügyi rendszerünk alapjain át mindent megzavarhat. Rövid időn belül csalók verhetik át a hitelkártya-cégeket és a tőzsdéket, manipulálhatók lesznek a légiforgalmi rendszerek és a GPS-jelek. A kritikus infrastruktúrák, például az atomerőművek és az elektromos hálózat biztonsága is veszélybe kerülne.

A veszély nemcsak a jövőbeni, hanem a múltban történt betörésekre is kiterjed. A kvantumszámítógépek a most és az elkövetkező években összegyűjtött titkosított adatok teljes halmazát feloldhatják. Európai kutatók idén nyári jelentése szerint az Amerikai Egyesült Államok, Kína és más országok már most is dolgoznak az ilyen adathalmazok felkutatásán és tárolásán, abban a reményben, hogy a jövőben megfejthetik azokat. Senki sem tudja, hogy a kvantumszámítástechnika mikor fog ilyen mértékben előrehaladni, ha egyáltalán valaha is fog. Ma a legerősebb kvantumeszköz 433 qubitet használ - ezek a tranzisztorok kvantumos megfelelői. Ennek a számnak valószínűleg el kellene érnie a tízezreket, sőt talán még a milliókat is, mielőtt a mai titkosítási rendszerek megbuknának.


Sundar Pichai, a Google vezérigazgatója a cég kvantumszámítógép modellje mellett

A kiberbiztonsági közösségen belül azonban a fenyegetést valósnak és sürgősnek tartják. Kína, Oroszország és az Egyesült Államok mindannyian azon vannak, hogy geopolitikai riválisaik előtt fejlesszék ki a technológiát, bár nehéz megmondani, ki van előrébb, mert a kutatások jórészét titok övezi. Amerikai részről az a lehetőség, hogy egy ellenfél megnyerheti ezt a versenyt, éveken át tartó projektet indított el a titkosítási rendszerek új generációjának kifejlesztésére, olyan rendszerek kifejlesztésére, amelyeket még egy nagy teljesítményű kvantumszámítógép sem lenne képes feltörni. A 2016-ban megkezdett erőfeszítés a jövő év elején csúcsosodik ki, amikor a Nemzeti Szabványügyi és Technológiai Intézet várhatóan véglegesíti az új rendszerekre való áttérésre vonatkozó iránymutatását. Az átállást megelőzően Biden elnök tavaly év végén aláírta a kvantumszámítástechnikai kiberbiztonsági felkészültségről szóló törvényt, amely arra utasította az ügynökségeket, hogy kezdjék meg rendszereik ellenőrzését a lecserélendő titkosítások tekintetében. Az erősebb titkosításra való áttérés azonban még az új sürgősséget figyelembe véve is valószínűleg egy évtizedet vagy annál is többet vesz igénybe - egyes szakértők attól tartanak, hogy ez a tempó nem lesz elég gyors a katasztrófa elhárításához.

A kutatók már az 1990-es évek óta tudják, hogy a kvantumszámítástechnika - amely a szubatomi részecskék tulajdonságaira támaszkodva egyszerre több számítást is elvégezhet - egy napon veszélyeztetheti a ma használatos titkosítási rendszereket. Peter Shor amerikai matematikus 1994-ben mutatta meg, hogyan lehetne ezt megvalósítani, amikor közzétett egy algoritmust, amellyel egy hipotetikus kvantumszámítógép képes lenne kivételesen nagy számokat gyorsan tényezőkre bontani - ez a feladat a hagyományos számítógépek számára közismerten nem hatékony. A hagyományos számítógépek e gyengesége az alapja a jelenlegi kriptográfia nagy részének. Az RSA által használt nagy számok egyikének faktorálása - a faktoralapú titkosítás egyik legelterjedtebb formája - még ma is trillió évekbe telne a legerősebb hagyományos számítógépeknek.

Shor algoritmusa eleinte nem volt több, mint egy nyugtalanító érdekesség. A világ nagy része már akkor is pontosan azokat a titkosítási módszereket kezdte el alkalmazni, amelyekről Shor bebizonyította, hogy sebezhetőek. Az első kvantumszámítógép - amely nagyságrendekkel gyengébb volt az algoritmus hatékony futtatásához - csak négy év múlva épülhetett meg. A kvantumszámítástechnika azonban rohamosan fejlődött. Az elmúlt években az IBM, a Google és mások folyamatos előrelépést mutattak be az egyre nagyobb teljesítményű modellek építése terén, ami arra engedte következtetni a szakértőket, hogy a méretnövelés nemcsak elméletileg lehetséges, hanem néhány kulcsfontosságú technikai előrelépéssel meg is valósítható. "Ha a kvantumfizika úgy működik, ahogyan azt várjuk, akkor ez egy mérnöki probléma" - mondta Scott Aaronson, az austini Texasi Egyetem Kvantuminformációs Központjának igazgatója.

A kvantumszámítógépek várhatóan radikális előnyökkel járnak majd olyan területeken, mint a kémia, az anyagtudomány és a mesterséges intelligencia. A jövő eszközei bonyolult kémiai reakciókat szimulálhatnak, felgyorsítva ezzel új gyógyszerek és anyagok felfedezését, hosszabb élettartamú akkumulátorokhoz vezethetnek az elektromos járművekhez vagy fenntartható műanyag-alternatívákhoz. A McKinsey tanácsadó cég elemzése szerint tavaly a kvantumtechnológiai start-upok 2,35 milliárd dollárnyi magánbefektetést vonzottak, és a cég előrejelzése szerint a technológia 2035-ig 1,3 billió dollár értéket teremthet ezeken a területeken.


A jelenlegi leggyorsabb kvantumszámítógép a 433 qbites IBM Osprey

A kiberbiztonsági szakértők szerint az USA, Kína és Oroszország is rendelkeznek mind a tudományos tehetséggel, mind a kvantumszámítógépek megépítéséhez szükséges dollármilliárdokkal, és részben titokban folytatják a tudományág kutatását. Az amerikai tudósok számos eredménye ellenére az elemzők ragaszkodnak ahhoz, hogy a nemzetet továbbra is a lemaradás veszélye fenyegeti - ezt a félelmet ebben a hónapban a Center for Data Innovation, egy technológiai politikával foglalkozó agytröszt jelentése is megerősítette.

Az Egyesült Államokban az 1970-es évek óta a Nemzeti Szabványügyi és Technológiai Intézet tudósai kezelik a titkosítási szabványokat, az ügynökség akkoriban tette közzé az első általános adattitkosítási szabványt, amely a polgári ügynökségek és vállalkozók által használt információk védelmére szolgált. Ahogy a titkosítási igények fejlődtek, a NIST rendszeresen dolgozott együtt a katonai ügynökségekkel új szabványok kidolgozására, amelyek világszerte iránymutatást adnak a technológiai vállalatoknak és az informatikai részlegeknek. A 2010-es években a NIST és más ügynökségek tisztviselői megállapították, hogy túl nagy a kvantumszámítástechnika terén egy évtizeden belül bekövetkező jelentős ugrás valószínűsége. Az ezzel járó kockázat a nemzet titkosítási szabványaira nézve akkora lett, amit már nem lehetett figyelmen kívül hagyni.

A sürgősség érzését fokozta az a tudat, hogy az új szabványok bevezetése milyen nehéz és időigényes. Részben a múltbeli átállások alapján a tisztviselők úgy becsülték, hogy még az algoritmusok új generációjának kiválasztása után is 10-15 évbe telhet, amíg széles körben bevezetik azokat. Ez nem csak azért van így, mert a technológiai óriásoktól az apró szoftvergyártókig minden szereplőnek integrálnia kell ezeket, hanem mert a kriptográfia egy része hardveres, amit nehéz vagy lehetetlen módosítani. Ilyenek például az autókban és az ATM-ekben lévő dolgok, de még az űrben lévő műholdak is érintettek lehetnek, amiket aztán végképp nem lehet kicserélni.

Az amerikai kormány általános célként tűzte ki, hogy 2035-ig a lehető legnagyobb mértékben áttérjen új, kvantumrezisztens algoritmusokra, ami sok tisztviselő szerint ambiciózus. Ezek az algoritmusok nem egy Manhattan Project-szerű kezdeményezés vagy egy vagy több technológiai vállalat által vezetett kereskedelmi erőfeszítés termékei, hanem a kriptográfusok sokszínű és nemzetközi közösségének többéves együttműködésével jöttek létre. A 2016-os világméretű felhívás után a NIST 82 pályázatot kapott, amelyek többségét akadémikusokból és mérnökökből álló kis csapatok fejlesztették ki. A NIST a korábbiakhoz hasonlóan egy olyan szabályzatra támaszkodott, amelyben új megoldásokat kér, majd azokat a kormányzati és a magánszektor kutatói számára bocsátja rendelkezésre, hogy azokat megkérdőjelezzék és átnézzék a gyenge pontokat.

Ez nyílt módon történt, így a tudományos kriptográfusok, a titkosítás feltörésének újszerű módjait kidolgozó emberek lehetőséget kaptak arra, hogy véleményt nyilvánítsanak arról, hogy mi az erős és mi nem. A legígéretesebb pályázatok közül sokan rácsokra építenek, egy olyan matematikai koncepcióra, amely különböző, ismétlődő formájú pontok - például négyzetek vagy hatszögek - rácsait foglalja magában, de olyan dimenziókba vetítve, amelyek messze meghaladják az emberi felfogóképességet. A dimenziók számának növekedésével az olyan problémák, mint például két adott pont közötti legrövidebb távolság megtalálása, exponenciálisan nehezebbé válnak, ami még egy kvantumszámítógép számítási erejét is meghaladja. A NIST végül négy algoritmust választott ki, amelyeket szélesebb körű használatra ajánlott.

Az új algoritmusokra való áttérés komoly kihívásai ellenére az Egyesült Államoknak hasznára váltak a korábbi átállások tapasztalatai, például az úgynevezett Y2K-hiba és az új titkosítási szabványokra való korábbi áttérések. Az ország számára külön szerencse, hogy az internetes forgalom nagyrészét néhány nagyvállalata ellenőrzi, mint az Apple, a Google és az Amazon, amelyek viszonylag gyorsan véghez tudják vinni az átállást. "A teljes forgalom nagyon nagy hányadát elég könnyen át lehet állítani az új kriptográfiára, így egyszerre nagyon nagy darabokat lehet átállítani" - mondta Chris Peikert, a Michigani Egyetem informatika és mérnöki tudományok professzora.

A múltbeli adatbázisokkal kapcsolatos probléma azonban nem szűnt meg, a mesterséges intelligencia és a gépi tanulás terén elért eredményeket kihasználva egy rivális ország titokban feltörhet rengeteg adathalmazt. A kiberbiztonsági szakértők szerint - különösen mivel a tárolás rendkívüli mértékben olcsóvá vált - az Egyesült Államok ellenfelei számára most nem a hatalmas mennyiségű adat tárolása jelenti a fő kihívást, hanem inkább az, hogy megalapozottan kitalálják, hogy mit gyűjtenek. "Ha ezt összekapcsoljuk a kibertámadások és a mesterséges intelligencia terén elért fejlődéssel" - mondta Glenn S. Gerstell, az amerikai Nemzetbiztonsági Ügynökség korábbi főtanácsadója - "akkor egy olyan potenciálisan pusztító fegyverről van szó, amellyel szemben nincs különösebb elrettentő erőnk."

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Adamyno #20
    Ezért nem bíz rád senki semmilyen titkosítási kulcsokat. Vannak erre a célra elég komoly szűrések.
  • Gabbbbbbbbbbbb #19
    Szerintem picit naiv azt feltételezni, hogy a quantum kriptográfia is tiszteletben tartja majd a Moore törvényt. Túl sok ismeretlen tényező van, nem ismertek a szoftver határai. Köznyelvre lefordítva, nem tudjuk, hogy Shor, Grover stb algoritmusok mennyire sz**ok. Mik az emberi intelligencia határai quantum programozásban, tud-e esetleg -itt is- valamit alkotni az AI.
  • t_robert #18
    Ja csak úgye felmerül a kérdés, hogy mennyire releváns egy 10-20 évvel ezelőtti információ feltörése. Mondjuk az angolok szállítanak fegyvereket az ukránoknak. Aztán van valami elektronikus titkosított információ arról, hogy mit terveznek szállítani. Valahogy megszerzik a titkosított információt és sikerül 20 év alatt feltörni. Csak hát mit számít már 20 év múlva az információ, hogy idén még milyen fegyvereket adnak az angolok az ukránoknak. 20 év múlva legfeljebb a hadtörténészeket érdekli az információ. Legyünk optimisták, hogy nem tart 20 évig az ukrán-orosz háború. Mint ahogy ma ismert a nagyjából teljes lista arról, hogy a talán kölcsönbérleti szerzödés volt a neve, amit az USA és Oroszország kötött egymással arról, hogy az amerikaiak milyen fegyverekkel és eszközökkel támogatják a Szovjetuniót a 2. VH. alatt. . ebben a tanktól kezdve a zubbony gombig és a csizma sarok vasáig minden benne van a sok millió négyzetméter textilig, amiből egyen ruha készült. Amúgy igen érdekes a lista csupa olyan dologgal, amiről nem is feltétlezi az ember, hogy szükség van rá egy háborúhoz. Na nyilván akkor jól jött volna az infó a németeknek, hogy milyen fegyvert és mennyit kap a Szovjetunió az USA-tól. Főleg fegyverek tekintetében. Ma legfeljebb a történészeket érdekli az infó meg a kiváncsi laikusokat. Az információ elveszitette a releváns tartalmát.
  • t_robert #17
    Amúgy meg sokkal egyszerűbb akár offline megszerezni a titkosítási kulcsokat. Mondjuk van egy titkosítási kulcsom tök mindegy, hogy hány bites és milyen elven működik. Jön három szekrény méretű verőember becsönget aztán fegyvert fog rám kapok három pofont, meg kétszer tökön rúgnak, hogy szolgáltassam ki a titkosítási kulcsomat. A helyzet az, hogy az első pofon után simán odaadom a kulcsomat. :) Az életem vagy a testi épségem többet ér. Most tekintünk el az akciófilmes megoldásoktól, hogy lazán megverem a 3 verőembert... ez csak Chuck Norris esetén működik filmen.... :) Szóval minden titkosítás csak annyit ér, amíg meg nem lehet más módon szerezni a hozzá tartozó kulcsot. A három verőember és a két pofon sokkal olcsóbb módszer, mint a sok 10 millió dolláros szuperszámítógép költsége és üzemideje. Gyorsabb is...
  • t_robert #16
    igen ez is igaz. Valahogy kétlem, hogy mondjuk az ügyfélkapus adataim hordoznak annyi értéket, hogy megérje mondjuk egy sok 10 millió dolláros számítógéppel feltörni mondjuk egy hónap alatt..... Egyszerűen nem érne meg mondjuk 1 millió dollárt rááldozni arra, hogy kiderüljön van-e lúdtalpam vagy nincsen. Sokkal egyszerűbb és olcsóbb, ha megkérdezi a CIA, MOSZAD vagy MI6 vagy akárki, hogy van vagy nincsen aztán megmondom ingyen, hogy nincsen, mivel az információnak nincsen igazán értéke. :) Vagyis az információ titkosítás mértéke összefügg az információ értékével.
  • t_robert #15
    pont erről van szó. Ahogy fejlődik a hardver teljesítménye hozzá kell igazítani a tikosítás mértékét dinamikusan. a 256 bites titkosításhoz képest a 257 bit kétszer annyi lehetőség, a 258 bit már 4-szer annyi a 259 bit 8-szor a 260 bit 16-szor..... stb. pillanatok alat erl jutunk olyan csillagászati számokhoz, amit már nem képes feltörni semmi féle számítógép. Ráadásul van az információnak gyakorlati élettartalma. Ha ma titkosítanak valamit és a mai gépekkel 20000 év alatt lehetne feltörni az információ védett a kellő mértékben. Hiába fejlődnek a hardverek teljesítménye, hogy mondjuk sikerülne 200 év múlva feltörni a gyakorlatban már minden jelentőségét elveszti a 200 éve titkosított információ. Legfeljebb az akkori történészeknek hordozna érdekességet a feltört információ. Vagyis elég addig biztosan titkosítani egy információt, hogy mire fel lehetne törni már elveszítse az információ az aktualitását.
  • t_robert #14
    ez baromság. a kvantum számítógép se csodaszer. a titkosítás mértékét könnyen lehet növelni. Ha kevés a 256 bites titkosítás semmi gond, ha 512, 1024, 2048, 4096..... bites titkosítást használnak. Ha képes egy kvantum számítógép pár óra alatt feltörni mondjuk egy 256 bites titkositást hát kap 1024-et vagy 4096-ot, hogy ítélet napig se végezzen vele. Simán lehet olyan titkosításokat kifejleszteni, aminek feltöréséhez a világ összes számítógépének teljesítménye se elég a világegyetem végéig.
  • Gabbbbbbbbbbbb #13
    Itt arra kell gondolni, hogy 7-20 ev mulva lesz a vilagon par gep, ami kepes lesz az AES256 toresere. 1024-2048 kerdeses ebben az evszazadban. Allami szervek tonnaszam mentik a jelenleg feltorhetetlen adatot hdd-re, ennek az adathalmaznak majd nyilvan nekilatnak egyszer, de lehet sosem lesz kapacitas arra, hogy vegere is erjenek.

    Bankrendszert nem kell felteni, kripto egy reszet igen.
    Utoljára szerkesztette: Gabbbbbbbbbbbb, 2023.10.25. 05:54:40
  • Palinko #12
    Már régóta vannak kvantum biztos algoritmusok, nagyjából minden fontos service ezekre upgradelt már elég rég óta. Ez a kvantum rettegtetés is nem más mint az Y2K volt anno.
  • kvp #11
    "Hogy csak a közismerteket említsem, nehéz ügyfélkaput meg bankot üzemeltetni offline :) Csak ez a két platform lefedi a legérzékenyebb adatokat."

    Erzekeny, csak nem ertekes. Plusz a kenyelem ara az, hogy ezeket az adatokat kenytelenek vagyunk kvazi publikuskent kezelni. Mint regen, amikor mindenki latta a tobbiek fizeteset, mert egy nagy kozos iven kellett alairni az atvetelt.

    Jelenleg ott tartunk, hogy ha egy titkositas megvedi a rendszereket arra az idore amig a vedett adat kello mertekben elevul, akkor az nagyjabol elegseges is. A tenylegesen kiritikus informaciokat pedig vagy offline tartjak vagy erosebben vedik mint a lakossag szemelyes adatait.