NTT در حال توسعه رمزگذاری مبتنی بر ویژگی (ABE) برای جلوگیری از حملات کوانتومی است


جلسات درخواستی از اجلاس Low-Code/No-Code را بررسی کنید تا بیاموزید چگونه با ارتقاء مهارت و مقیاس‌بندی توسعه‌دهندگان شهروند، نوآوری موفقیت‌آمیز و دستیابی به کارایی داشته باشید. الان ببین.


با شتاب ناشی از COVID-19، اقتصاد دیجیتال به روش‌های باورنکردنی در حال رونق است: سازمان‌های بیشتری از تحول دیجیتال استقبال می‌کنند، حجم کاری را به فضای ابری منتقل می‌کنند، راه‌حل‌های مبتنی بر هوش مصنوعی (AI) برای بینش‌های بی‌درنگ کسب‌وکار و بسیاری موارد دیگر را بررسی می‌کنند.

اما یک خبر بد نیز وجود دارد: افزایش فزاینده تعداد نقاط تماس در سراسر رابط های تلفن همراه و وب، سطح حمله را گسترش داده است و باعث افزایش شدید نقض اطلاعات شده است که هم مشاغل و هم افراد را تهدید می کند. بر اساس برآوردهای Cybersecurity Ventures، با نرخ رشد فعلی، خسارت حملات سایبری تا سال 2025 به حدود 10.5 تریلیون دلار در سال خواهد رسید که 300 درصد افزایش نسبت به سال 2015 است.

اما شرکت‌ها در حال حاضر برای مبارزه در منطقه جنگ امنیت سایبری که هرگز نمی‌خوابد و همیشه فعال است، با فناوری‌های جدیدی مانند محاسبات محرمانه و محاسبات کوانتومی قیام می‌کنند. در حالی که محاسبات کوانتومی قابلیت‌های قدرتمند تحلیلی و پردازش هوش مصنوعی را باز می‌کند، به دلیل توانایی این ابر رایانه‌ها برای رمزگشایی الگوریتم‌های کلید عمومی در آینده نزدیک، درها را به روی آسیب‌پذیری‌های امنیتی جدی باز می‌کند. این به مجرمان سایبری و دولت‌های ملی این امکان را می‌دهد تا اطلاعات محافظت شده توسط الگوریتم‌های کلید عمومی را – نه فقط در آینده، بلکه به صورت گذشته‌نگر – با جمع‌آوری داده‌های رمزگذاری‌شده امروز رمزگشایی کنند تا زمانی که رایانه‌های کوانتومی سرانجام به بلوغ می‌رسند، رمزگشایی کنند.

اگرچه محققان تخمین می‌زنند رایانه‌های کوانتومی می‌توانند این کار را تا سال 2030 انجام دهند، با تصویب قانون چیپس و علم دولت بایدن – و اختصاص 52 میلیارد دلار یارانه برای حمایت از تولیدکنندگان نیمه‌رسانا، و همچنین 200 میلیارد دلار برای کمک به تحقیقات در زمینه هوش مصنوعی، روباتیک و کوانتومی. محاسبات – این توسعه می تواند حتی زودتر اتفاق بیفتد.

رویداد

اجلاس امنیت هوشمند

نقش حیاتی AI و ML در امنیت سایبری و مطالعات موردی خاص صنعت را در 8 دسامبر بیاموزید. امروز برای پاس رایگان خود ثبت نام کنید.

اکنون ثبت نام کنید

در حالی که پویایی امنیت سایبری به پتانسیل های قابل توجهی در یک بازار در حال تحول اشاره می کند، خطرات در دنیای پسا کوانتومی به طور فزاینده ای افزایش می یابد. راه حل های تجاری موجود در حال حاضر به طور کامل خواسته های مشتریان برای اتوماسیون، قیمت گذاری، خدمات و سایر قابلیت ها را برآورده نمی کند – به همین دلیل است که NTT، یک شرکت مشاوره و خدمات مخابراتی و فناوری اطلاعات جهانی که دفتر مرکزی آن در توکیو قرار دارد، اکنون برای تجاری سازی رمزگذاری مبتنی بر ویژگی ها فشار می آورد. (ABE).

پتانسیل کامل محاسبات کوانتومی هنوز کشف نشده است

ABE در مقاله ای در سال 2005 توسط مدیر آزمایشگاه رمزنگاری و امنیت اطلاعات (CIS) تحقیقات NTT، دکتر برنت واترز، معرفی شد و طبق یک پست وبلاگی که امروز توسط NTT منتشر شد، اکنون به تجاری سازی نزدیک می شود.

در پاشنه این پیشرفت، NTT در حال حاضر یک پلت فرم به اشتراک گذاری اطلاعات اثبات مفهوم (POC) با استفاده از ABE با دانشگاه فناوری سیدنی (UTS) انجام می دهد. NTT در بیانیه رسمی خود خاطرنشان کرد: “به عنوان بخشی از یک مشارکت فناوری گسترده تر با UTS، این پلت فرم اولیه بر برنامه های داخلی UTS متمرکز خواهد شد.”

در مقایسه با مدل رایج دسترسی درشت دانه رمزگذاری کلید عمومی، که در آن ارائه یک کلید مخفی اساساً به معنای دسترسی به تمام داده های رمزگذاری شده است، ABE رویکرد دقیق تری است که دسترسی تجویز شده به داده های رمزگذاری شده را به کسی که مجموعه ای از صفات منطبق بررسی این ویژگی‌ها به صورت ریاضی انجام می‌شود، «در داخل رمزارز»، که توجه را از سرورها یا مهندسی نرم‌افزار به سمت سیاست‌ها و خود رمزگذاری سوق می‌دهد.

علاوه بر کاوش تجاری سازی ABE، NTT Research همچنین تحقیقات اولیه را در مورد طرح های ABE پس کوانتومی آغاز کرده است. برای نشان دادن بلوغ رو به رشد این طرح رمزگذاری، تحقیقات NTT اخیرا یک هکاتون 14 روزه ABE را برگزار کرد که در آن پنج تیم جهانی NTT در Sunnyvale، کالیفرنیا گرد هم آمدند تا پیاده‌سازی‌های بالقوه این فناوری را ایجاد کنند.

واترز در جریان انجمن تحقیق و توسعه NTT که به تازگی به پایان رسید، خاطرنشان کرد که بین آنچه رایانه‌های کوانتومی به طور بالقوه می‌توانند انجام دهند و آنچه رایانه‌های کوانتومی در حال حاضر می‌توانند انجام دهند، تفاوت اساسی وجود دارد.

از موارد برای رمزگذاری مبتنی بر ویژگی استفاده کنید

چندین مورد استفاده واقعی برای ABE در دنیای تجارت و در سراسر جهان وجود دارد، اما به ویژه در پرداختن به چالش دریاچه های داده. امروزه بسیاری از شرکت‌ها در حجم زیادی از دریاچه‌های داده شنا می‌کنند، به طوری که طبقه‌بندی مؤثر داده‌هایشان برایشان دشوار است. جدا از مشکلات بزرگ در استخراج تجزیه و تحلیل دقیق از مجموعه داده های آنها، مشکل دیگری وجود دارد: بسیاری از داده ها بسیار حساس هستند – مانند داده های حقوق در سوابق منابع انسانی و اطلاعات مشتری. اما ABE راه حلی را در چنین سناریوهایی ارائه می دهد که شرکت ها را قادر می سازد تا داده ها را در دسترس کارکنانی قرار دهند که نیاز به دسترسی به آن دارند و در عین حال از چنین اطلاعات حساسی محافظت می کند.

دکتر Kei Karasawa، معاون تحقیقاتی استراتژی NTT، گفت: «ما می توانیم حقوق دسترسی را در لایه داده کنترل کنیم. دولت ها ممکن است انواع اطلاعات را جمع آوری کنند تا برنامه های شهر هوشمند را تقویت کنند – از جمله داده های حمل و نقل و زنجیره تامین، تصاویر چهره افراد و موارد دیگر. این نوع اطلاعات باید در لایه داده محافظت شود.»

در مسیر تجاری سازی رمزگذاری مبتنی بر ویژگی

NTT برای مدتی به طور مداوم بر روی مدل ABE کار کرده است. مقاله نسبتاً جدید در مورد ABE – که اولین طرح چند مرجع مقاوم در برابر تبانی، پس کوانتومی، غیرمتمرکز و چند مرجع (MA-ABE) را نشان می دهد – توسط دانشمندان آزمایشگاه Waters و CIS، پراتیش داتا و ایلان کومارگودسکی نوشته شد و در EuroCrypt ارائه شد. 2021. “این تحت فرض “یادگیری با خطا (LWE)” ثابت شد، که به یک ستون در امنیت پساکوانتومی تبدیل شده است. NTT در بیانیه رسمی خود گفت: این طرح همچنین از سیاست‌های دسترسی گرفته شده توسط فرمول‌های فرم نرمال منفصل (DNF) پشتیبانی می‌کند که در اثبات خودکار قضیه مفید هستند.

تاکنون، تیم تحقیقاتی NTT یک نمونه اولیه از این طرح را اجرا کرده است، اما هنوز MA-ABE کامل را اجرا نکرده است. این تیم به رهبری تاکاشی گوتو ادعا می کند که در حال انجام آزمایش هایی برای صحت و عملکرد رمزگشایی است. با این حال، برای استقرار تجاری، گوتو گفت که باید تحت انطباق بیشتری قرار گیرد.

اگرچه حملات کوانتومی عملی یک تهدید قریب‌الوقوع محسوب نمی‌شوند، مشتریان NTT می‌توانند مطمئن باشند که برخی از رمزنگاران برتر جهان در حال بررسی راه‌حل‌های ABE پس کوانتومی هستند و NTT مسیرهای مهاجرت را در ادامه راه فراهم می‌کند.

ماموریت VentureBeat این است که یک میدان شهر دیجیتال برای تصمیم گیرندگان فنی باشد تا دانشی در مورد فناوری سازمانی متحول کننده کسب کنند و معامله کنند. جلسات توجیهی ما را کشف کنید.