隨著2024年即將結束,谷歌(Google)引起全球關注,宣布了最新的量子計算晶片——威洛(Willow)。許多人認為,威洛為2025年設定了新的標準,展示了量子計算的非凡潛力,以及未來量子世界的樣貌。
如果你認為這只是過度炒作的科技熱潮,那就錯了。威洛不僅僅是一次小幅升級,而是量子計算能力的一次重大飛躍。以下是兩個原因:
無與倫比的錯誤修正:開發實用的量子電腦面臨的最大挑戰之一就是量子錯誤修正。量子位元(qubits)非常脆弱,受到溫度變化或噪音等微小擾動的影響。增加更多的量子位元會使系統不穩定。因此,高錯誤率使得進行實際計算變得不可能。據說威洛克服了這個問題,實現了有效的錯誤修正。它能將錯誤率減半,並將其降到關鍵閾值以下,即使在擴展量子位元的情況下,威洛還能實時修正錯誤。這意味著它能比以往更快地提供準確的結果。這一突破可能為建立可靠的商業量子系統鋪平道路。
難以想像的處理速度:威洛的計算能力令人驚訝。谷歌聲稱,105量子位元的威洛在五分鐘內完成了一項任務,而世界上最快的傳統超級電腦需要不可思議的十七個零的年數才能完成。換句話說,這是10,000,000,000,000,000,000,000,000年——這是宇宙年齡的多倍。
為什麼這對你很重要?
谷歌的威洛確實是一項技術奇蹟,但它也是量子計算對當前加密系統日益增長的風險的預兆。
谷歌表示,威洛是“有用的、非常大型的量子電腦確實可以建造的強烈信號。”這意味著我們離在實際和商業應用中運行量子電腦越來越近。不幸的是,這一進展對攻擊者來說同樣令人興奮,與對創新者的影響一樣。一旦這些大型量子電腦成為主流,這並不遙遠,所有用當前加密算法(如RSA、DSA、ECDH、ECDSA和EdDSA)加密的數據都將面臨被解密的風險。
此外,“現在收集,未來解密”的威脅已經像劍一樣懸在我們頭上。惡意行為者正在從銀行、醫療、政府和零售等行業收集敏感的加密數據,打算用強大的量子電腦進行解密。這不僅僅是一個假設——這是一個真實且日益增長的危險。因此,像谷歌的威洛這樣的進展變得非常重要。
隨著量子計算的每一次飛躍,對加密技術的威脅也在增強。每一次突破都是對所有企業的警醒,促使他們轉變思路,開始使其基礎設施具備量子抵抗能力。
後量子加密(PQC)——唯一的前進之路
為了幫助組織建立量子抵抗力,美國國家標準與技術研究所(NIST)在2024年8月發布了第一套後量子加密算法標準——FIPS 203、FIPS 204和FIPS 205。NIST還在努力標準化其他算法,如Falcon,以提供更廣泛的支持。這些算法旨在成功抵抗來自傳統和量子電腦的攻擊,使其對於最強大的量子電腦來說幾乎無法破解。它們是保護我們關鍵系統和敏感數據在量子驅動未來中的最佳防禦。
AppViewX可以幫助你實現加密靈活性,並開始為後量子加密做好準備
在算法發布後,NIST還推出了新的指導方針,詳細說明了時間表和關鍵考慮事項,以幫助組織開始為PQC過渡做好準備。該指導方針為淘汰廣泛使用的加密方法(如RSA、ECDSA、EdDSA、DH和ECDH)設置了明確的截止日期。這些算法預計將在2030年前停止使用,並在2035年前完全淘汰。
在這裡查看NIST的PQC過渡計劃的關鍵亮點。
CISO應該做什麼?
與任何加密升級一樣,準備需要時間。與過去的過渡(例如從SHA-1到SHA-2)不同,過渡到PQC需要仔細的規劃、更大的努力和顯著更多的時間。這一過渡涉及重新評估和優化許多公共密鑰基礎設施(PKI)系統,以滿足PQC的需求,同時保持無縫運作。
此外,專家預測,具有加密相關性的量子電腦(CRQC)可能在2030年就會出現,而當前加密算法的淘汰距今僅五年。沒有時間可以浪費——越早行動越重要!
了解為什麼CISO需要立即採取行動以應對量子準備的更多信息。
為了在量子時代保持領先,所有CISO必須開始準備他們的組織過渡到後量子加密。以下是你今天可以開始遵循的行動計劃:
立即行動:
發現基礎設施中的加密技術,並建立加密材料清單(CBOM)——這是一個全面的清單,列出所有公共和私有證書,包括使用的加密機制(即算法、協議和元數據),以便完全可見
評估加密系統及其保護的數據,以優先考慮高價值的敏感資產進行過渡
評估新的PQC標準並範圍其對現有加密系統的影響
識別需要升級或更換的系統,並了解其供應鏈依賴性
與第三方供應商合作,確保他們將新的PQC標準整合到其產品/平台中,以實現互操作性
建立有關算法替換的政策
實驗結合傳統和後量子算法的混合解決方案,以確保平穩過渡
測試PQC安全證書的互操作性和性能
建立加密靈活性,以便高效且安全地大規模過渡到PQC
只有時間能告訴我們實用的量子電腦何時會到來,但無可否認的是,谷歌的威洛晶片在這方面邁出了巨大的一步。隨著量子計算領域的發展,企業需要關注像威洛這樣的突破如何重塑數據安全和加密。對敏感信息的風險隨著每一次進步而變得更加真實。不為後量子時代做好準備,可能會使你的高價值數據和系統面臨攻擊的風險。這不是可以拖延的事情——這是今天就要開始的事情。
與AppViewX的專家交談,今天就開始你的後量子加密準備之旅!
本文由 AI 台灣 運用 AI 技術編撰,內容僅供參考,請自行核實相關資訊。
歡迎加入我們的 AI TAIWAN 台灣人工智慧中心 FB 社團,
隨時掌握最新 AI 動態與實用資訊!