范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

谷歌启用抗量子密码,白宫发表最新声明

  光子盒研究院出品
  11月19日,谷歌宣布[1],Google Cloud已经在内部ALTS协议上启用了抗量子密码(或PQC)。
  谷歌内部加密传输协议应用层传输安全(ALTS):启用抗量子密码
  当访问一个网站,并且该网站URL以HTTPS开头时,用户就依赖于一个安全的公钥密码协议来保护其与网站共享的信息免受窃听。公钥密码包括在谷歌内部使用的协议,是最安全的通信协议的基础,可以作为保护资产和用户数据免受威胁的任务的一部分。
  谷歌自己的内部加密传输协议应用层传输安全(ALTS)就使用公钥加密算法,以确保谷歌的内部基础设施组件相互通信,并确保通信经过认证和加密。
  广泛部署并经过审查的公钥密码算法(如RSA和椭圆曲线密码)对当今的对手来说是高效和安全的。然而,正如Google Cloud CISO Phil Venables在7月所写[2],谷歌预计未来大规模量子计算机将彻底打破这些算法。密码界已经开发了这些算法的几种替代方案,通常称为抗量子密码,谷歌表示,预计这些算法将能够抵御量子计算机驱动的攻击。
  现在,Google Cloud已经在内部ALTS协议上启用了其中一种算法。
  01
  PQC威胁模型   虽然目前的量子计算机无法在实践中破解像RSA这样广泛使用的密码方案,但我们仍需要开始规划防御,原因有两个:   1)攻击者今天可能会存储加密数据,并在他们访问量子计算机时对其进行解密(也称为现在存储以后解密的攻击);   2)随着量子计算机的到来,产品的寿命可能会重叠,并且很难更新系统。   第一个威胁适用于传输中的加密,它使用易受量子攻击的非对称密钥协议;第二个威胁适用于使用寿命较长的硬件设备,例如,某些依赖数字签名的安全引导应用程序。   02
  为什么谷歌在内部选择NTRU-HRSS?   由于美国国家标准与技术研究院(NIST)的PQC标准仍悬而未决,推出抗量子密码技术目前只能短暂进行,并且,交换的数据只使用一次。   谷歌的内部传输加密协议ALTS是此类推广的理想候选,因为使用该协议控制所有端点,如果NIST采用不同的标准,则可以相对轻松地切换到不同的算法。控制所有端点可以有信心击败"现在盗取、以后解密"类型的攻击,而不必担心必须维护非标准解决方案。   部署新的加密技术是有风险的,因为它没有经过现场测试。事实上,NIST过程中的几个候选人遭受了毁灭性的攻击,甚至不需要量子计算机。谷歌的这一部署避免了这样一种情况,即试图保护基础设施免受理论计算架构的影响、通过添加抗量子算法作为附加层,使其无法抵御笔记本电脑随后恢复私钥。   这种策略有助于确保当前部署的、经过审查和测试的加密技术的安全性仍然存在。   注意,未来可以伪造签名的对手不会影响协议的过去会话。目前的实践者只需要解决"立即存储,稍后解密"类型的攻击,因为这些攻击可能会影响我们今天的数据。由于签名算法威胁不是即时的,我们能够以两种方式简化审查过程:   1)只需要为协议的关键协议部分添加PQC;   2)它允许我们只更改依赖于临时密钥的部分。对于真实性,我们仍然依赖经典密码学,这可能只会在大规模量子计算机存在时受到影响。   03
  关于抗量子密码,美国政府的态度   11月18日,白宫管理和预算办公室(OMB)发布了一份新的备忘录[4],概述了联邦机构需要在量子计算机开始运行之前开始向抗量子密码技术的迁移。   OMB建议联邦实体采取预备措施,效仿拜登总统早些时候的行政命令,加强美国的网络防御态势。新备忘录要求联邦机构清查其当前的加密硬件和软件系统,强调需要额外网络安全协议的高价值资产和高影响系统。   然后,机构领导层将负责将这些信息汇编成一份报告,其中包含国家网络局长办公室和网络安全与基础设施安全局各自的高风险信息资产和系统摘要,以帮助预算、规划和执行从标准到有效的抗量子密码的过渡。   OMB官员指出,机构提交的高风险系统将主要处理任何量子黑客企图都可能利用的敏感数据。"拜登-哈里斯政府正在努力确保美国在新兴的量子计算领域的领导地位,"联邦首席信息安全官Chris DeRusha在一份声明中告诉表示:"这场全球技术竞赛既有巨大的希望,也有巨大的威胁。我们正在优先努力保护联邦政府的敏感数据,防止未来量子计算机的潜在危害;这一行动标志着一项重大事业的开始,使我们的国家为这项新技术带来的风险做好准备。"   根据OMB最新声明,向抗量子密码标准的迁移将是迄今为止最重要的,需要几年才能完成。OMB建议,在清点信息系统时,联邦机构应与软件供应商合作,以确定其网络中的量子密码术后测试机会,并向拜登政府推动公私部门合作。   几个联邦机构一直在协同努力,推动政府数字网络中的抗量子迁移。NIST先前发布了四种抗量子算法,以促进和加快当前代码的更新。这些将是NIST正在进行的抗量子密码计划的一部分,预计将在两年内完成。   在更具前景的抗量子选择中,NIST青睐基于格的算法,NIST最近宣布[3]选择Kyber作为NIST批准的第一个抗量子密码密钥封装机制(KEM)。Kyber具有高性能(在考虑操作时,其延迟成本比基于替代格的同类产品更均衡),但NIST对其知识产权状况仍缺乏一些澄清。   因此,谷歌表示,抗量子密码迁移在规模、范围和技术复杂性方面带来了前所未有的挑战,需要格外小心。这就是为什么他们使用混合方法在ALTS部署NTRU-HRS:将两个方案组合成一个机制,这样,有意破坏该机制的对手就需要破坏这两个基础方案。对这一设置的选择是:NTRU-HRSS和X25519,因此与Google Chrome 2018的CECPQ2实验选择相匹配,并允许谷歌重新使用BoringSL的CECPQ 2实现。   参考链接:   [1]https://cloud.google.com/blog/products/identity-security/why-google-now-uses-post-quantum-cryptography-for-internal-comms?utm_source=substack&utm_medium=email   [2]https://cloud.google.com/blog/products/identity-security/how-google-is-preparing-for-a-post-quantum-world/   [3]https://csrc.nist.gov/News/2022/pqc-candidates-to-be-standardized-and-round-4   [4]https://www.nextgov.com/cybersecurity/2022/11/white-house-begins-push-federal-post-quantum-cryptography-migration/379936/

油气管网建设提速供应能力提升央视网消息当前,国内油气管网建设正在提速,将进一步提升冬季能源保障能力。记者从国家管网集团了解到,中俄东线南段滨海液化天然气外输管道等国家重点工程建设投产正在加快推进。近期,中俄东养家心法1(百亿炒股养家老师成长历程)精华1。此贴仅作为自己理解养家老师心法的记录贴,会进行持续更新2。此系列贴中所涉及的内容均为炒股养家老师所创3。贴中本人感悟也许不妥贴,若可能,希望可以得到一些交流4。养家老师原文作蓝为什么巴黎路人穿运动鞋配长裤都很美?这些搭配细节,大家忽略了提到长裤配运动鞋,相信很多人的想法都是这种搭法过于单调,路人感满满。但在巴黎路人穿搭中,我们却可以看到,那些巴黎女人最爱的搭法除了靴子配长裤,就是运动鞋配长裤了,而且她们无论年纪多如何选精华油,才能真正以油养肤?四款放心入的精华油推荐每到这个季节都是皮肤干燥敏感问题的爆发期,而且相比其它季节而言,冬季皮肤屏障也更脆弱。这个时候相比其它护肤品而言,精华油是能够快速改变皮肤状态的护肤品不仅能够迅速修护皮肤屏障,又可显卡价格行情(12月7日),矿卡行情,传RTX4080显卡将降价一显卡相关资讯1最新产品资讯英伟达RTX408016G上市11月16日AMDRX7900XTXXT上市12月13日英伟达RTX40系移动显卡2023年1月3日英伟达RTX4070T中午收盘,盘面依然没有诱多迹象,继续持股,等待个股的上攻行情上午大盘低开高走,维持震荡,截止中午收盘为止,大盘下跌0。08。从上午的整个盘面来看,大盘整体维持震荡的格局,两市个股涨少跌多,盘面依然没有诱多的迹象。那么下午大盘会怎么走呢,我们男友晚上背着女友干的那些事已是夜深人静,男友心里却急得团团转,对方肯定等着自己呢,男友轻声的唤了一声女友,看她没有回应,警惕的大气不敢出,轻轻的把胳膊从女友脖子下抽出,生怕把刚睡醒的女友吵醒,活动一下已经被UNIBFF投研碳中和投资机遇之可再生能源投资机遇风电赛道本文节选自观奕资本和UNIBFF联合发布的2022碳中和产业研究报告。报告主编章显成焦仕可风电如何看待风电市场从投资逻辑上,风电与光伏在某些方面具有相似性。光伏和风电的市场规模的不2023年股票主题投资展望三大趋势下,投资机遇何在?本文作者系威灵顿投资管理投资研究主管MaryPryshlak股票投资组合经理TimManning当前对资产配置者来说是一个重大转型时期。全球市场资产类别以及行业现状都因投资环境变化社保交满15年,20年,25年,退休后每月能领多少钱?五险计算公式每月到手的养老金月基础养老金月个人账户养老金1月基础养老金全省上年度所有职工的月平均工资本人指数化月平均缴费工资2缴费年限12个人账户养老金个人账户的余额计发月数50岁你真的会查文献吗?说起Pubmed数据库的英文文献搜索能力,用过的朋友都会竖起大拇指。但很多朋友虽然会使用,却不知道如何打开高级搜索,导致了很多不必要的麻烦。今天,我们就来一次性解决这个问题。首先打
一个人的福禄,会在55岁到60岁这几年,降临到你身边01hr有这么一个观念,苦,要先受福,要后享。有些苦,最好在早年的时候就承受了。有些福,要留在中晚年的时候才享受。如此先苦后甜,才是普通人最好的善报。谈到先苦后甜,不少人会想到另外机器学习人造神经元,通俗解释把AI黑话转白话文按照固有思维方式,人们总以为人工智能是一个莫测高深的行业,这个行业的人都是高智商人群,无论是写文章还是和人讲话,总是讳莫如深,接着就是蹦出一些高级词汇,什么神经网络,什么卷积神经之我国300多种珍稀动植物野外种群增长中国青年报客户端北京3月27日电(中青报中青网记者张国见习记者朱彩云)生态环境部党组成员副部长赵英民今天在中国发展高层论坛2023年年会上说,过去十年,中国的生态环境质量改善成效显刘亦菲穿民国装胖成铁憨憨,气质全无,47岁刘敏涛窈窕优雅刘亦菲自从出道以来,就一直备受关注,她的美丽和聪慧都是众所周知的。不过最近,刘亦菲出席某活动时穿的民国装,却让人大跌眼镜。刘亦菲的身材发福了,气质全无!穿着那件民国装,实在是胖成了最近火了一种穿法叫裙子靴子,今春试着这样穿,时髦又洋气一身造型中,最不能忽略的就是鞋子,看似它的位置处于最下面,不容易被人发现,实际上,它会直接影响造型的整体感,只有穿对了鞋子才能让造型趋向完美,否则就是美中不足,有所缺失。春天的鞋子赵雅芝朱玲玲暗自较劲!一个珠圆玉润富态,一个干瘪扁平挂不住肉赵雅芝跟朱玲玲两个人本身就不是一个级别上的人,就没想到她们两个人居然还暗暗较劲呢!虽然她们两个人同框次数也不少,但实际情况网友们都清楚,对于赵雅芝来说,她所处的现状就是要把自己最好微博之夜红毯造型大盘点,85花全员高定,看看哪套你最倾心?微博之夜也号称娱乐圈春晚,大半个明星齐聚上海,85花全员高定。但主办方却因为前来应援的粉丝太多而紧急叫停,而各个明星的工作室都已经提前把造型图片上架。但这也不影响我们一起欣赏靓女,80年代女明星泳装照,身材婀娜,各有千秋,哪一张惊艳了你?80年代的女明星,环肥燕瘦,各有千秋,都是清水出芙蓉,天然去雕饰的美。她们身穿泳装,将婀娜多姿的身材展现得淋漓尽致,别有一番韵味。林青霞泳装照她穿着时尚的比基尼趴在沙滩上,一身古铜逸闻趣事迹为什么秦始皇未立皇后?秦始皇建立了中央集权的机构,开创了历朝历代治理的先河。统一文字,统一度量衡,统一法律,修建长城抵御匈奴。难道这样的伟人不近女色吗?为什么没有立皇后秦始皇是中国古代史上第一个封建中央别样的历史近代土匪的分类和纪律传统上,人们当土匪都是逼上梁山的结果。只有逢荒年乱世的时候,人们才会铤而走险,抢些财物赖以为生,所以,土匪种类比较单一。但到了近世中国,由于社会控制的严重削弱,再加上自然灾害等原因千古一后,泽被华夏历史开讲在中华民族的发展史上有一个传奇的女性,她就是北魏时期的冯太后,对丰富中华民族的物质文化和精神文化作出重大贡献,她专权却不乱国,好色却不误国。北魏文成帝时期,冯太后以罪奴的身