谷歌推出首个开源量子弹性 FIDO2 密钥实现
(相关资料图)
谷歌宣布推出首个具有量子弹性的 FIDO2 安全密钥实现,作为开源安全密钥固件 OpenSK 的一部分。FIDO2 是快速身份在线验证标准的第二个主要版本,FIDO2 密钥可用于无密码验证和多因素验证 (MFA) 元素。
随着实现实用量子计算机的进程不断加快,为量子计算机的出现做好准备已成为一个日益紧迫的问题。尤其是,标准公钥密码学是为防范传统计算机而设计的,将无法抵御量子攻击。幸运的是,随着最近包括 Dilithium 算法在内的公钥量子弹性加密技术的标准化,我们现在有了一条明确的途径来确保安全密钥免受量子攻击。
根据介绍,这一开源硬件优化实现使用了与苏黎世联邦理工学院共同创建的独特 ECC/Dilithium 混合签名模式。既能利用 ECC 的安全性抵御标准攻击,又能利用 Dilithium 的弹性抵御量子攻击。Dilithium 是一种抗量子加密签名方案,已被 NIST 纳入后量子加密标准化提案,有着安全性强、性能卓越,适合广泛应用等优点。
谷歌方面表示,ECC/Dilithium 这种新颖的混合签名模式融合了两种模式的优点。但在技术方面存在一个巨大的挑战,即设计一个足够小的 Dilithium 实现,以便在安全密钥受限的硬件上运行。在经过仔细的优化后,其工程师成功开发了一种基于 Rust 的实现,仅需 20KB 内存,使这一努力实际上成为可能。
同时,他们还花了时间确保了实施签名速度完全符合预期的安全密钥规范。“我们相信通过利用硬件加速来进一步提高签名速度,可以让密钥的响应速度更快。”
展望未来,谷歌方面希望这种实现(或其变体)能够被 FIDO2 采用作为新标准,并得到拥有大量用户群的主要网络浏览器的支持。
“虽然量子攻击还在遥远的未来,但在互联网规模上部署加密技术是一项艰巨的任务,因此尽早开展这项工作至关重要。特别是对于安全密钥而言,这一过程预计将是渐进的,因为一旦 FIDO 实现了后量子加密弹性加密标准化,且这一新标准得到主要浏览器供应商的支持,用户将不得不获取新的密钥。”
标签:
创世纪
通信
最近更新
- 谷歌推出首个开源量子弹性 FIDO2 密
- 联想集团公布最新业绩:PC以外业务营收
- 沃尔沃卡车开始在马来西亚销售电动卡车
- 得州批准将特斯拉充电接口纳入官方标准
- 河南:到2025年基本建成全省智能充电网
- 天成自控:8月17日融资买入71.34万元,
- 福事特:公司产品暂未用于机器人行业
- 扎实稳就业 全力惠民生——访省人社
- 内蒙古:三类医用耗材纳入医保基金直接
- 奔驰CEO:保持价格稳定品牌价值才是关键
- 长安又选了华为 不在乎“灵魂论”?
- 郑州第二批2000万汽车消费券开始校验
- 经过漫长立法过程 欧盟电池法规正式生
- 大连再发汽车消费券 最高补贴5000元
- 中国制造产品蚕食德国在欧盟份额,我们
- Vishay推出业内先进的标准整流器与TVS
- 东芝推出采用新型封装的车载40V N沟道
- 贸泽电子推出新一期EIT内容 分享数字
- 芯耀辉获评国家级专精特新“小巨人”
- 三大产品阵营联动发力,一汽-大众“油
- 聚焦“四风”隐形变异新动向 深挖快递
- 字节跳动AI对话类产品Grace更名为“豆
- 英维克08月17日被深股通减持7.59万股
- 新疆风城油田原油日产量再上新台阶
- 健友股份:8月17日获融资买入151.16万
- 助推中医药事业高质量发展 切实增强群
- 二手车分析:蔚来ES8
- 2023款阿维塔11日常实用性测试报告
- 硬朗科技风 第五代现代SANTA FE新车图解
- 38名!睢宁两镇街公开招聘村级后备干部