Mengapa data kami mungkin memerlukan perlindungan daripada masa depan: Langkah keselamatan 'Post-Quantum' Apple

Kemas kini: 28 Mac 2024


iMessage
Kredit: Unsplash / CC0 Public Domain

Gergasi pengkomputeran Apple baru-baru ini mengumumkan bahawa ia mengambil langkah untuk melindungi lebih 1 bilion orang di seluruh dunia yang menggunakan apl iMessagenya—daripada ancaman yang belum wujud lagi.

Penggodam hari ini mungkin boleh mencuri kata laluan anda, tetapi mereka tidak boleh memecahkan "kunci kriptografi" yang mengunci mesej, sekurang-kurangnya tidak menggunakan generasi semasa yang dipanggil komputer klasik, kata Profesor sains komputer Universiti Maryland, Jonathan Katz.

Tetapi komputer kuantum berkuasa—mesin yang beroperasi pada prinsip yang berbeza sama sekali yang membolehkan mereka melakukan beberapa operasi secara eksponen dengan lebih cepat—yang dijangka akan tersedia pada tahun-tahun akan datang, boleh menjadikan langkah keselamatan sedemikian terdedah.

Katz, pakar dalam kriptografi kuantum-secure yang merupakan felo di Pusat Bersama untuk Maklumat Kuantum dan Sains Komputer, menjelaskan dalam temu bual mengapa langkah keselamatan kuantum baharu ini diperlukan sekarang, dan perkara yang mungkin kita lihat pada masa hadapan.

Mengapa Apple sudah bercakap 'pasca-kuantum' sedangkan pengkomputeran kuantum hanya di peringkat awal dan belum ada komputer kuantum yang boleh diprogramkan sepenuhnya yang berkuasa?

Satu perkara ialah kemungkinan komputer kuantum dibina dalam dekad akan datang atau lebih, dalam hal ini kita perlu mula bersedia sekarang. Tetapi ia lebih daripada itu, kerana terdapat isu ini yang boleh berlaku di mana, jika saya menyulitkan mesej kepada anda hari ini, atau kerajaan menyulitkan mesej antara satu sama lain hari ini, penyerang secara teori boleh mengambil komunikasi itu dan hanya menyimpannya pada cakera keras mereka.

Kemudian 10 tahun dari sekarang, jika komputer kuantum keluar, mereka kemudian boleh menggunakan komputer kuantum untuk menyahsulit mesej itu. Jadi itulah sebabnya anda memerlukan perlindungan terhadap komputer kuantum sekarang, walaupun ia mungkin tidak wujud untuk sedekad lagi.

Adakah penggodam benar-benar mahu menyelongkar teks kami? Kebanyakannya agak remeh.

Jika kita bercakap tentang pengguna biasa di jalanan yang menghantar mesej kepada rakan mereka, tidak penting mesej itu kekal rahsia selama sedekad. Tetapi jika anda mempunyai komunikasi peringkat kerajaan, banyak kali komunikasi itu perlu kekal diklasifikasikan selama beberapa dekad. Kemudian terdapat kebimbangan mengenai agensi tajaan kerajaan yang akan mengejar komunikasi tersebut.

Nampaknya orang pertama yang akan membangunkan komputer kuantum akan menjadi agensi tajaan kerajaan kerana sumber yang diperlukan untuk membangunkannya. Setelah dibangunkan, mereka mungkin kekal diklasifikasikan, supaya orang ramai tidak akan mengetahui tentangnya dengan segera.

Adakah Apple melindungi teks kami dengan pengkomputeran kuantum, seperti yang dilaporkan atau tersirat oleh beberapa cawangan?

Tidak. Protokol baharu yang mereka gunakan adalah klasik sepenuhnya; ia berjalan pada komputer klasik seperti iPhone dan iPad semasa. Walau bagaimanapun, walaupun ia sepenuhnya klasik, ia bertujuan untuk menyediakan keselamatan terhadap musuh yang mungkin menggunakan komputer kuantum untuk menyerang mereka.

Bagaimanakah komputer klasik masa kini boleh melawan komputer kuantum futuristik?

Anda mesti memahami sedikit tentang matematik, tetapi maksudnya ialah terdapat beberapa contoh masalah matematik klasik, di mana kami percaya bahawa ia sukar, walaupun untuk komputer kuantum.

Apakah perbezaan antara kriptografi tradisional dan kriptografi kuantum?

Pada tahap yang tinggi, ia datang kepada masalah matematik yang mereka asaskan. Algoritma kriptografi klasik terutamanya berdasarkan masalah jenis teori nombor, yang melibatkan hubungan antara nombor perdana, nombor rasional dan integer algebra.

Kini orang ramai melihat kelas baru masalah matematik yang dipercayai sukar walaupun untuk komputer kuantum. Salah satu calon utama untuk masalah tersebut adalah berkaitan dengan sesuatu yang dipanggil kekisi. Ini adalah satu lagi objek matematik, tetapi sedikit berbeza daripada teori nombor tradisional.

Apakah yang boleh dilakukan orang ramai sekarang untuk melindungi komunikasi iMessage mereka dengan lebih baik?

Perkara yang menarik mengenainya ialah protokol baharu akan tersedia secara lalai. Apple melancarkan protokol baharu ini dan orang ramai akan menggunakannya, dan mereka dilindungi secara automatik dengan menggunakannya.

Perkara utama ialah, jika anda mengambil berat tentang privasi mesej anda, anda perlu memastikan untuk menggunakan protokol—kaedah atau teknik yang digunakan untuk melindungi rangkaian, sistem dan data daripada akses tanpa kebenaran—yang menawarkan pemesejan yang disulitkan kepada anda; bukan setiap protokol menawarkan tahap keselamatan yang sama. Anda perlu memilih satu yang menawarkan tahap keselamatan yang anda selesa.