7月8日消息,據美國《連線》網站報道,有人認為未來量子計算機誕生后或將引發加密技術的全面崩解,面對這一可能發生的災難性前景,谷歌率先嘗試通過新型加密技術抵御量子攻擊。具體而言,兩年內,谷歌將對小范圍的Chrome桌面瀏覽器展開測試,這些瀏覽器更新后,就會使用融入Ring-LWE技術的新加密協議。
對于關心互聯網安全和加密技術的人而言,具有實用性的量子計算機如同20世紀90年代引發人類恐慌的千年蟲,這類計算機若問世,則意味著一個無法預測的未來,很可能一切會遭到破壞。黑客和情報機構可能利用先進的量子侵入技術來破解目前的加密技術,并學習他們想學的一切。面對未來這種可能的威脅,而谷歌正在啟動一項緩慢而艱難的應對工作——讓Chrome瀏覽器在用戶遭遇強大的量子計算機的攻擊時仍能為用戶保守秘密。
谷歌透露,在測試中,Chrome瀏覽器中將應用一種新型的加密技術,不僅僅能夠抵御現有的加密破解方法,也能夠抵制利用量子計算機展開的攻擊。未來可能誕生的量子計算機會讓密碼破譯技術的發展迅猛加速。目前,谷歌對新型“量子后”加密技術的測試僅在不足10%的Chrome桌面瀏覽器中展開。這些瀏覽器經過更新后,當連接到某些谷歌服務時,就會使用上述的新加密協議。不過,谷歌此舉是業界迄今為抵御量子攻擊所作出的規模最大的加密測試。量子技術引發災難性攻擊的前景雖然依舊遙遠,但仍可能發生,互聯網安全領域需對此做好準備,谷歌此舉也是安全領域的一大里程碑事件。
谷歌安全工程師亞當-蘭利表示,“我們做這項實驗的原因是,未來建成大型量子計算機是有可能的。我們不應該對此感到恐慌,這是可能發生的。”谷歌也認為,未來先進的竊聽技術可能會時不時把人們各式各樣的秘密都記錄下來,并利用幾年后甚至幾十年后研發的技術將之破解。蘭利指出,對于現在許多無處不在的加密形式,如,對網絡瀏覽予以保護的TLS或SSL加密技術,“所有現在的加密信息在未來都可能被量子計算機破解。”
為了避免這種可能性,谷歌正在展開一項為期兩年的實驗:把Chrome瀏覽器和谷歌服務中的TLS網絡加密協議從橢圓曲線密碼(ECC)改成一種橢圓曲線增強型協議。橢圓曲線密碼是一種常見的加密技術,在普通電腦上幾乎是無法攻破的。而替換它的新協議新添了代號為Ring-LWE的新型加密技術。密碼學家們提出,不同于橢圓曲線密碼,Ring-LWE技術在將來或許能夠抵御量子攻擊。不過密碼學家們對這一立場也并非很肯定。
約翰-霍普金斯大學的加密學教授馬修-格林指出,沒有人可以肯定Ring-LWE技術一定能抵御量子破解技術。但他表示,這一技術仍是人類向正確方向邁出的重要一步。