Kerangka migrasi kriptografi kuantum setelah Meta dipublikasikan: Mengusulkan model kematangan lima tingkat, telah diterapkan dalam infrastruktur internal untuk penerapan enkripsi tahan kuantum

robot
Pembuatan abstrak sedang berlangsung
ME News Berita, 17 April (UTC+8), menurut pemantauan Beating dari Dongcha, pada akhir Maret makalah Google Quantum AI menurunkan jumlah qubit fisik yang diperlukan untuk memecahkan enkripsi kurva elips sekitar 20 kali lipat, Google juga mempercepat batas waktu migrasi anti-quantum mereka sendiri ke tahun 2029, dan diskusi tentang "Q-Day" kembali meningkat di industri. Tim insinyur Meta merilis artikel panjang pada 16 April, mengungkapkan kerangka migrasi kriptografi pasca-quantum (PQC) internal perusahaan, termasuk standar penilaian risiko, model tingkat kematangan lima tingkat, dan strategi migrasi enam langkah, bertujuan menyediakan jalur praktis yang dapat digunakan kembali untuk organisasi lain. Konsep inti yang diajukan Meta adalah "Tingkat Kematangan Migrasi PQC", yang membagi kemampuan anti-quantum organisasi dari rendah ke tinggi menjadi lima tingkat: PQ-Unaware (belum menyadari ancaman kuantum), PQ-Aware (telah melakukan penilaian awal tetapi belum mulai desain), PQ-Ready (sudah menerapkan solusi teknologi tetapi belum didistribusikan), PQ-Hardened (telah menerapkan semua perlindungan yang tersedia saat ini, tetapi karena industri masih kekurangan beberapa primal kriptografi, ancaman tidak sepenuhnya hilang), PQ-Enabled (sepenuhnya menerapkan keamanan pasca-quantum). Sistem klasifikasi ini berguna karena mengakui bahwa sebagian besar organisasi tidak dapat langsung mencapai tingkat tertinggi, sekaligus memberikan definisi dan standar pengukuran yang jelas untuk setiap tahap. Strategi migrasi dilakukan dalam enam langkah: menentukan prioritas risiko, membuat daftar aset kriptografi, menyelesaikan ketergantungan eksternal (seperti standar, dukungan perangkat keras), membangun komponen PQC, menetapkan penghalang perlindungan (melarang proyek baru menggunakan algoritma rentan kuantum), dan mengintegrasikan komponen PQC ke dalam bisnis nyata. Dalam hal penilaian risiko, Meta memberi prioritas tertinggi pada skenario yang rentan terhadap serangan "store now, decrypt later" (simpan sekarang, dekripsi nanti), yaitu penyerang dapat menangkap lalu lintas terenkripsi saat ini dan menyimpannya, lalu mendekripsi setelah komputer kuantum matang. Aplikasi yang menggunakan enkripsi kunci publik dan pertukaran kunci ini tidak perlu menunggu munculnya komputer kuantum untuk menghadapi risiko, sehingga harus diprioritaskan untuk migrasi pertama. Dalam pemilihan algoritma, Meta merekomendasikan standar yang telah dirilis NIST, yaitu ML-KEM (pengemasan kunci) dan ML-DSA (tanda tangan digital), dan memilih skema implementasi campuran, yaitu menumpuk enkripsi pasca-quantum di atas enkripsi klasik yang ada, sehingga penyerang harus memecahkan dua lapisan sekaligus. Ahli kriptografi Meta juga terlibat dalam pengembangan algoritma PQC HQC yang baru dipilih NIST, yang berbasis pada dasar matematika yang berbeda dari ML-KEM, sebagai cadangan: jika kriptografi berbasis lattice yang digunakan ML-KEM ditemukan memiliki celah, HQC dapat menggantikan. Meta menyatakan telah menerapkan perlindungan enkripsi pasca-quantum pada lalu lintas infrastruktur internal dalam jumlah besar, dan migrasi terus berlangsung. Bagi sebagian besar perusahaan, nilai dari artikel ini bukan pada detail kemajuan Meta sendiri, melainkan pada model tingkat kematangan lima tingkat dan strategi enam langkah yang menyediakan alat penilaian dan perencanaan yang langsung dapat diterapkan. Dalam konteks penurunan ambang kuantum bit yang terus-menerus, serangan "store now, decrypt later" berarti jendela migrasi menjadi semakin mendesak dibandingkan kedatangan komputer kuantum yang benar-benar dapat digunakan. (Sumber: BlockBeats)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan