Meta опубликовала квантовую криптографическую миграционную рамочную структуру: предложена модель пятиуровневой зрелости, уже внедрена в внутреннюю инфраструктуру для развертывания квантозащищенного шифрования

robot
Генерация тезисов в процессе
МЕ Новости, 17 апреля (UTC+8), по данным мониторинга 动察 Beating, к концу марта статья Google Quantum AI снизила необходимое количество физических квантовых бит для взлома эллиптической кривой примерно в 20 раз, одновременно Google перенесла срок завершения своей миграции к противо- квантовым технологиям на 2029 год, что вновь активизировало обсуждение «Q-Day» в индустрии. Команда инженеров Meta 16 апреля опубликовала длинную статью, в которой раскрыла внутреннюю рамочную структуру миграции компании к постквантовым криптографическим решениям (PQC), включая стандарты оценки рисков, модель зрелости пяти уровней и шестиэтапную стратегию миграции, целью которой является предоставление другим организациям практических путей для повторного использования. Основная концепция, предложенная Meta, — «Уровень зрелости миграции PQC», которая делит противо- квантовые возможности организации на пять уровней: PQ-Unaware (еще не осознает угрозу квантовых вычислений), PQ-Aware (прошла предварительную оценку, но не начала проектировать), PQ-Ready (уже реализовала техническое решение, но еще не внедрила), PQ-Hardened (уже внедрила все текущие защитные меры, но из-за отсутствия некоторых криптографических примитивов в отрасли не может полностью устранить угрозу), PQ-Enabled (полностью реализовала квантобезопасность). Эта система уровней полезна тем, что признает невозможность у большинства организаций сразу перейти на самый высокий уровень, и одновременно дает четкое определение и измеримые стандарты для каждого этапа. Стратегия миграции включает шесть шагов: определение приоритетов рисков, создание перечня криптографических активов, решение внешних зависимостей (например, стандартизация, аппаратная поддержка), построение компонентов PQC, установление защитных барьеров (запрет на использование квантово-уязвимых алгоритмов в новых проектах), интеграция компонентов PQC в реальные бизнес-процессы.
Что касается оценки рисков, Meta приоритетно выделяет сценарии, уязвимые к атакам «сохранить сейчас, расшифровать позже» (store now, decrypt later), то есть злоумышленники могут перехватывать зашифрованный трафик и хранить его до появления квантовых компьютеров для последующей расшифровки. Такие приложения, использующие публичные ключи и обмен ключами, уже сегодня сталкиваются с риском, поэтому требуют немедленной миграции.
В выборе алгоритмов Meta рекомендует использовать стандарты, опубликованные NIST, — ML-KEM (ключевая упаковка) и ML-DSA (циф签签名), и отдавать предпочтение гибридным схемам, то есть накладывать слой постквантового шифрования поверх существующего классического шифра, чтобы злоумышленнику пришлось взломать оба слоя одновременно. Также криптографы Meta участвовали в разработке нового алгоритма PQC, выбранного NIST — HQC, основанного на математической базе, отличной от ML-KEM, который служит резервным решением: в случае обнаружения уязвимости в модульной криптографии, лежащей в основе ML-KEM, HQC сможет заменить ее.
Meta заявила, что уже внедрила постквантовую защиту в значительном объеме внутренней инфраструктуры, и процесс миграции продолжается. Для большинства компаний ценность этой статьи заключается не в деталях прогресса Meta, а в модели зрелости из пяти уровней и шестиэтапной стратегии, которые предоставляют готовый инструмент для оценки и планирования. В условиях, когда порог для взлома квантовых битов постоянно снижается, сценарий «сохранить сейчас, расшифровать позже» делает окно для миграции более срочным, чем появление реально работающих квантовых компьютеров. (Источник: BlockBeats)
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено