Zephyrnet Logosu

Araştırmacılar kuantum güvenliğini buluta getirmekle uğraşıyor – Fizik Dünyası

Tarih:


Mavi bir arka plan üzerinde rastgele görünen 1'ler ve 0'lardan oluşan uzun bir dizi görüntüsü
Rastgele ilerleme: Araştırmacılar, şifreleme anahtarları olarak kuantum rastgele sayıları kullanarak, anahtarları Shamir'in gizli paylaşım algoritması aracılığıyla dağıtarak, şifreli metin içinde silme kodlaması uygulayarak ve verileri QKD korumalı ağlar üzerinden dağıtılmış bulutlara güvenli bir şekilde aktararak uygulamayı hızlandırmayı hedeflediklerini söylüyorlar. Bulut depolamada kuantum teknolojisinin kullanımı. (Nezaket: Amerikan Fizik Enstitüsü)

Çin'deki araştırmacılar tarafından kuantum düzeyinde güvenliği daha iyi veri depolama verimliliğiyle birleştirebilecek bulut bilişim tabanlı bilgi depolamaya yönelik yeni bir protokol önerildi ve gösterildi. Araştırmacılar, kuantum anahtar dağıtımı (QKD) ve Shamir'in gizli paylaşımı olarak bilinen mevcut teknikleri birleştiren çalışmanın, hastaların genetik bilgileri gibi hassas verileri bulutta koruyabileceğini iddia ediyor. Ancak bazı bağımsız uzmanlar bunun bilgi güvenliğinde gerçek bir ilerleme sağladığı konusunda şüpheci.

QKD'nin arkasındaki ana fikir, verileri yok etmeden ölçülemeyen kuantum durumlarını kullanarak şifrelemek ve ardından verileri büyük metropol alanlar içindeki ve arasındaki mevcut fiber optik ağlar aracılığıyla göndermektir. Prensip olarak, bu tür programlar bilgi aktarımını kesinlikle güvenli hale getirir, ancak kendi başlarına, uzak sunucularda veri depolamaya değil, yalnızca kullanıcı-kullanıcı iletişimine izin verirler.

Bu arada Shamir'in gizli paylaşımı, İsrailli bilim adamı Adi Shamir tarafından 1979'da geliştirilen ve bilgileri mükemmele yakın güvenlikle şifreleyebilen bir algoritmadır. Algoritmada şifrelenmiş bir sır birden fazla taraf arasında dağıtılır. Bu tarafların belirli bir kısmı uzlaşmaya varmadığı sürece, her bir taraf sır hakkında kesinlikle hiçbir şeyi yeniden inşa edemez.

Güvenli ve verimli bulut depolama

Dong-Dong Li ve Hefei'deki Çin Bilim ve Teknoloji Üniversitesi'ndeki (USTC) meslektaşları ve yan şirket KuantumCTek bu iki teknolojiyi, bulutta depolanan verileri şifrelemek için Shamir'in gizli paylaşımından yararlanan ve dışarıdaki davetsiz misafirlere karşı direnen bir protokolde birleştirdi. Verileri merkezi sunucuya yüklemeden önce bir operatör, K ve R adı verilen iki bit akışı oluşturmak için bir kuantum rastgele sayı üreteci kullanır. Operatör, verileri şifrelemek için K'yı kullanır ve ardından verileri siler. R bir "kimlik doğrulama" anahtarı görevi görür: verileri şifreledikten sonra kullanıcı, R bit akışının bir kısmını şifreli metne ekler ve bunu merkezi bir sunucuya yükler, geri kalanını ise yerel olarak tutar. Kullanıcının yüklediği oran Shamir eşiğinin altında olmalıdır.

Bir sonraki adımda, merkezi sunucu şifreli metin üzerinde silme kodlaması olarak bilinen işlemi gerçekleştirir. Bu, verileri uzak sunuculara gönderilen paketlere böler. Bilgi kaybını önlemek için sistemin belirli bir miktarda artıklığa ihtiyacı vardır. Mevcut standart bulut depolama tekniği olan depolama yansıtma, bunu verilerin tam kopyalarını birden fazla sunucuda depolayarak başarır. Li ve meslektaşlarının seçtiği teknikte, gereksiz veri blokları bunun yerine sunucular arasında dağıtılıyor. Bunun depolama yansıtmaya göre iki avantajı vardır. Birincisi, daha az yedeklilik gerektiğinden depolama maliyetlerini azaltır; ikinci olarak, bir sunucunun güvenliğinin ihlal edilmesi, şifreleme algoritması tehlikeye girse bile tam bir veri sızıntısına yol açmaz. "Silme kodlaması yüksek hata toleransı, ölçeklenebilirlik ve verimlilik ile karakterize edilir. Araştırmacılar, daha küçük yedekli bloklarla son derece güvenilir veri kurtarma sağlıyor” dedi. Fizik dünyası.

Bir kullanıcı orijinal veriyi kurtarmak istediğinde, merkezi sunucu rastgele seçilen uzak sunuculardan veri bloklarını ister, yeniden yapılandırır ve şifreli biçimde orijinal kullanıcıya geri gönderir; o da K şifreleme anahtarını kurtarabilir ve mesajın şifresini çözebilir. orijinal olarak yerel olarak tutulan R'nin yanı sıra mesaja eklenen R oranına da sahiptir. Ancak bir bilgisayar korsanı yalnızca yüklenen kısmı elde edebildi. Araştırmacılar, "teklifimizin işlevselliğini ve performansını doğrulamak için minimum bir test sistemi" yürüttüklerini ve "bu teknolojiyi geliştirmedeki bir sonraki adımın, çok kullanıcılı depolama teknolojisinin araştırılmasını ve doğrulanmasını içerdiğini" yazıyor. Bu, sistemimizin birden fazla kullanıcı için veri depolamayı etkili ve güvenli bir şekilde nasıl yönetebileceğine odaklanacağımız anlamına geliyor."

Daha fazla çalışmaya ihtiyaç var

Kanada'daki Calgary Üniversitesi Kuantum Bilimi ve Teknolojisi Enstitüsü'nü yöneten Barry Sanders, çalışmayla ilgili bir makaleyi şöyle anlatıyor: AIP Gelişmeleri "Bulut depolamanın kuantum anlamda nasıl güvenli hale getirileceğine ilişkin bazı konuları tartışan iyi bir makale" olarak. Ancak daha fazla ayrıntının gerekli olduğuna inanıyor. Özellikle siber güvenlikten beklenebilecek gereksinimleri karşılayan dağıtılmış bir bulut depolama sisteminin gerçek bir gösterimini görmek istiyor.

USTC'de bir randevusu olan ancak bu çalışmaya dahil olmayan Sanders, "İdeal anlamda bile bunu yapmıyorlar" diyor. “Oluşturacağınız sistem nedir? Bunun diğer sistemlerle ilişkisi nedir? Tehdit modelleri nelerdir ve düşmanların bu teknikle etkisiz hale getirildiğini nasıl gösterebiliriz? Bunların hiçbiri bu yazıda açıkça görülmüyor.”

Renato Rennerİsviçre'deki ETH Zürih'te kuantum bilgi teorisi araştırma grubuna liderlik eden Dr. "(Makalenin) olumlu kısmı, en azından kuantumdan ilham alan protokolleri birleştirmeye ve bunları klasik kriptografik görevlere entegre etmeye çalışmasıdır ki bu pek sık görülmeyen bir şeydir" diyor. "Sorun şu ki, bu yazıda pek çok teknik kullanılıyor önsel tamamen ilgisiz – gizli paylaşım aslında QKD ile ilgili değildir ve kuantum rastgele sayı üretimi QKD'den farklıdır – hepsini bir araya karıştırırlar, ancak bireysel bileşenlerin herhangi birine bilimsel bir katkı sağladıklarını sanmıyorum: sadece onları oluştururlar hep birlikte bu kombinasyonun ilerlemenin iyi bir yolu olabileceğini söyleyin.”

Sanders gibi Renner de ekibin deneysel testine ikna olmadı. "Okumak, sadece bir şeyleri bir araya getirmenin bir açıklamasıdır ve bunu yapma biçimlerinde gerçekten bir katma değer görmüyorum" diyor.

spot_img

En Son İstihbarat

spot_img