A mesterséges intelligencia sem véd meg, így óvd magad a kvantumkor veszélyeitől

A szervezetek egyre élesebb figyelemmel kísérik, hogyan védhetik meg adataikat a jövő veszélyei ellen, különösen annak fényében, hogy a kvantumszámítógépek fejlődése már csak idő kérdése. Ezek a gépek egy nap képessé válhatnak feltörni a jelenlegi, klasszikus számítástechnikai rendszerek által használt titkosításokat, ezért felmerül a kérdés: hogyan készülhetünk fel a „Q-napra”, amikor a hagyományos kriptográfia már nem elég biztonságos?

Kvantumvalóság: a hype mögött a veszély

A „kvantum” mára az egyik leggyakrabban elhangzó hívószó lett az informatikai szektorban, de fontos tisztázni: ez olyan technológiákat jelent, amelyek a kvantummechanika elveire épülnek, és olyan feladatokat oldanak meg, amelyek klasszikus számítógépek számára lehetetlenek lennének. A kvantumszámítógépek alkalmasak lehetnek áttörések elérésére például az anyagtudományban vagy az orvoslásban, ugyanakkor komoly veszélyt is jelentenek minden, mai nyilvános kulcsú titkosításon nyugvó adatkommunikáció számára.

Az a szervezet tekinthető felkészültnek, amelynek rendszerei és kommunikációja akkor is biztonságosak maradnak, ha elérkezik a Q-nap. Ez nem feltétlenül igényel drága kvantumhardvert – sőt, különösen fontos kiemelni, hogy a jelenlegi infrastruktúrával is biztosítható a kvantumbiztos védelem.

Poszt-kvantum kriptográfia: a felkészültek titka

A poszt-kvantum kriptográfia (PQC) a válasz a közelgő kvantumveszélyekre; olyan új matematikai problémákra épül, amelyeket sem kvantum-, sem hagyományos számítógépek nem tudnak hatékonyan feltörni. Az Amerikai Nemzeti Szabványügyi Intézet (NIST) 2016-ban indított nemzetközi versenyt új, kvantumbiztos kriptográfiai rendszerek szabványosítására – ezek közül több már 2024-ben hivatalos szabvánnyá válik.

A PQC azért is jelentős vívmány, mert nincs szükség különleges eszközökre: bármilyen meglévő telefonon, laptopon vagy szerveren futtatható, és akár gyorsabb is lehet a klasszikus titkosításnál. Csak nagyon ritka esetekben – például olcsó okoskártyákban vagy régi, frissítésre alkalmatlan rendszerekben – válhat szükségessé speciális hardver. A poszt-kvantum kriptográfia már ma is telepíthető, kiépíthető, így gyorsan kvantumbiztossá tehető bármely szervezet.

Kvantumhardver: szükséges vagy fölösleges?

Mindezek dacára sok vállalat és beszállító igyekszik kvantumcímkével ellátott termékeket eladni, legyen szó kvantumkulcs-elosztásról (QKD) vagy kvantumalapú véletlenszám-generátorról (QRNG). De tényleg ezek jelentik a jövő védelmét?

A QKD például hardveres megoldás pont-pont közötti kommunikáció védelmére, ahol maga a kulcskicserélés kvantumfizikai elvekre épül. Ez lehetővé teszi annak bizonyítását, ha valaki lehallgatná a csatornát, de alapvető problémája, hogy kizárólag közvetlen fizikai kapcsolat esetén használható, nem skálázható internetes léptékben. Ennek kiépítése az internetes eszközök között gyakorlatilag lehetetlen, az eszközök tömeges csatlakoztatása óriási adminisztrációs terhet jelentene.

Ráadásul a QKD nem ad választ a hitelesítés problémájára: továbbra is szükség lenne klasszikus nyilvános kulcsú titkosításra vagy előre egyeztetett jelszóra az ellenfél azonosítására, különben továbbra is kiszolgáltatottak lennénk például úgynevezett „szörnyeteg a közepén” (monster in the middle) típusú támadásoknak. Végső soron a QKD nem ad teljesebb vagy egyszerűbb védelmet, mint a PQC, viszont sokkal drágább és bonyolultabb – ezért nem célszerű általánosan alkalmazni.


Kvantum véletlenszám és klasszikus alternatívák

A kvantum véletlenszám-generátor (QRNG) valóban izgalmas technológia: lehetővé teszi, hogy például atomok bomlásából vagy fotonok viselkedéséből állítsunk elő kiszámíthatatlan számokat. A valódi biztonság feltétele a titkosításban azonban nem maga a módszer, hanem az, hogy az előállított számok előreláthatatlanok és elfogulatlanok legyenek.

A legtöbb modern rendszer egyetlen rövid, igazán véletlen sorozatból (például 256 bitből) kriptográfiailag biztonságos pszeudovéletlen generátorral állít elő kimeríthetetlen mennyiségű „látszólagos” véletlenszámot, függetlenül attól, hogy a mag QRNG-vel vagy klasszikus (például zajmérésen alapuló) TRNG-vel készült. Az MI és a kvantumszámítógépek sem jelentenek gyakorlati veszélyt a klasszikus TRNG-kre, így a QRNG-k alkalmazása legfeljebb minőségi megfontolás lehet, nem elengedhetetlen a jövőbiztos védelemhez.

Cloudflare: PQC a gyakorlatban

A Cloudflare már a tömegesen használt internetforgalom 40%-ában használ poszt-kvantum kulcscserét, beleértve minden webhely- és API-forgalmat, valamint a belső és „Zero Trust” platformok hálózati adatforgalmát. Ezek a fejlesztések aktívan védik a rendszereket a „gyűjtsd most, fejtsd később” típusú támadások ellen, ahol a támadók most titkosított adatokat halmoznak fel, hogy majd később kvantumszámítógéppel törjék fel azokat.

Az iparág legnagyobb szereplőivel együtt dolgozunk a következő lépésen: a poszt-kvantum digitális aláírások elterjesztésén, amely megakadályozza, hogy kvantumképességű ellenfelek hiteles entitásnak adják ki magukat.

Stratégia a kvantumkorszakban

Ha tehát nem szükséges kvantumhardvert vásárolnod, mire érdemes összpontosítanod? Minden szervezetnek elsőként az alapvető informatikai biztonsági gyakorlatokba, megfelelő szakemberek alkalmazásába és olyan beszállítók keresésébe kell fektetnie, akik már ma is támogatják a poszt-kvantum titkosítást. Érdemes olyan termékeket választani, amelyek kriptográfiailag rugalmasak, így zökkenőmentes lesz az átállás, amikor a Q-nap előtt eljön a poszt-kvantum tanúsítványok és aláírások ideje.

Különösen előnyös lehet az alkalmazások forgalmát kvantumbiztos alagutakon keresztül továbbítani – így minimális rendszerátalakítással jelentősen növelhető a védelem. A Cloudflare tartalomelosztó hálózata (Content Distribution Network) és Zero Trust platformja ezt már ma is gyorsan és automatizáltan kínálja.

Következtetés

Összességében elmondható, hogy a jelenlegi hardvereiddel már ma is képes vagy megvédeni a szervezetet a kvantum korszak fenyegetései ellen – csak a megfelelő, poszt-kvantum kriptográfia bevezetésére van szükség. Bár a kvantumtechnológia tudományos és technológiai fejlődést ígér, védelmi célból mégsem jelent megkerülhetetlen eszközt, ezért érdemesebb a poszt-kvantum megoldásokra fókuszálni, hogy szervezeted akkor is biztonságban legyen, amikor a kvantumszámítógépek valóban elérhetővé válnak.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 20:49

A Linux nagy áttörése: ugrásszerűen nő a Steam-játékosok száma

Novemberben a Linuxot használó játékosok aránya új rekordot ért el a Steamen: elérte a 3,2%-ot, ami 0,15%-os növekedést jelent az előző hónaphoz képest...

MA 20:34

Az indiai Nagy Testvér mindent lát: nyilvántartanak minden okostelefont

👀 Megvizsgáljuk, hogyan tervezi India feltérképezni és nyilvántartani az ország összes okostelefonját, legyen szó új vagy használt készülékről...

MA 20:16

Jön a szigor: felezik az ingyenes tanúsítványok érvényességét

A Let’s Encrypt bejelentette, hogy 2028-ig felére, azaz 90 napról 45 napra rövidíti a kibocsátott tanúsítványainak érvényességi idejét...

MA 20:03

Az Amazon 36 millióért engedi személyre szabni a saját MI-modelleket

💰 Különösen említést érdemel, hogy az Amazon Web Services (AWS) mostantól lehetővé teszi a felhőalapú ügyfelek számára, hogy már a betanítási folyamat közben is testre szabják az MI-modelleket, saját adataikat beépítve...

MA 19:34

A MI jövőjének kulcsa az igazság, a szépség és a kíváncsiság?

Elon Musk ismét figyelmeztetett az MI jelentette veszélyekre, kiemelve, hogy a technológia gyors fejlődése miatt a jövő nem feltétlenül lesz pozitív...

MA 19:17

A Microsoft Defender összeomlása megbénította a fenyegetésvadászatot

🙁 Az elmúlt 10 órában részleges leállás bénította a Microsoft Defender XDR portált, több felhasználó számára elérhetetlenné téve a fenyegetésvadászatot és egyéb funkciókat...

MA 19:01

A város minden épülete 3D-ben – itt az új térkép!

A Müncheni Műszaki Egyetem kutatói a GlobalBuildingAtlas nevű projektben először készítették el a Föld összes épületéről készült, nagyfelbontású 3D-térképét...

MA 18:50

A menstruáció űrbeli forradalma: új megoldások hosszú küldetéseken

Az űrutazás emberi kihívásai túlmutatnak a technológián: az alapvető testi folyamatokat is újra kell gondolni a Földtől távol, legyen szó étkezésről, alvásról, vagy éppen a menstruációról...

MA 18:34

Az új Steam Machine megtöri a Valve hardverátkát?

Első pillantásra úgy tűnt, hogy a Steam Machine 2015-ös bevezetésével a Valve végre megoldja a PC-s játékok legnagyobb gondjait...

MA 18:17

Az év végi aduász: jön a Mortal Kombat 1 Game Passra

Decemberben a Game Pass kínálata igazi csemegéket tartogat. A legnagyobb durranás kétségtelenül a Mortal Kombat 1, amely december 10-től érhető el az Ultimate és Premium előfizetők számára...

MA 18:01

A halott csillagok rejtélye: feltámadnak a fehér törpék?

💫 Az univerzum egyik legérdekesebb jelensége a fehér törpék világa: ezek a csillagmaradványok akkor születnek, amikor egy csillag már nem termel energiát magfúzió útján...

MA 17:02

Az Antigravity bakija: eltűnt egy felhasználó teljes meghajtója

Külön említést érdemel, hogy egy újabb súlyos hiba miatt a Google Antigravity nevű MI-fejlesztőeszköze egy felhasználó teljes D: meghajtóját törölte, helyreállítási lehetőség nélkül...

MA 16:50

A YouTube új deepfake-rendőre: áldás vagy átok?

A YouTube új arcfelismerő eszköze, amely a feltöltők biometrikus adatait használja fel az MI-alapú deepfake videók azonosítására, komoly aggodalmakat váltott ki szakértők és tartalomgyártók körében...

MA 16:33

Az a merész jóslat, amely fél évszázadra formálta a chipeket

1964. december 2-án a San Francisco-öböl térségében egy szerény, szakmai találkozón Gordon Moore számítástechnikus letette a félvezetőipar alapjait: megszületett a ma már legendás Moore-törvény...

MA 16:18

A Luma AI meghódítja Londont

Az amerikai Luma AI, amelynek értéke már meghaladja az 1 470 milliárd forintot, nagyszabású londoni terjeszkedést jelentett be...

MA 16:01

Titkok a középkori angol seregről: 290 ezer sors online

Néhány éve még elképzelhetetlen volt, hogy bárki böngészhessen középkori angol katonák sorsaik között...

MA 15:50

Az Oracle-hack után újabb adatlopás rázza meg a Pennsylvaniai Egyetemet

A Pennsylvaniai Egyetem nemrég jelentette be, hogy támadók érzékeny személyes adatokat loptak el az Oracle E-Business Suite szervereiről...

MA 15:33

Az újabb csapás: Michael Burry szerint túlárazott a Tesla

Michael Burry, a híres befektető, aki a 2008-as nagy gazdasági válság idején shortolta az ingatlanpiacot, ezúttal a Teslát bírálja élesen...

MA 15:17

Az új kvantumanyag átírhatja az űrtechnológia szabályait

A Kaliforniai Egyetem irvine-i campusán (UC Irvine) egy kutatócsoport olyan eddig ismeretlen kvantumállapotot fedezett fel, amely akkor jön létre, amikor az elektronok és a pozitív töltésű, ún...