A mesterséges intelligencia sem véd meg, így óvd magad a kvantumkor veszélyeitől

A szervezetek egyre élesebb figyelemmel kísérik, hogyan védhetik meg adataikat a jövő veszélyei ellen, különösen annak fényében, hogy a kvantumszámítógépek fejlődése már csak idő kérdése. Ezek a gépek egy nap képessé válhatnak feltörni a jelenlegi, klasszikus számítástechnikai rendszerek által használt titkosításokat, ezért felmerül a kérdés: hogyan készülhetünk fel a „Q-napra”, amikor a hagyományos kriptográfia már nem elég biztonságos?

Kvantumvalóság: a hype mögött a veszély

A „kvantum” mára az egyik leggyakrabban elhangzó hívószó lett az informatikai szektorban, de fontos tisztázni: ez olyan technológiákat jelent, amelyek a kvantummechanika elveire épülnek, és olyan feladatokat oldanak meg, amelyek klasszikus számítógépek számára lehetetlenek lennének. A kvantumszámítógépek alkalmasak lehetnek áttörések elérésére például az anyagtudományban vagy az orvoslásban, ugyanakkor komoly veszélyt is jelentenek minden, mai nyilvános kulcsú titkosításon nyugvó adatkommunikáció számára.

Az a szervezet tekinthető felkészültnek, amelynek rendszerei és kommunikációja akkor is biztonságosak maradnak, ha elérkezik a Q-nap. Ez nem feltétlenül igényel drága kvantumhardvert – sőt, különösen fontos kiemelni, hogy a jelenlegi infrastruktúrával is biztosítható a kvantumbiztos védelem.

Poszt-kvantum kriptográfia: a felkészültek titka

A poszt-kvantum kriptográfia (PQC) a válasz a közelgő kvantumveszélyekre; olyan új matematikai problémákra épül, amelyeket sem kvantum-, sem hagyományos számítógépek nem tudnak hatékonyan feltörni. Az Amerikai Nemzeti Szabványügyi Intézet (NIST) 2016-ban indított nemzetközi versenyt új, kvantumbiztos kriptográfiai rendszerek szabványosítására – ezek közül több már 2024-ben hivatalos szabvánnyá válik.

A PQC azért is jelentős vívmány, mert nincs szükség különleges eszközökre: bármilyen meglévő telefonon, laptopon vagy szerveren futtatható, és akár gyorsabb is lehet a klasszikus titkosításnál. Csak nagyon ritka esetekben – például olcsó okoskártyákban vagy régi, frissítésre alkalmatlan rendszerekben – válhat szükségessé speciális hardver. A poszt-kvantum kriptográfia már ma is telepíthető, kiépíthető, így gyorsan kvantumbiztossá tehető bármely szervezet.

Kvantumhardver: szükséges vagy fölösleges?

Mindezek dacára sok vállalat és beszállító igyekszik kvantumcímkével ellátott termékeket eladni, legyen szó kvantumkulcs-elosztásról (QKD) vagy kvantumalapú véletlenszám-generátorról (QRNG). De tényleg ezek jelentik a jövő védelmét?

A QKD például hardveres megoldás pont-pont közötti kommunikáció védelmére, ahol maga a kulcskicserélés kvantumfizikai elvekre épül. Ez lehetővé teszi annak bizonyítását, ha valaki lehallgatná a csatornát, de alapvető problémája, hogy kizárólag közvetlen fizikai kapcsolat esetén használható, nem skálázható internetes léptékben. Ennek kiépítése az internetes eszközök között gyakorlatilag lehetetlen, az eszközök tömeges csatlakoztatása óriási adminisztrációs terhet jelentene.

Ráadásul a QKD nem ad választ a hitelesítés problémájára: továbbra is szükség lenne klasszikus nyilvános kulcsú titkosításra vagy előre egyeztetett jelszóra az ellenfél azonosítására, különben továbbra is kiszolgáltatottak lennénk például úgynevezett „szörnyeteg a közepén” (monster in the middle) típusú támadásoknak. Végső soron a QKD nem ad teljesebb vagy egyszerűbb védelmet, mint a PQC, viszont sokkal drágább és bonyolultabb – ezért nem célszerű általánosan alkalmazni.


Kvantum véletlenszám és klasszikus alternatívák

A kvantum véletlenszám-generátor (QRNG) valóban izgalmas technológia: lehetővé teszi, hogy például atomok bomlásából vagy fotonok viselkedéséből állítsunk elő kiszámíthatatlan számokat. A valódi biztonság feltétele a titkosításban azonban nem maga a módszer, hanem az, hogy az előállított számok előreláthatatlanok és elfogulatlanok legyenek.

A legtöbb modern rendszer egyetlen rövid, igazán véletlen sorozatból (például 256 bitből) kriptográfiailag biztonságos pszeudovéletlen generátorral állít elő kimeríthetetlen mennyiségű „látszólagos” véletlenszámot, függetlenül attól, hogy a mag QRNG-vel vagy klasszikus (például zajmérésen alapuló) TRNG-vel készült. Az MI és a kvantumszámítógépek sem jelentenek gyakorlati veszélyt a klasszikus TRNG-kre, így a QRNG-k alkalmazása legfeljebb minőségi megfontolás lehet, nem elengedhetetlen a jövőbiztos védelemhez.

Cloudflare: PQC a gyakorlatban

A Cloudflare már a tömegesen használt internetforgalom 40%-ában használ poszt-kvantum kulcscserét, beleértve minden webhely- és API-forgalmat, valamint a belső és „Zero Trust” platformok hálózati adatforgalmát. Ezek a fejlesztések aktívan védik a rendszereket a „gyűjtsd most, fejtsd később” típusú támadások ellen, ahol a támadók most titkosított adatokat halmoznak fel, hogy majd később kvantumszámítógéppel törjék fel azokat.

Az iparág legnagyobb szereplőivel együtt dolgozunk a következő lépésen: a poszt-kvantum digitális aláírások elterjesztésén, amely megakadályozza, hogy kvantumképességű ellenfelek hiteles entitásnak adják ki magukat.

Stratégia a kvantumkorszakban

Ha tehát nem szükséges kvantumhardvert vásárolnod, mire érdemes összpontosítanod? Minden szervezetnek elsőként az alapvető informatikai biztonsági gyakorlatokba, megfelelő szakemberek alkalmazásába és olyan beszállítók keresésébe kell fektetnie, akik már ma is támogatják a poszt-kvantum titkosítást. Érdemes olyan termékeket választani, amelyek kriptográfiailag rugalmasak, így zökkenőmentes lesz az átállás, amikor a Q-nap előtt eljön a poszt-kvantum tanúsítványok és aláírások ideje.

Különösen előnyös lehet az alkalmazások forgalmát kvantumbiztos alagutakon keresztül továbbítani – így minimális rendszerátalakítással jelentősen növelhető a védelem. A Cloudflare tartalomelosztó hálózata (Content Distribution Network) és Zero Trust platformja ezt már ma is gyorsan és automatizáltan kínálja.

Következtetés

Összességében elmondható, hogy a jelenlegi hardvereiddel már ma is képes vagy megvédeni a szervezetet a kvantum korszak fenyegetései ellen – csak a megfelelő, poszt-kvantum kriptográfia bevezetésére van szükség. Bár a kvantumtechnológia tudományos és technológiai fejlődést ígér, védelmi célból mégsem jelent megkerülhetetlen eszközt, ezért érdemesebb a poszt-kvantum megoldásokra fókuszálni, hogy szervezeted akkor is biztonságban legyen, amikor a kvantumszámítógépek valóban elérhetővé válnak.

2025, adminboss, blog.cloudflare.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...



MA 23:59

Valódi sötét web-veszélyek, így omlanak össze a céges hálózatok

A sötét web kézzelfogható, de gyakran észrevétlen veszélyt jelent a vállalati hálózatok számára...

MA 23:30

Búcsút inthetünk az SEO-nak, érkezik a GEO az MI-keresésben

👋 Az MI-alapú keresők, mint a ChatGPT vagy a Google AI-mód, amikor választ adnak egy kérdésre, más weboldalak tartalmát használják fel ehhez...

MA 23:01

Az MI-s videógyártás most már fényeket és hangokat is kap

🎥 A Google jelentősen felturbózta MI-alapú videókészítő rendszerét, a Flow nevű szolgáltatást...



MA 22:59

Az F5 óriási hackbotránya: állami hekkerek lopták el a forráskódot

🕵 Az F5 bejelentette, hogy egy fejlett, állami hátterű hekkercsoport feltörte a vállalat hálózatát, megszerezte a BIG-IP termékek forráskódját, több eddig ismeretlen sebezhetőség részleteit, valamint egyes ügyfelek konfigurációs adatait is...



MA 22:01

Az MI rejtett, földrengéseket okozó törésvonalakat talált Olaszországban

Az olaszországi Campi Flegrei vulkán alatt működő, eddig rejtett törésvonalakat azonosított egy új, MI-alapú modell, köztük egy markáns “gyűrűtörést” is, amely akár 5-ös erősségű földrengéseket is előidézhet...



MA 21:59

Az apró építészek: a hangyák járataiban nincs járvány

A hangyák nemcsak szorgalmasak, hanem elképesztően ravasz építészek is, amikor a fészkük védelméről van szó...

MA 21:29

Az OpenAI új szintre emeli a MI-vasakat

Az OpenAI új hardvergyártó partnert jelentett be: együttműködésbe kezdett a Broadcommal, hogy 10 gigawattnyi, kifejezetten MI-gyorsítókra épülő hardvert fejlesszenek ki...



MA 21:01

Az MI-óriások háborúja: a Microsoft és az Nvidia gigamegállapodása

🧾 Valódi óriások csaptak össze a felhőalapú MI-piacért: a Microsoft és az Nvidia hatalmas adatközpont-fejlesztési megállapodást kötöttek...

MA 20:59

Miért nem védettebbek a nők az Alzheimer-kórral szemben időskorban

📋 Idősebb korban az agy természetes zsugorodása eltérően jelenik meg a férfiaknál és a nőknél: a férfiaknál gyorsabb és jelentősebb az agytérfogat csökkenése...

MA 20:30

Az MI-s videók új korszaka: megérkezett a Veo 3.1

🎥 A Google jelentős fejlesztésekkel bővíti MI-alapú videóit: a Veo 3.1 minden eddiginél valósághűbb képet, pontosabb hangot és sokkal könnyebben megadható utasításokat kínál...



MA 20:01

Az űrszállítás új korszakát hozhatja az Impulse Space

🚀 Újabb mérföldkőhöz érkezhet a Hold meghódítása: az Impulse Space akár évi 6 tonna rakományt is eljuttathat a Holdra 2028-tól...

MA 19:58

Az önvezető taxik elárasztják Londont

Jövőre London utcáin is megjelennek a Waymo önvezető taxijai, miután az amerikai MI-cég hivatalosan is beindítja szolgáltatását a brit fővárosban...



MA 19:30

Az organikus molekula, ami forradalmasíthatja a napelemeket

Egy évszázados kvantumelméleti rejtély megfejtése hatalmas áttörést hozhat a napenergia és az elektronika világában...



MA 13:30

Az Apple új M5-ös MacBookját már mindenki várja

💻 Az Apple egy rövid videóban már beharangozta a legújabb MacBookot, amely az új M5 chipet kapja...



MA 12:58

Az egész világon leállt a YouTube – most kezdi összeszedni magát

📺 Világszerte összeomlott a YouTube, felhasználók tömege tapasztalt lejátszási hibákat számítógépen és mobilon is...



MA 12:01

Japán megelégelte az OpenAI anime-lopását

Lényeges hangsúlyozni, hogy a japán kormány hivatalosan is fellépett az animék és mangák védelmében: felszólította az OpenAI-t, hogy hagyja abba a Sora 2 videógenerátorral készült, jogvédett tartalmak engedély nélküli újraalkotását...



MA 11:59

Az Arm vezér: Az MI-t helyben kell futtatni, nem a felhőben

Az Arm Holdings vezérigazgatója, Rene Haas szerint az MI jelenlegi fejlődése mellett hosszú távon nem lesz fenntartható, ha minden MI-műveletet óriási szerverparkokban futtatnak...



MA 11:29

Az új Alzheimer-gyógymód egereknél órák alatt eltünteti az agyi lerakódásokat

Spanyol és kínai kutatók áttörést értek el egy új Alzheimer-kezeléssel, amely lehetővé teszi, hogy az agy saját maga tisztítsa meg magát az amiloid-béta plakkoktól, a betegség egyik fő okozójától...