A mesterséges intelligencia sem véd meg, így óvd magad a kvantumkor veszélyeitől

A szervezetek egyre élesebb figyelemmel kísérik, hogyan védhetik meg adataikat a jövő veszélyei ellen, különösen annak fényében, hogy a kvantumszámítógépek fejlődése már csak idő kérdése. Ezek a gépek egy nap képessé válhatnak feltörni a jelenlegi, klasszikus számítástechnikai rendszerek által használt titkosításokat, ezért felmerül a kérdés: hogyan készülhetünk fel a „Q-napra”, amikor a hagyományos kriptográfia már nem elég biztonságos?

Kvantumvalóság: a hype mögött a veszély

A „kvantum” mára az egyik leggyakrabban elhangzó hívószó lett az informatikai szektorban, de fontos tisztázni: ez olyan technológiákat jelent, amelyek a kvantummechanika elveire épülnek, és olyan feladatokat oldanak meg, amelyek klasszikus számítógépek számára lehetetlenek lennének. A kvantumszámítógépek alkalmasak lehetnek áttörések elérésére például az anyagtudományban vagy az orvoslásban, ugyanakkor komoly veszélyt is jelentenek minden, mai nyilvános kulcsú titkosításon nyugvó adatkommunikáció számára.

Az a szervezet tekinthető felkészültnek, amelynek rendszerei és kommunikációja akkor is biztonságosak maradnak, ha elérkezik a Q-nap. Ez nem feltétlenül igényel drága kvantumhardvert – sőt, különösen fontos kiemelni, hogy a jelenlegi infrastruktúrával is biztosítható a kvantumbiztos védelem.

Poszt-kvantum kriptográfia: a felkészültek titka

A poszt-kvantum kriptográfia (PQC) a válasz a közelgő kvantumveszélyekre; olyan új matematikai problémákra épül, amelyeket sem kvantum-, sem hagyományos számítógépek nem tudnak hatékonyan feltörni. Az Amerikai Nemzeti Szabványügyi Intézet (NIST) 2016-ban indított nemzetközi versenyt új, kvantumbiztos kriptográfiai rendszerek szabványosítására – ezek közül több már 2024-ben hivatalos szabvánnyá válik.

A PQC azért is jelentős vívmány, mert nincs szükség különleges eszközökre: bármilyen meglévő telefonon, laptopon vagy szerveren futtatható, és akár gyorsabb is lehet a klasszikus titkosításnál. Csak nagyon ritka esetekben – például olcsó okoskártyákban vagy régi, frissítésre alkalmatlan rendszerekben – válhat szükségessé speciális hardver. A poszt-kvantum kriptográfia már ma is telepíthető, kiépíthető, így gyorsan kvantumbiztossá tehető bármely szervezet.

Kvantumhardver: szükséges vagy fölösleges?

Mindezek dacára sok vállalat és beszállító igyekszik kvantumcímkével ellátott termékeket eladni, legyen szó kvantumkulcs-elosztásról (QKD) vagy kvantumalapú véletlenszám-generátorról (QRNG). De tényleg ezek jelentik a jövő védelmét?

A QKD például hardveres megoldás pont-pont közötti kommunikáció védelmére, ahol maga a kulcskicserélés kvantumfizikai elvekre épül. Ez lehetővé teszi annak bizonyítását, ha valaki lehallgatná a csatornát, de alapvető problémája, hogy kizárólag közvetlen fizikai kapcsolat esetén használható, nem skálázható internetes léptékben. Ennek kiépítése az internetes eszközök között gyakorlatilag lehetetlen, az eszközök tömeges csatlakoztatása óriási adminisztrációs terhet jelentene.

Ráadásul a QKD nem ad választ a hitelesítés problémájára: továbbra is szükség lenne klasszikus nyilvános kulcsú titkosításra vagy előre egyeztetett jelszóra az ellenfél azonosítására, különben továbbra is kiszolgáltatottak lennénk például úgynevezett „szörnyeteg a közepén” (monster in the middle) típusú támadásoknak. Végső soron a QKD nem ad teljesebb vagy egyszerűbb védelmet, mint a PQC, viszont sokkal drágább és bonyolultabb – ezért nem célszerű általánosan alkalmazni.


Kvantum véletlenszám és klasszikus alternatívák

A kvantum véletlenszám-generátor (QRNG) valóban izgalmas technológia: lehetővé teszi, hogy például atomok bomlásából vagy fotonok viselkedéséből állítsunk elő kiszámíthatatlan számokat. A valódi biztonság feltétele a titkosításban azonban nem maga a módszer, hanem az, hogy az előállított számok előreláthatatlanok és elfogulatlanok legyenek.

A legtöbb modern rendszer egyetlen rövid, igazán véletlen sorozatból (például 256 bitből) kriptográfiailag biztonságos pszeudovéletlen generátorral állít elő kimeríthetetlen mennyiségű „látszólagos” véletlenszámot, függetlenül attól, hogy a mag QRNG-vel vagy klasszikus (például zajmérésen alapuló) TRNG-vel készült. Az MI és a kvantumszámítógépek sem jelentenek gyakorlati veszélyt a klasszikus TRNG-kre, így a QRNG-k alkalmazása legfeljebb minőségi megfontolás lehet, nem elengedhetetlen a jövőbiztos védelemhez.

Cloudflare: PQC a gyakorlatban

A Cloudflare már a tömegesen használt internetforgalom 40%-ában használ poszt-kvantum kulcscserét, beleértve minden webhely- és API-forgalmat, valamint a belső és „Zero Trust” platformok hálózati adatforgalmát. Ezek a fejlesztések aktívan védik a rendszereket a „gyűjtsd most, fejtsd később” típusú támadások ellen, ahol a támadók most titkosított adatokat halmoznak fel, hogy majd később kvantumszámítógéppel törjék fel azokat.

Az iparág legnagyobb szereplőivel együtt dolgozunk a következő lépésen: a poszt-kvantum digitális aláírások elterjesztésén, amely megakadályozza, hogy kvantumképességű ellenfelek hiteles entitásnak adják ki magukat.

Stratégia a kvantumkorszakban

Ha tehát nem szükséges kvantumhardvert vásárolnod, mire érdemes összpontosítanod? Minden szervezetnek elsőként az alapvető informatikai biztonsági gyakorlatokba, megfelelő szakemberek alkalmazásába és olyan beszállítók keresésébe kell fektetnie, akik már ma is támogatják a poszt-kvantum titkosítást. Érdemes olyan termékeket választani, amelyek kriptográfiailag rugalmasak, így zökkenőmentes lesz az átállás, amikor a Q-nap előtt eljön a poszt-kvantum tanúsítványok és aláírások ideje.

Különösen előnyös lehet az alkalmazások forgalmát kvantumbiztos alagutakon keresztül továbbítani – így minimális rendszerátalakítással jelentősen növelhető a védelem. A Cloudflare tartalomelosztó hálózata (Content Distribution Network) és Zero Trust platformja ezt már ma is gyorsan és automatizáltan kínálja.

Következtetés

Összességében elmondható, hogy a jelenlegi hardvereiddel már ma is képes vagy megvédeni a szervezetet a kvantum korszak fenyegetései ellen – csak a megfelelő, poszt-kvantum kriptográfia bevezetésére van szükség. Bár a kvantumtechnológia tudományos és technológiai fejlődést ígér, védelmi célból mégsem jelent megkerülhetetlen eszközt, ezért érdemesebb a poszt-kvantum megoldásokra fókuszálni, hogy szervezeted akkor is biztonságban legyen, amikor a kvantumszámítógépek valóban elérhetővé válnak.

2025, adminboss, blog.cloudflare.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...



MA 13:30

Az Apple új M5-ös MacBookját már mindenki várja

💻 Az Apple egy rövid videóban már beharangozta a legújabb MacBookot, amely az új M5 chipet kapja...



MA 12:58

Az egész világon leállt a YouTube – most kezdi összeszedni magát

📺 Világszerte összeomlott a YouTube, felhasználók tömege tapasztalt lejátszási hibákat számítógépen és mobilon is...

MA 12:01

Japán megelégelte az OpenAI anime-lopását

Lényeges hangsúlyozni, hogy a japán kormány hivatalosan is fellépett az animék és mangák védelmében: felszólította az OpenAI-t, hogy hagyja abba a Sora 2 videógenerátorral készült, jogvédett tartalmak engedély nélküli újraalkotását...

MA 11:59

Az Arm vezér: Az MI-t helyben kell futtatni, nem a felhőben

Az Arm Holdings vezérigazgatója, Rene Haas szerint az MI jelenlegi fejlődése mellett hosszú távon nem lesz fenntartható, ha minden MI-műveletet óriási szerverparkokban futtatnak...



MA 11:29

Az új Alzheimer-gyógymód egereknél órák alatt eltünteti az agyi lerakódásokat

Spanyol és kínai kutatók áttörést értek el egy új Alzheimer-kezeléssel, amely lehetővé teszi, hogy az agy saját maga tisztítsa meg magát az amiloid-béta plakkoktól, a betegség egyik fő okozójától...

MA 11:01

Az F5 frissítéssel zárja be a BIG-IP-lyukakat

🔒 Az F5, a kiberbiztonsági megoldások egyik legismertebb beszállítója fontos biztonsági frissítéseket adott ki BIG-IP rendszereihez, miután augusztusban feltörték őket, és ismeretlen támadók ellopták a forráskódot, valamint eddig nyilvánosságra nem hozott sebezhetőségek adatait...

MA 10:57

Az új Pokémon játék megjelenési ideje: minden, amit tudni érdemes

A Pokémon Legends: Z-A október 16-án érkezik Nintendo Switch 2-re, de a játékosoknak világszerte különböző időpontokra kell figyelniük, hogy mikor kezdhetnek el játszani...

MA 10:50

Az egyszerű kvantummérés új irányt adhat a kvantumfizikának

⚙ A kvantuminformációs rendszerek ígéretesek, mert bizonyos optimalizálási, számítási, érzékelési vagy tanulási feladatokban felülmúlhatják a klasszikus rendszereket...



MA 10:43

Az Apple újabb zöld forradalma: gigászi bővülés Európában és Kínában

🌱 Az Apple újabb lépéseket tett a fenntarthatóság felé: 650 megawatt megújuló energiára kötött szerződést Európában, miközben Kínában is bővül a zöldenergia felhasználása...



MA 10:36

Az új YouTube kinézet mindenkire ráköszön

👋 A YouTube idén világszerte bevezeti a megújult videolejátszót, amely minden eszközön – mobilon, weben és tévén – új, letisztultabb külsőt kap...



MA 10:22

Az MI mostantól engedi az erotikát, érkezik a nagy ChatGPT-lazaság

🔥 Decembertől a felnőtt, igazolt felhasználók erotikus beszélgetéseket is folytathatnak a ChatGPT-vel...



MA 10:09

Az Apple tényleg mindent az MI-re tett az új M5 gépekkel

Az Apple bemutatta az M-széria ötödik generációját: az új M5 már elérhető MacBookhoz, iPadhez és Vision Pro-hoz egyaránt...



MA 10:07

Az indonéz filmesek MI-vel készítenek hollywoodi szintű mozikat fillérekből

Indonéziában látványos fordulatot vett a filmipar: a rendezők és alkotók sorra vetik be a generatív MI-t, hogy látványos, hollywoodi stílusú filmeket gyártsanak aprópénzből...

MA 10:02

Bízhatnak-e a gyógyszercégek az MI új hullámában

Bár az emberi biológiát még mindig alig értjük – sem a fehérjéket, sem a sejteket vagy a szöveteket, de pláne nem azt, miként működnek együtt ezek a rendszerek a testünkben –, az MI forradalmi ígéret a tudomány számára...



MA 09:57

Az okostelefonos MI eldönti, mikor érett az avokádó

Egy új fejlesztésnek köszönhetően mostantól az okostelefonokra telepített MI pontosan megmondja, mikor tökéletesen érett egy avokádó – vagy mikor kell inkább kerülni, mert már belül barnul...



MA 09:55

Óriási hackertámadás érte az F5-öt, kiszivárogtak a sebezhetőségek és a forráskód

Az F5, az egyik legnagyobb amerikai kiberbiztonsági vállalat figyelemre méltó támadást szenvedett el...



MA 09:50

Az Apple beszállna a Forma–1 közvetítésbe, nagy dobás lehet vagy kidobott pénz

🏎 Az Apple és a Forma–1 régóta flörtöl egymással, elég csak a F1: A film (F1: The Movie) mozit említeni, amely idén december 12-től az Apple TV-n is elérhető lesz...

MA 09:36

Az MI tanul a futárobotokból – új labor indul Los Angelesben

🤖 A Coco Robotics, amely elsősorban az utolsó kilométeres futárobotjairól ismert, új szintre lép: fizikai MI-labort hozott létre a UCLA elismert professzora, Zhou vezetésével...