2025. 09. 20., 21:05

A mesterséges intelligencia sem véd meg, így óvd magad a kvantumkor veszélyeitől

A szervezetek egyre élesebb figyelemmel kísérik, hogyan védhetik meg adataikat a jövő veszélyei ellen, különösen annak fényében, hogy a kvantumszámítógépek fejlődése már csak idő kérdése. Ezek a gépek egy nap képessé válhatnak feltörni a jelenlegi, klasszikus számítástechnikai rendszerek által használt titkosításokat, ezért felmerül a kérdés: hogyan készülhetünk fel a „Q-napra”, amikor a hagyományos kriptográfia már nem elég biztonságos?

Kvantumvalóság: a hype mögött a veszély

A „kvantum” mára az egyik leggyakrabban elhangzó hívószó lett az informatikai szektorban, de fontos tisztázni: ez olyan technológiákat jelent, amelyek a kvantummechanika elveire épülnek, és olyan feladatokat oldanak meg, amelyek klasszikus számítógépek számára lehetetlenek lennének. A kvantumszámítógépek alkalmasak lehetnek áttörések elérésére például az anyagtudományban vagy az orvoslásban, ugyanakkor komoly veszélyt is jelentenek minden, mai nyilvános kulcsú titkosításon nyugvó adatkommunikáció számára.

Az a szervezet tekinthető felkészültnek, amelynek rendszerei és kommunikációja akkor is biztonságosak maradnak, ha elérkezik a Q-nap. Ez nem feltétlenül igényel drága kvantumhardvert – sőt, különösen fontos kiemelni, hogy a jelenlegi infrastruktúrával is biztosítható a kvantumbiztos védelem.

Poszt-kvantum kriptográfia: a felkészültek titka

A poszt-kvantum kriptográfia (PQC) a válasz a közelgő kvantumveszélyekre; olyan új matematikai problémákra épül, amelyeket sem kvantum-, sem hagyományos számítógépek nem tudnak hatékonyan feltörni. Az Amerikai Nemzeti Szabványügyi Intézet (NIST) 2016-ban indított nemzetközi versenyt új, kvantumbiztos kriptográfiai rendszerek szabványosítására – ezek közül több már 2024-ben hivatalos szabvánnyá válik.

A PQC azért is jelentős vívmány, mert nincs szükség különleges eszközökre: bármilyen meglévő telefonon, laptopon vagy szerveren futtatható, és akár gyorsabb is lehet a klasszikus titkosításnál. Csak nagyon ritka esetekben – például olcsó okoskártyákban vagy régi, frissítésre alkalmatlan rendszerekben – válhat szükségessé speciális hardver. A poszt-kvantum kriptográfia már ma is telepíthető, kiépíthető, így gyorsan kvantumbiztossá tehető bármely szervezet.

Kvantumhardver: szükséges vagy fölösleges?

Mindezek dacára sok vállalat és beszállító igyekszik kvantumcímkével ellátott termékeket eladni, legyen szó kvantumkulcs-elosztásról (QKD) vagy kvantumalapú véletlenszám-generátorról (QRNG). De tényleg ezek jelentik a jövő védelmét?

A QKD például hardveres megoldás pont-pont közötti kommunikáció védelmére, ahol maga a kulcskicserélés kvantumfizikai elvekre épül. Ez lehetővé teszi annak bizonyítását, ha valaki lehallgatná a csatornát, de alapvető problémája, hogy kizárólag közvetlen fizikai kapcsolat esetén használható, nem skálázható internetes léptékben. Ennek kiépítése az internetes eszközök között gyakorlatilag lehetetlen, az eszközök tömeges csatlakoztatása óriási adminisztrációs terhet jelentene.

Ráadásul a QKD nem ad választ a hitelesítés problémájára: továbbra is szükség lenne klasszikus nyilvános kulcsú titkosításra vagy előre egyeztetett jelszóra az ellenfél azonosítására, különben továbbra is kiszolgáltatottak lennénk például úgynevezett „szörnyeteg a közepén” (monster in the middle) típusú támadásoknak. Végső soron a QKD nem ad teljesebb vagy egyszerűbb védelmet, mint a PQC, viszont sokkal drágább és bonyolultabb – ezért nem célszerű általánosan alkalmazni.


Kvantum véletlenszám és klasszikus alternatívák

A kvantum véletlenszám-generátor (QRNG) valóban izgalmas technológia: lehetővé teszi, hogy például atomok bomlásából vagy fotonok viselkedéséből állítsunk elő kiszámíthatatlan számokat. A valódi biztonság feltétele a titkosításban azonban nem maga a módszer, hanem az, hogy az előállított számok előreláthatatlanok és elfogulatlanok legyenek.

A legtöbb modern rendszer egyetlen rövid, igazán véletlen sorozatból (például 256 bitből) kriptográfiailag biztonságos pszeudovéletlen generátorral állít elő kimeríthetetlen mennyiségű „látszólagos” véletlenszámot, függetlenül attól, hogy a mag QRNG-vel vagy klasszikus (például zajmérésen alapuló) TRNG-vel készült. Az MI és a kvantumszámítógépek sem jelentenek gyakorlati veszélyt a klasszikus TRNG-kre, így a QRNG-k alkalmazása legfeljebb minőségi megfontolás lehet, nem elengedhetetlen a jövőbiztos védelemhez.

Cloudflare: PQC a gyakorlatban

A Cloudflare már a tömegesen használt internetforgalom 40%-ában használ poszt-kvantum kulcscserét, beleértve minden webhely- és API-forgalmat, valamint a belső és „Zero Trust” platformok hálózati adatforgalmát. Ezek a fejlesztések aktívan védik a rendszereket a „gyűjtsd most, fejtsd később” típusú támadások ellen, ahol a támadók most titkosított adatokat halmoznak fel, hogy majd később kvantumszámítógéppel törjék fel azokat.

Az iparág legnagyobb szereplőivel együtt dolgozunk a következő lépésen: a poszt-kvantum digitális aláírások elterjesztésén, amely megakadályozza, hogy kvantumképességű ellenfelek hiteles entitásnak adják ki magukat.

Stratégia a kvantumkorszakban

Ha tehát nem szükséges kvantumhardvert vásárolnod, mire érdemes összpontosítanod? Minden szervezetnek elsőként az alapvető informatikai biztonsági gyakorlatokba, megfelelő szakemberek alkalmazásába és olyan beszállítók keresésébe kell fektetnie, akik már ma is támogatják a poszt-kvantum titkosítást. Érdemes olyan termékeket választani, amelyek kriptográfiailag rugalmasak, így zökkenőmentes lesz az átállás, amikor a Q-nap előtt eljön a poszt-kvantum tanúsítványok és aláírások ideje.

Különösen előnyös lehet az alkalmazások forgalmát kvantumbiztos alagutakon keresztül továbbítani – így minimális rendszerátalakítással jelentősen növelhető a védelem. A Cloudflare tartalomelosztó hálózata (Content Distribution Network) és Zero Trust platformja ezt már ma is gyorsan és automatizáltan kínálja.

Következtetés

Összességében elmondható, hogy a jelenlegi hardvereiddel már ma is képes vagy megvédeni a szervezetet a kvantum korszak fenyegetései ellen – csak a megfelelő, poszt-kvantum kriptográfia bevezetésére van szükség. Bár a kvantumtechnológia tudományos és technológiai fejlődést ígér, védelmi célból mégsem jelent megkerülhetetlen eszközt, ezért érdemesebb a poszt-kvantum megoldásokra fókuszálni, hogy szervezeted akkor is biztonságban legyen, amikor a kvantumszámítógépek valóban elérhetővé válnak.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 14:02

Az európai MI-fronton a Mistral magasabb fokozatba kapcsol

⚡ A Mistral nevű francia MI-startup 286 milliárd forintot (830 millió USD-t) szerzett adósságfinanszírozás formájában, hogy Párizs közelében működtethessen egy modern adatközpontot...

MA 13:56

Az amerikai reptéri káosz csúcsa: már kertben állnak sorba

✈ Különösen említést érdemel, hogy az utóbbi időben szokatlanul hosszúra nyúlt sorok kígyóznak az amerikai reptereken, amit egyszerre okoz a részleges kormányzati leállás miatti repülőtéri biztonsági dolgozók tömeges hiányzása és a tavaszi szünet idején megélénkülő utasforgalom...

MA 13:45

Az androidosokat nem a telepítés, hanem a Play Áruház fenyegeti

Az Android-felhasználók milliói vannak kitéve rosszindulatú alkalmazásoknak, még akkor is, ha csak a hivatalos Play Áruházból töltenek le appokat...

MA 13:34

A Pixel utazási módja végre mindenkihez megérkezett

A Google márciusban bemutatott új funkciója, az utazási mód, mostantól világszerte minden Pixel-felhasználó számára elérhető...

MA 13:24

Az Artemis II űrhajósai minden eddigi rekordot megdöntenek a Holdnál

Az Artemis II küldetés olyan mérföldkőhöz érkezett, amelyre több mint fél évszázada nem volt példa: négy űrhajós hamarosan a Hold közelébe utazik, emberes küldetés keretében először az Apollo-korszak lezárulta óta...

MA 12:01

A napi pár perc kemény mozgás átírhatja az egészséged jövőjét

💪 Napi néhány perc lendületes testmozgás is jelentősen csökkentheti nyolc fő betegség kialakulásának kockázatát, beleértve az ízületi gyulladást, a szívbetegséget és a demenciát...

MA 11:56

A ShinyHunters az Európai Bizottság adataira is lecsapott

A ShinyHunters nevű zsarolóhacker-csoport feltörte az Európai Bizottság webes platformját, és sikeres kibertámadását követően az adatok jelentős részét megszerezte...

MA 11:45

Az újabb Fortinet-sebezhetőséget már gőzerővel támadják

A Fortinet népszerű FortiClient EMS rendszere súlyos sérülékenységgel küzd, amelyet már aktívan ki is használnak...

MA 11:34

A régebbi Galaxy mobilok is megkapják az AirDropot – vagy mégsem?

📱 A Samsung a közelmúltban nagy lépést tett, amikor csatlakozott a Google-hoz, és a Quick Share funkción keresztül AirDrop-támogatást tett elérhetővé eszközein...

MA 11:23

A rejtett stabilcoin-forradalom söpör végig Délkelet-Ázsián

Érdemes megvizsgálni, hogyan vált a stabilcoinok által hajtott fizetési infrastruktúra a mindennapok láthatatlan hátterévé Délkelet-Ázsiában...

MA 11:12

A világ egyik legveszélyesebb szupervulkánja ébredezik Japánban

⚠️ A Kikai-kaldera, amely 7300 évvel ezelőtt a Föld legnagyobb holocén kori kitörését okozta, újból magmával töltődik fel a kutatók legújabb eredményei szerint...

MA 11:01

Az Apple őrült kezdete: zseniális hóbort filléres alkatrészekből

Steve Wozniak már kamaszkorában eldöntötte, hogy egyszer lesz saját számítógépe – még akkor is, ha ezért lakásba kell költöznie ház helyett...

MA 10:50

Az Android Auto már tud YouTube-ot – de ez még nem mozi

Na most kapaszkodj, mert végre felbukkant a YouTube az Android Auto vezérlői közé!..

MA 10:30

Az MI felturbózta a Dellt: 11 ezres leépítés hozta a pénzügyi csodát

📈 A Dell néhány évvel ezelőtt még könnyen a történelemkönyvekben végezhette volna...

MA 10:22

Az USB-C-s lítiumcellák: ne hagyd, hogy a látszat megtévesszen!

Lehet, hogy elsőre egyértelműnek tűnik, hogy az USB-C-s lítiumcellákat simán feltöltheted a készülékben hagyva, de kapaszkodj, mert ehhez azért akad pár buktató...

MA 10:15

Az MI és a botok átveszik az internet feletti uralmat

Egy friss jelentés szerint az internetes forgalom már túlnyomórészt automatizált rendszerekből származik, nem pedig emberektől...

MA 09:57

Az évszázad villámrablása: Renoir, Cézanne, Matisse művei tűntek el egy olasz múzeumból

Amikor már azt hinnéd, hogy a múzeumi biztonság a csúcson van, négy maszkos tolvaj simán túljárt mindenki eszén a Parma közelében álló Magnani-Rocca Alapítvány villájában...

MA 09:50

Az új Bluesky-asszisztens, Attie, aki helyetted építi a közösségi hírfolyamod

Most őszintén, könyörgöm, észrevetted már, hogy minden alkalmazásba beletolnak valami AI-maszlagot?..

MA 09:36

Itt az Android saját AirDropja?

Megvizsgáljuk, hogy hamarosan az Android legújabb funkciója lehetővé teszi-e nemcsak névjegyek, hanem fájlok megosztását is két telefon összeérintésével...

MA 09:28

A QR-kód, amitől a bacik is megszeppennek

Képzeld el, hogy a tudósok egy olyan mikroszkopikus QR-kódot készítettek, amit csak elektronmikroszkóppal lehet megnézni...

MA 09:15

Az űrtávcsövek végre feltárták a Szaturnusz vad időjárását

🌌 A Szaturnusz lenyűgöző gyűrűi mellett mindig is különös figyelem övezte a bolygó vad szeleit, tartós viharait és szokatlan időjárási mintáit is...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 3/30

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     RPG Alphadia Neo (iPhone/iPad)Ebben a klasszikus fantasy történetben az Energi, az életerő körüli harcok állnak a középpontban...

MA 09:08

Az áprilisi Rózsaszín Hold látványos égi műsort ígér

Észak-Amerika égboltján április 1-jén tündököl a tavasz első teliholdja, amelyet Rózsaszín Holdnak (Pink Moon) hívják...

MA 09:01

Az új Cisco Catalyst C1300: villámgyors hálózat, kompromisszumok nélkül

A Cisco Catalyst C1300-12XT-2X egy igazán vonzó darab a menedzselt switchek világában, főleg azoknak, akik kis helyen szeretnének komoly teljesítményt elérni...

MA 08:50

Az ember és a Hold: újra rabul ejt a varázsa?

1969-ben Neil Armstrong a világ szeme láttára lépett a Hold felszínére, ezzel történelmet írt, és az emberi kíváncsiságot új szintre emelte...

MA 08:43

A részeg kolibri titka: alkohol a virágporban

A kolibrik és a méhek számára a napi ebédjük meglepő mellékhatással jár: az elfogyasztott nektáruk enyhén erjed, így ezek az állatok ténylegesen alkoholt isznak, miközben beporozzák a virágokat...

MA 08:36

Az utolsó visszaszámlálás: küszöbön a NASA holdküldetése

🚀 Az amerikai űrkutatók már napokat számolnak vissza: hamarosan indulhat a történelmi Artemis II-misszió, amely során négy űrhajós repül majd a Hold körüli pályára...

MA 08:29

A Rivian áttör Washingtonban – itt az e-autóforradalom

Külön említést érdemel, hogy Washington államban a Rivian többéves küzdelem után kivívta a jogot, hogy elektromos autóit közvetlenül adja el a vásárlóknak, megkerülve a hagyományos autókereskedőket...

MA 08:21

A MicroStrategy először fékez: szünet a bitcoin-vásárlásban

Az egész kriptouniverzumban rezdülés futott végig, amikor a Strategy (korábban MicroStrategy) teljesen kihagyott egy hetet a bitcoin-vásárlásban...