الأمن السيبراني

سيف Quantum ذات الحدين: موازنة المخاطر والاستعداد


جوجلتمثل إدخال رقاقة الحوسبة الكمومية الحديثة في ديسمبر 2024 خطوة هائلة إلى الأمام للصناعة. يشبه اللاعبون الرئيسيون في التكنولوجيا IBMو Microsoft، و أمازون وضعت أيضًا حصصها الكمومية في الأرض ، مع إدراك الكم لما هي عليه-مستقبل الحوسبة الراقية.

الكم هو سيف ذو حدين. لديها إمكانية لتحويل وفوائد كبيرة ، مثل إحداث ثورة في المجالات مثل اكتشاف المخدرات والعلوم. لكن تقنية الحوسبة نفسها التي ستعمل على تسريع الاختراقات ستغير أيضًا مشهد الأمن السيبراني كما نعرفها ، مما يؤدي بسهولة إلى تكسير نماذج التشفير الحالية ، وفضح المعلومات الحساسة ، ورفع الثقة الرقمية.

تأمين اليوم للعالم الكمي للغد

إذا سألت 10 أشخاص عندما يفكرون في يوم Q-Day-فسيكون أجهزة الكمبيوتر الكمومية في اليوم قويًا بما يكفي لكسر بروتوكولات التشفير الحالية-فستصل ، على الأرجح ، ستحصل على 10 إجابات مختلفة. لأخذ معيار واحد أتفق معه بشكل عام ، غارتنر يتنبأ أنه بحلول عام 2029 ، فإن التقدم في الحوسبة الكمومية ستجعل التشفير غير المتماثل غير آمن وبحلول عام 2034 قابلة للكسر تمامًا.

هذا لا يمنع مجرمي الإنترنت من اتخاذ إجراءات الآن. تم الإبلاغ عن “Harvest Now ، Decrypt لاحقًا” على أنه تكتيك تستخدمه دول متعددة ، حيث يقومون حرفيًا بنسخ من الإنترنت بأكمله ، وخاصة البيانات المشفرة ، على أمل أن يتمكنوا من استخدام أجهزة الكمبيوتر الكمومية لكسر التشفير في المستقبل.

متعلق ب:ينظر Databank Ciso في القيادة التقنية في C-suite

عندما يكون هناك هجوم مسيء ، يجري على قدم المساواة الدفاع من خلال البحث وتطوير التشفير بعد الربع (PQC). بدأ المعهد الوطني للمعايير والتكنولوجيا (NIST) عملية توحيد PQC منذ ما يقرب من عقد من الزمان لتطوير الخوارزميات المقاومة لهجمات الكمبيوتر الكمومية. العام الماضي ، صدر نيست ثلاثة معايير تشفير ما بعد الربع للاستخدام الفوري. (حقيقة ممتعة: مديري ، المؤسس والمدير التنفيذي لشركة Akamai الدكتور توم لايتون ساعد في تطوير خوارزمية توقيع رقمية توصي NIST الآن بالمساعدة في الدفاع عن البنية التحتية الحرجة ضد هجمات الكم).

تحتاج فرق تكنولوجيا المعلومات إلى اتخاذ جرد للمكان الذي تستخدمه مشاريعهم حاليًا. قد تفاجأ بما تجده. يشبه التشفير الوظائف اليومية – من حماية كلمة المرور إلى رسائل البريد الإلكتروني المشفرة وتأمين تصفح الويب. كما أنه يشمل “الأشياء في الراحة” على مستوى الأجهزة ، مثل تشفير القرص. سيؤدي أخذ المخزون إلى إعطاء المنظمة فهمًا أساسيًا يجب تحديث الأصول والعمليات على معايير PQC.

متعلق ب:كيفية تحويل فريق تكنولوجيا المعلومات الخاص بك إلى مولد فكرة

خطوة أخرى هي الاستعداد لتحديث بروتوكولات أمان طبقة النقل (TLS). تم دمج خوارزميات PQC بالفعل في TLS 1.3 لدخول الهجمات المستقبلية من أجهزة الكمبيوتر الكم. على الرغم من توفر TLS 1.3 منذ عام 2018 ، إلا أن بعض المؤسسات لا تزال تستخدم نسختها القديمة ، مما يترك شركتها مفتوحة على نقاط الضعف والمخاطر. يرى Akamai أكثر من 80 ٪ من حركة المرور على TLS 1.3. على الرغم من أن هذا مبلغ كبير ، إلا أنه يعني أنه لا يزال هناك عمل يجب القيام به حتى ينقل الجميع إلى البروتوكولات المحدثة.

الاستفادة من الفرص المستقبلية

الحوسبة الكمومية ليست كل شيء الموت والكآبة. يمكن لأجهزة الكمبيوتر الكم معالجة ورسم العينات من مساحات معلومات شاسعة لا يمكن الوصول إليها لأي جهاز كمبيوتر تقليدي – مما يعني أننا لا نستطيع حتى فهم كل الفوائد التي ستجلبها هذه التكنولوجيا.

خذ الخدمات المالية ، على سبيل المثال. في تحسين المحفظة ، يمكنه تقييم العديد من مجموعات الأصول بسرعة ، مما يحسن سرعة وجودة قرارات الاستثمار. لتحليل المخاطر ، تقلل عمليات المحاكاة المحسنة الكمومية من عدد التكرارات اللازمة ، مما يتيح تقييمات أسرع وأكثر دقة للتعرض المالي. في اكتشاف الاحتيال ، يمكن أن يكشف التعلم الآلي الكم عن أنماط مخفية في مجموعات البيانات الكبيرة والمعقدة ، وربما تصطاد الاحتيال في وقت سابق من الأساليب التقليدية. يمكن استخدامه حتى لمحاولة المساعدة في حل بعض التحديات الأكثر إلحاحًا التي يواجهها مجتمعنا اليوم ، من خلال نمذجة أنظمة المناخ المعقدة وتحسين التقنيات والمناخ. من المهم أن تعرف الفرق كيفية الاستفادة من عروض Quantum عندما تكون أكثر سهولة.

متعلق ب:هل ستؤدي قيادة HHS الجديدة إلى تغييرات HIPAA؟

الخطوة الأولى هي إعداد البنية التحتية الحالية لتدفق الحوسبة الكمومية. يمثل Quantum نموذجًا جديدًا بشكل أساسي للحوسبة-لذا فإن دمج البيانات والرؤى من الكم مع الحوسبة الكلاسيكية لن يكون عملية محددة. مكان واحد للبدء هو التدريب على القوى العاملة – شيء ما في الوقت الحالي في عملية القيام بالذكاء الاصطناعي. يمكن القيام بذلك عن طريق upskilling الموظفين ، وتوظيف مواهب جديدة مع خلفيات في الكم ، والاستثمار في ورش العمل لجعل الموظفين ذكيا على الكم. هناك طريقة أخرى تتمثل في بناء مجتمع من خبراء الكم من خلال الشراكة مع الشركات الناشئة والمؤسسات الأكاديمية – تجميع خبرتك المشتركة لفهم الأساسيات يمكن أن يعزز تبادل المعلومات والابتكار.

والآخر هو البدء في التفكير في كيف يمكن لأجهزة الكمبيوتر الكمومية المساعدة في تحليل كميات ضخمة من البيانات التي لا تستطيع أجهزة الكمبيوتر التقليدية معالجتها. تقدم تقنيات الكم ، مثل تقدير القيمة الذاتية ، طريقة جديدة لتحليل مجموعات البيانات الضخمة. ستستفيد الصناعات مثل الرعاية الصحية من قدرة الحوسبة الكمومية على تحليل كميات كبيرة من البيانات التي يمكن استخدامها لتحسين دقة التشخيص ، وتسريع تطور الأدوية الجديدة ، والتنبؤ باتجاهات المرضى. ليس من السابق لأوانه البدء في التفكير في طرق لتجربة أجهزة الكمبيوتر الكم بمجرد توفرها. ستوفر التجارب العملية الصغيرة فهمًا أفضل لكيفية استخدام الكم أسفل الطريق.

الحوسبة الكمومية ليست خيال علمي. ستصبح فرصة حقيقية للغاية و تهديد قريبا. سيؤدي التحضير الآن إلى وضع الشركات للحفاظ على حماية البيانات وتأمينها مع استعدادها أيضًا للقيادة والابتكار في هذا الحقبة القادمة من الحوسبة.





Source link

زر الذهاب إلى الأعلى