Microsoft tugevdab Windowsi turvalisust postkvantkrüptimisega

Viimane uuendus: 16.01.2024

  • Microsoft annab Windows Insideri programmi osalejatele kvantarvutusest tulenevate tulevaste ohtude ennetamiseks välja postkvantkrüptimise ja SymCrypt-OpenSSL-i.
  • Selliste algoritmide nagu ML-KEM ja ML-DSA integreerimine pakub täiustatud kaitset kvantarvutirünnakute vastu.
  • Postkvantne lähenemine püüab ohjeldada küberkurjategijate taktikat „kõigepealt korja, hiljem dekrüpteeri”.
  • Kasutajad ja arendajad saavad nüüd katsetada uusi krüptograafilisi tehnoloogiaid, mis on kvantarvutusele vastupidavad.
Kvantkindel krüptimine Windowsis

Edasiliikumine kvantarvutus on põhjustanud mure tehnoloogiasektoris, eriti seoses andmeturbega. Nende süsteemide teoreetilised võimalused seavad kahtluse alla traditsiooniliste krüpteerimismeetodite tõhususe, ajendades tarkvarahiiglasi, nagu Microsoft, riskide minimeerimiseks kiiresti tegutsema.

Selles pideva tehnoloogilise arengu kontekstis, Microsoft on otsustanud lisada postkvantkrüpteerimismehhanismid Windowsi erinevates versioonides ja olulistes arendustööriistades, näiteks SymCrypt-OpenSSL. Selle meetme eesmärk on kaitsta teavet ohtude eest, mis näivad küll kauged, kuid muutuvad üha usutavamaks.

Eksklusiivne sisu – klõpsake siin  Kuidas luua Google'i märguannet.

Kvantresistentse krüptimise integreerimine Windowsi

postkvantkrüptimine

Microsoft hakkas hiljuti pakkuma Windows Insideri järkude 27852 ja uuemate versioonide post-kvantkrüptimise tugi, samuti SymCrypt-OpenSSL 1.9.0 teegis. See strateegia mitte ainult ei kaitse Windowsi süsteeme, vaid avab ukse ka edasiseks testimiseks ja rakendamiseks arendajatele ja ettevõtetele, kes on huvitatud potentsiaalsete ohtude ennetamisest.

Valitud algoritmid, ML-KEM ja ML-DSA, kuuluvad nende hulka Esimesed ettepanekud kvantkindla krüpteerimise kohta rahvusvaheliste organisatsioonide, näiteks NISTi, poolt heaks kiidetud. Esimene on oluline kapseldamismehhanism, mis on oluline teabe edastamise kaitsmiseks, teine ​​aga põhineb tugevatel digitaalallkirjadel.

Mõlemad on osa krüptopakkumisest. Järgmise põlvkonna krüptograafia (CNG) ja on saadaval Windowsi krüptimise API-de kaudu, hõlbustades nende tehnoloogiate kasutuselevõttu nii klassikalistes süsteemides kui ka hübriidkeskkondades.

Vastus ründajate uutele taktikatele

Üks turvaekspertide jaoks kõige murettekitavamaid aspekte on trend, mida tuntakse nime all „kõigepealt korja ja alles siis dešifreeri”. See tehnika hõlmab suurte krüpteeritud andmete kogumist, salvestamist ja ootamist, kuni dekrüpteerimistehnoloogiad arenevad piisavalt, et kaitset murda. Postkvantkrüpteerimise saabumine püüab just nimelt ära hoidakui kvantarvutid on täiustatud, Neid andmeid saab piiranguteta lugeda.

Eksklusiivne sisu – klõpsake siin  Kuidas ma saan oma Macis kustutatud faile taastada?

Microsofti pingutused on mõjutanud ka vaba tarkvara sektorit. Linuxi süsteemi kasutajad saavad nüüd katsetada SymCrypti implementatsioonid OpenSSL API kaudu, laiendades postkvantturbe ulatust Windowsi ökosüsteemist väljapoole.

Ettevalmistus küberturvalisuse ebakindlaks tulevikuks

Postkvantkrüptimine Windows 11-s

Tänapäeval seisab kvantarvutus endiselt silmitsi teatud väljakutsetega. tehnoloogilised ja skaleeritavuse väljakutsed, kuid selle potentsiaal tekitab piisavalt ebakindlust, et tehnoloogiatööstuse suurtootjad ei lase valvsust langetada. Microsoft on koos teiste ettevõtetega, nagu Google ja IBM, otsustanud panna aluse vastupidav krüptograafiline infrastruktuur ootuses, mis tulemas on.

Need algatused Nende eesmärk on pakkuda nii kasutajatele kui ka ettevõtetele meelerahu olukorras, kus selle tehnoloogia edusammud, võimaldades neil katsetada ja valmistuda uute ohtude saabumiseks. Koostöö kaudu rahvusvaheliste organisatsioonidega ja varajase integreerimise kaudu nende süsteemidesse püüab Microsoft muuta ülemineku postkvantturvalisusele võimalikult sujuvaks.

Eksklusiivne sisu – klõpsake siin  Milliseid eeliseid pakub Kaspersky viirusetõrje võrreldes teiste viirusetõrjeprogrammidega?

Microsofti pühendumus kvantkindlale krüptimisele tugevdab ettevõtte pühendumust andmekaitsele ja privaatsusele. Kuigi kvantarvutuseni on veel pikk tee minna, on ettevõte otsustanud ennetada ja pakkuda konkreetseid lahendusi enne, kui riskid muutuvad käegakatsutavaks reaalsuseks.