Cómo la carrera Quantum Tech pone en riesgo los datos del mundo | Informática


La tecnología única entre Estados Unidos y China se está convirtiendo rápidamente en la nueva carrera espacial. Se ha hablado mucho en la prensa sobre la competencia para alcanzar 5G, pero poca tracción fuera de la comunidad tecnológica sobre algo más trascendental: los peligros de
computación en un mundo post-cuántico.

Las recientes noticias de Google sobre sus capacidades cuánticas son emocionantes. Sin embargo, la perspectiva de la supercomputación en este nivel plantea varias preocupaciones sobre la integridad de los datos y la amenaza de seguridad general.

¿Qué es la carrera Quantum Tech?

Hace casi 40 años, Científico americano publicó un artículo que lo declaró
tomaría 40 billones de años para descifrar el entonces protocolo de seguridad RSA-129 de la industria. Esa hazaña se logró dentro de los 20 años a partir de la fecha de ese artículo, que se publicó en 1977.

Hace tan solo dos años, Phys.org publicó un artículo advirtiendo que se planteó la computación cuántica
para destruir la seguridad de Internet como lo sabíamos Esa declaración puede parecer un poco hiperbólica, pero no está lejos de la situación que enfrentamos.

La carrera de tecnología cuántica es un concurso virtual por la supremacía de Internet que se libra principalmente entre China y los Estados Unidos. Esta tecnología se basa en los mismos principios y ecuaciones matemáticas que impulsan la investigación en física cuántica. Se espera que la transición del reino teórico y experimental se convierta en una tecnología completamente formada y revolucionaria para el año 2025.

Eso es poco más de cinco años a partir de ahora, lo que puede parecer un siglo en términos de avances tecnológicos. Considere dónde estábamos hace solo cinco años.

Zona de peligro post cuántico

Las computadoras que emplean tecnología cuántica tienen la capacidad de realizar cálculos complejos y ejecutar modelos igualmente complicados que rompen los estándares de cifrado actuales debido solo al poder de esta tecnología. La perspectiva de esto llevó a la
Iniciativa nacional sar (NSI) para emitir la siguiente declaración:

"Este movimiento (la llamada para algoritmos de encriptación de seguridad cuántica) ha sido provocado en parte por una declaración de la NSA en 2015 que sorprendió a toda la comunidad: 'para aquellos socios y proveedores que aún no han hecho la transición a la curva elíptica Suite B algoritmos, recomendamos no hacer un gasto significativo para hacerlo en este momento, sino prepararse para la próxima transición del algoritmo resistente a la cuántica ".

Tanto los investigadores tecnológicos estadounidenses como sus homólogos chinos han declarado que
el futuro viene antes de lo que pensamos

Hay algunos políticos, investigadores y miembros de las fuerzas armadas que creen que China ha ganado una ventaja en la competencia. Sin embargo, a partir de octubre de 2019, Google afirmó que
había saltado adelante de China.

En diciembre pasado, el Congreso aprobó el
Ley Nacional de Iniciativa Cuántica, que se espera que disperse US $ 1.275 mil millones para investigación cuántica en los próximos cuatro años.

Esos pronunciamientos pueden o no ser precisos, pero el hecho es que nuestra tecnología de cifrado actual no es rival para las supercomputadoras de potencia cuántica. Se espera la primera supercomputadora cuántica disponible comercialmente
estar en el mercado para 2022.

Retrasarse en la ciberseguridad cuántica no solo pone en peligro la información financiera y personal almacenada en los discos duros y en la nube, sino que también
pone en riesgo la seguridad nacional de EE. UU.

.

"Las computadoras cuánticas tienen el potencial de alterar los protocolos de seguridad actuales que protegen los mercados financieros mundiales, hacen que muchos de los sofisticados sistemas de encriptación de hoy en día no funcionen y alteren la inteligencia secreta del gobierno", escribieron Erica Orange & Jared Weiner y Eshanthi Ranasinghe, en un
artículo publicado en Medium.

Estados Unidos y China no son los únicos jugadores en este juego. Son solo los más grandes, y los que representan la amenaza potencialmente más grave para los demás. La UE ha desatado
$ 1.4 mil millones en fondos de tecnología cuánticae incluso la mega plataforma de comercio electrónico Alibaba ha construido su propio laboratorio de investigación de computación cuántica.

VPN post-cuánticas

Tal como está ahora, las soluciones actuales de ciberseguridad para consumidores y empresas dependen en gran medida de las redes privadas virtuales (VPN), que utilizan la criptografía para crear un túnel seguro entre un usuario y la Internet abierta.

Es probable que el rápido advenimiento de una computadora cuántica amenace la seguridad de las comunicaciones y los datos. Secure-IC está profundamente involucrado en la renovación de las tecnologías de seguridad antes de la era cuántica para garantizar una transición segura y sólida. Es por eso que tantos expertos de renombre en el campo están diseñando tecnologías criptográficas resistentes a los ataques cuánticos.

¿Significa esto que las computadoras cuánticas que destruyen la criptografía están convirtiendo una de las herramientas más populares de seguridad de repente en obsoleta? Si la tecnología VPN no evoluciona para mantener el ritmo, ese sería el resultado esperado.

La buena noticia es que esfuerzos como el
Proyecto post-cuántico del NIST hemos bifurcado el protocolo de cifrado más efectivo en el mercado hoy en día, OpenVPN, y tenemos la intención de tener una base resistente cuántica para que las futuras VPN puedan incorporar.

La mejor noticia es que algunas de las empresas de alojamiento web más grandes de la industria han elevado el listón más alto, a pesar de que tienen muchas más mejoras por delante para competir con los próximos avances tecnológicos "violentos".

Las compañías globales como HostGator ya se están moviendo en esta dirección, lenta pero seguramente, por
ofreciendo características de seguridad adicionales como la capacidad de agregar el monitoreo de SiteLock a un sitio. Este servicio se ejecuta a diario, en busca de posibles infracciones o piratas informáticos del sitio, y le permite saber al instante cuándo se encuentra.

Si bien es posible que los detalles aún no estén claros, espere que la industria del alojamiento esté lista para hacer su parte para resistir la piratería cuántica.

Además, los líderes de la industria de ciberseguridad como ExpressVPN y NordVPN ya ofrecen OpenVPN entre sus protocolos, y puede esperar que otros proveedores sigan su ejemplo a medida que se acerca la posibilidad de que la tecnología cuántica llegue al mercado.

Enfrentando los desafíos

La mejor manera de combatir el fuego es con fuego, y lo mismo ocurre con la computación cuántica y la ciberseguridad. Estamos enfrentando algunos problemas serios, pero hay algunas propuestas alentadoras para soluciones y contramedidas efectivas.

El objetivo principal de la ciberseguridad es prevenir las infracciones y
preservar la integridad de los datos. La criptografía actual se basa en un cifrado asimétrico que utiliza un sistema de claves públicas y privadas para otorgar acceso a la base de datos. La parte pública de la "clave" virtual puede ser utilizada por cualquier persona para depositar información, pero solo puede acceder a ella quien tenga la clave privada.

A partir de ahora, solo hay cuatro algoritmos que los sistemas cuánticos
puede resolver que no pueden ser resueltos por la tecnología informática convencional. El objetivo es utilizar tecnologías como blockchain, IA y aprendizaje automático.
para crear estándares de cifrado indescifrables que se convertirán en el estado de la industria en el mundo post-cuántico.

Los investigadores están tratando de solucionar el problema rompiendo algunas cosas en un campo de pruebas usando los mismos conceptos básicos. Por ejemplo, el
Centro de recursos de seguridad informática (CSRC) está trabajando en la estandarización de protocolos de criptografía post-cuántica.

En agosto de 2019, IBM
presentó su propio algoritmo en respuesta a la Instituto Nacional de Estándares y Tecnología llamar para tal investigación. El algoritmo, conocido como "CRISTALES" (Cryptographic Suite for Algebraic Lattices) ha logrado cifrar un sistema de almacenamiento basado en una unidad de cinta magnética en sus instalaciones de investigación.

La buena noticia para los investigadores y emprendedores tecnológicos emprendedores es que estos algoritmos se basan en tecnología de código abierto, lo que permite a otros trabajar en el problema y desarrollar soluciones viables antes del inminente apocalipsis tecnológico que se ha pronosticado.

Pensamientos finales

Debajo de la bravuconada entre las superpotencias sobre la supremacía tecnológica está la lucha entre los profesionales de seguridad tecnológica, como DevOps y DevSecOps,
para mantener el ritmo. Los avances en informática ciertamente cambian la vida, pero el impulso de ver qué tan rápido, y hasta qué punto, podemos llegar al ciberespacio trae consigo una necesidad paralela de niveles comparables de dominio en ciberseguridad.

La falla no recae en los especialistas de seguridad, per se. Detrás de escena, están trabajando duro para desarrollarse
soluciones de seguridad criptográfica post cuántica que incluyen avances basados ​​en la misma tecnología.

Es un proceso largo.

Sin embargo, hay mucho optimismo dentro de la industria. Los criptoanalistas confían en que estarán listos para enfrentar el desafío cuando las supercomputadoras cuánticas se vuelvan estables y lo suficientemente potentes como para romper los estándares actuales de cifrado de clave pública.

Las opiniones expresadas en este artículo son las del autor y no reflejan necesariamente los puntos de vista de ECT News Network.


Sam Bocetta es un periodista independiente especializado en diplomacia estadounidense y seguridad nacional, con énfasis en tendencias tecnológicas en guerra cibernética, defensa cibernética y criptografía.



LO MÁS LEÍDO

Leave a Reply

Your email address will not be published. Required fields are marked *