拯救互聯(lián)網(wǎng)的小盒子

網(wǎng)絡(luò)犯罪給我們帶來(lái)巨大損失。平均下來(lái)凿傅,美國(guó)的公司每年要花費(fèi) 1540 萬(wàn)美元蕴侣,去應(yīng)對(duì)各種黑客焰轻。 而一次惡意攻擊造成的混亂殘局,則需要企業(yè)花費(fèi) 1900萬(wàn)美元去收拾昆雀。冷酷的事實(shí)就是如此:我們的安全系統(tǒng)辱志,不足以抵御黑客蝠筑。

但希望尚存。 企業(yè)可以對(duì)數(shù)據(jù)進(jìn)行加密揩懒,這樣一來(lái)什乙,黑客即便截獲了數(shù)據(jù),也一無(wú)用處已球〕剂停可惜的是,今天的加密技術(shù)智亮,都是可以破解的退疫,只要你有合適的工具就行。?

那么鸽素,是否有一種技術(shù),能夠徹底改變互聯(lián)網(wǎng)安全的游戲規(guī)則亦鳞?

在新墨西哥州的洛斯阿拉莫斯國(guó)家實(shí)驗(yàn)室馍忽,科學(xué)家們已經(jīng)朝著這個(gè)方向邁出了第一步。他們發(fā)明了一個(gè)設(shè)備燕差,大小和糖果盒差不多遭笋,這個(gè)設(shè)備安裝在一個(gè)顯卡大小的主板上。這個(gè)盒子外表不起眼徒探,但里面卻是瘋狂漲落的量子光場(chǎng)-這是世界上從未有過(guò)的瓦呼,最快速、最可靠测暗、真正的隨機(jī)數(shù)生成器央串。

洛斯阿拉莫斯國(guó)家實(shí)驗(yàn)室位于美國(guó)新墨西哥州的洛斯阿拉莫斯,1943年成立碗啄,以研制出世界上第一顆原子彈而聞名于世质和。一直由加利福尼亞大學(xué)負(fù)責(zé)管理。這里云集了大批世界頂尖科學(xué)家稚字,目前共有1.2萬(wàn)名雇員饲宿,每年經(jīng)費(fèi)預(yù)算高達(dá)21億美元。物理學(xué)家奧本海默是實(shí)驗(yàn)室的第一任主任胆描。世界上第一顆原子彈和第一顆氫彈都在此誕生瘫想。

為何生成隨機(jī)數(shù)如此困難?

大多數(shù)人并不知曉昌讲,他們每天都要使用隨機(jī)數(shù)去登錄網(wǎng)站国夜,發(fā)送郵件和購(gòu)物。而讓網(wǎng)站更安全的一個(gè)關(guān)鍵要素是剧蚣,URL中是 "https"支竹,而不是"http"旋廷。 在使用 https的站點(diǎn)上,電腦與服務(wù)器之間的通信礼搁,都使用隨機(jī)數(shù)進(jìn)行了加密饶碘,黑客難以攔截這些信息。隨機(jī)數(shù)被廣為應(yīng)用去保護(hù)各種信息馒吴,從亞馬遜網(wǎng)站上輸入的信用卡號(hào)碼扎运,到NSA的機(jī)密文件。

當(dāng)我第一次聽(tīng)到量子隨機(jī)數(shù)生成器饮戳,我也是懵逼的豪治,根本不了解此事意義重大。2012年扯罐,我首次訪問(wèn)洛斯阿拉莫斯负拟,去看看實(shí)驗(yàn)室里是否有可以民用的技術(shù),這是我的工作職責(zé)之一歹河。在國(guó)土安全局的 TTP 工程中掩浙,我是負(fù)責(zé)人。

那一次秸歧,我聽(tīng)取了關(guān)于量子秘鑰交換的介紹厨姚。這種技術(shù)和量子隨機(jī)數(shù)生成器不同,也更復(fù)雜键菱。洛斯阿拉莫斯實(shí)驗(yàn)室的量子通信課題負(fù)責(zé)人谬墙,Beth 和 Richard,并沒(méi)有充分的時(shí)間準(zhǔn)備我的拜訪经备,也沒(méi)有能夠?qū)?0年研究的成功拭抬,簡(jiǎn)化成我這樣一個(gè)量子物理和密碼學(xué)的門外漢能夠聽(tīng)懂的程度。他們大談闊論“Diffie-Hellman加密算法”和“量子糾纏”侵蒙,聽(tīng)得我暈頭轉(zhuǎn)向玖喘。直到最后,他們才提起了隨機(jī)數(shù)生成器蘑志。

Whitefield與Martin Hellman在1976年提出了一個(gè)奇妙的密鑰交換協(xié)議累奈,稱為Diffie-Hellman密鑰交換協(xié)議/算法

一年過(guò)后,我再次到訪急但。量子隨機(jī)數(shù)生成器的重要性澎媒,就非常明顯了。Beth 和 Richard 給我演示了當(dāng)時(shí)最新的樣機(jī)波桩,大小和微波爐差不多(比之最初的冰箱大小戒努,已經(jīng)縮小了很多)。他們?cè)敿?xì)解釋了這個(gè)設(shè)備所解決的密碼學(xué)問(wèn)題的難度。當(dāng)我理解了他們的項(xiàng)目后储玫,我們選擇了這個(gè)項(xiàng)目作為下一個(gè) TTP 課題侍筛。

TTP:?Transition to Practice,科研成功轉(zhuǎn)為商業(yè)實(shí)用項(xiàng)目

“熵”撒穷,“混亂度” 的重要性匣椰,或者如何使用熔巖臺(tái)燈加密

今天的大多數(shù)加密系統(tǒng)使用秘鑰:隨機(jī)的長(zhǎng)字符串或者近于隨機(jī)的數(shù)字。 包括 “https” 站點(diǎn)用來(lái)加密數(shù)據(jù)的 SSL 和 TLS 協(xié)議端礼。SSL 和 TLS使用一對(duì)秘鑰去建立到服務(wù)器的安全連接禽笑,其中一個(gè)秘鑰是公開的,另一個(gè)秘鑰是私有并保密的蛤奥。如果公鑰的隨機(jī)性不夠佳镜,黑客就可以用公鑰去推測(cè)私鑰中的字符,從而獲得個(gè)人信息的訪問(wèn)權(quán)凡桥。

所以蟀伸,良好的秘鑰非常關(guān)鍵。秘鑰越長(zhǎng)缅刽,加密越可靠望蜡;所謂“256位加密”,就是指用256位長(zhǎng)的秘鑰進(jìn)行加密拷恨。 還有一種方法增加可靠性,就是增加秘鑰的混亂度:秘鑰中字符的隨機(jī)性谢肾。 但實(shí)際上腕侄,現(xiàn)實(shí)世界中很難獲得真正的隨機(jī),秘鑰通常由所謂的偽隨機(jī)數(shù)生成器提供:在一串短的芦疏、真正隨機(jī)的“種子”隨機(jī)數(shù)上冕杠,設(shè)備進(jìn)行加工,擴(kuò)大隨機(jī)數(shù)的混亂度酸茴。 而真正的隨機(jī)數(shù)生成器分预,就是用來(lái)生成“種子”數(shù)列的。


隨機(jī)薪捍,不容易

隨機(jī)數(shù)生成器笼痹,幾乎從所有可能的地方去抓取“熵”,或者叫“亂碼”:環(huán)境數(shù)據(jù)酪穿,電磁波凳干,甚至熔巖臺(tái)燈中蠟團(tuán)的運(yùn)動(dòng)。(熔巖燈的隨機(jī)性還不錯(cuò)被济,直到某個(gè)晚上清潔人員關(guān)了燈救赐,隨機(jī)數(shù)就成了零了)

大多數(shù)的“亂碼”來(lái)源很尋常。英特爾芯片都有內(nèi)置的隨機(jī)數(shù)生成器只磷,從芯片的電子“噪音”中獲取“亂碼”经磅。 Linux 內(nèi)核跟蹤電腦上的各種雜亂事件泌绣,包括鼠標(biāo)點(diǎn)擊的時(shí)間間隔,或者鍵盤敲擊的時(shí)間間隔预厌。 電腦和服務(wù)器阿迈,將把這些隨機(jī)信息存入一個(gè)庫(kù)中,供系統(tǒng)取用配乓。

只是仿滔,遺憾的是,隨機(jī)數(shù)并非看上去那么隨機(jī)犹芹。例如崎页,如果一臺(tái)服務(wù)器上沒(méi)有足夠的網(wǎng)絡(luò)流量,Linux 內(nèi)核提供的隨機(jī)數(shù)將隨時(shí)間而減少腰埂。英特爾那樣的硬件隨機(jī)數(shù)生成器飒焦,也不是那么理想。黑客通過(guò)干擾電腦的溫度和電源屿笼,可以影響芯片中的電子“噪音”∥現(xiàn)場(chǎng)的輻射和其它自然現(xiàn)象都會(huì)降低混亂度。

另外驴一,要測(cè)試系統(tǒng)的輸出是否真的隨機(jī)休雌,幾乎是不可能的。舉個(gè)例子肝断,圓周率 pi 的數(shù)字通過(guò)了所有隨機(jī)數(shù)統(tǒng)計(jì)測(cè)試杈曲,但沒(méi)有用,因?yàn)楹翢o(wú)疑問(wèn) pi 的數(shù)字是可以推算的胸懈。這就讓隨機(jī)數(shù)生成器的質(zhì)量控制担扑,非常非常困難。

量子計(jì)算的解決方案

量子隨機(jī)數(shù)生成器趣钱,是如此革命性的創(chuàng)造涌献,就在于它解決了這些問(wèn)題。 它所基于的自然過(guò)程首有,是完全隨機(jī)的燕垃,從根本上就是隨機(jī)的。即使是環(huán)境因素劇烈變化井联,例如溫度變化利术、或者電磁爆,都不能讓量子漲落失去其隨機(jī)性低矮。量子是絕對(duì)可靠的隨機(jī)源印叁,而且,基于量子的隨機(jī)數(shù)生成器,運(yùn)行速度極其快轮蜕。(速度快的特性昨悼,讓推廣這項(xiàng)技術(shù)的whitewood公司,宣稱一個(gè)盒子可以為整個(gè)數(shù)據(jù)中心提供隨機(jī)數(shù))

這是未來(lái)的技術(shù)潮流-讓在線購(gòu)物跃洛,讓無(wú)人駕駛率触,所有一切的互聯(lián)網(wǎng)技術(shù),都更加安全汇竭。

(原文: http://techcrunch.com/2016/03/20/inside-the-starburst-sized-box-that-could-save-the-internet/)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末葱蝗,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子细燎,更是在濱河造成了極大的恐慌两曼,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,366評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件玻驻,死亡現(xiàn)場(chǎng)離奇詭異悼凑,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)璧瞬,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,521評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門户辫,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人嗤锉,你說(shuō)我怎么就攤上這事渔欢。” “怎么了瘟忱?”我有些...
    開封第一講書人閱讀 165,689評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵奥额,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我酷誓,道長(zhǎng),這世上最難降的妖魔是什么态坦? 我笑而不...
    開封第一講書人閱讀 58,925評(píng)論 1 295
  • 正文 為了忘掉前任盐数,我火速辦了婚禮,結(jié)果婚禮上伞梯,老公的妹妹穿的比我還像新娘玫氢。我一直安慰自己,他們只是感情好谜诫,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,942評(píng)論 6 392
  • 文/花漫 我一把揭開白布漾峡。 她就那樣靜靜地躺著,像睡著了一般喻旷。 火紅的嫁衣襯著肌膚如雪生逸。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,727評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音槽袄,去河邊找鬼烙无。 笑死,一個(gè)胖子當(dāng)著我的面吹牛遍尺,可吹牛的內(nèi)容都是我干的截酷。 我是一名探鬼主播,決...
    沈念sama閱讀 40,447評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼乾戏,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼迂苛!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起鼓择,我...
    開封第一講書人閱讀 39,349評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤三幻,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后惯退,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體赌髓,經(jīng)...
    沈念sama閱讀 45,820評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,990評(píng)論 3 337
  • 正文 我和宋清朗相戀三年催跪,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了锁蠕。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,127評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡懊蒸,死狀恐怖荣倾,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情骑丸,我是刑警寧澤舌仍,帶...
    沈念sama閱讀 35,812評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站通危,受9級(jí)特大地震影響铸豁,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜菊碟,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,471評(píng)論 3 331
  • 文/蒙蒙 一节芥、第九天 我趴在偏房一處隱蔽的房頂上張望冒滩。 院中可真熱鬧垢袱,春花似錦撮奏、人聲如沸锄俄。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)唯笙。三九已至姜凄,卻和暖如春纯陨,著一層夾襖步出監(jiān)牢的瞬間坛芽,已是汗流浹背留储。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留靡馁,地道東北人欲鹏。 一個(gè)月前我還...
    沈念sama閱讀 48,388評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像臭墨,于是被迫代替她去往敵國(guó)和親赔嚎。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,066評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 互聯(lián)網(wǎng)的通信安全胧弛,建立在SSL/TLS協(xié)議之上尤误。 本文簡(jiǎn)要介紹SSL/TLS協(xié)議的運(yùn)行機(jī)制。文章的重點(diǎn)是設(shè)計(jì)思想和...
    拉肚閱讀 2,643評(píng)論 0 6
  • 互聯(lián)網(wǎng)在為我們的生活帶來(lái)極大便利的情況下,也引入了很多安全隱患红竭。比如信息在網(wǎng)絡(luò)傳輸過(guò)程中可能會(huì)被黑客截取并篡改尤勋,這...
    Mr蘿卜閱讀 1,162評(píng)論 1 9
  • 喜歡這個(gè)城市,因?yàn)槟阍? 很多人會(huì)喜歡某個(gè)城市茵宪,可能因?yàn)檫@個(gè)城市的東西好吃最冰;可能因?yàn)檫@個(gè)城市的生活舒適;也可能因?yàn)?..
    仁荷閱讀 293評(píng)論 0 0
  • 作日依山傍水 今朝舉酒貪杯 遙望長(zhǎng)安萬(wàn)里 許我陳世百歲
    陳子瘋閱讀 137評(píng)論 0 0
  • 作為老師也好稀火,作為家長(zhǎng)也好暖哨,經(jīng)常會(huì)告訴孩子應(yīng)該做什么或者不應(yīng)該做什么,更有甚者會(huì)解釋原因凰狞。但是困擾的是...
    丫丫笑語(yǔ)閱讀 299評(píng)論 1 3