加拿大银行入局,强化数字货币的量子安全防护

2024-04-16 20:20

本文主要是介绍加拿大银行入局,强化数字货币的量子安全防护,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

领先的量子网络安全公司EvolutionQ此前宣布与加拿大银行签订合同,为加拿大银行的一个研究项目做出贡献,该项目涉及绿地数字货币的量子安全网络安全技术。这项工作强调了EvolutionQ致力于理解量子计算机对新兴金融技术(如数字货币)构成的风险。

图片

该研究将探讨将量子安全加密方法和加密敏捷性作为数字货币设计目标的深远影响。通过采用尖端的密码技术和培养前瞻性的方法,EvolutionQ促进了强大的量子风险缓解,从而增强了日益数字化的经济的完整性和弹性。

在研究期间开发的代码将作为开源发布,让开发人员和研究人员有机会探索新的加密方法并提出改进或修改,从而加速量子安全技术的发展。

图片

加密敏捷性是指无缝、高效地适应和切换加密算法的能力。它使组织能够领先于加密漏洞并采用新兴的加密标准,即使面对量子计算的进步或算法攻击的其他突破,也确保数据保持安全。加密敏捷性不仅仅专注于实现抗量子算法;它包含了适应未来密码学发展的更广泛概念。

加密敏捷性允许与PQC一起支持遗留加密算法,直到遗留系统停止使用,并且可以轻松更换旧算法。加密库存作为迁移到PQC的建议第一步,有助于提高加密敏捷性,因为它生成有关所有证书、密钥和其他元素所在位置的知识,在敏捷迁移到不同的环境时需要交换这些元素。

图片

真正的加密敏捷性允许适应所有规模,这可能只是密钥大小或参数的增加、采样或散列算法等子过程或代码中的错误。这些更新必须以安全的方式进行,这是通过加密敏捷平台设置的。加密敏捷性有助于在根(或子)CA 受到威胁的情况下撤销证书链,满足快速重新颁发证书的需求(可能以自动化方式),从而减少网络用户的停机时间。

加密敏捷性在纵深防御策略中的优势包括:

1)面向未来:通过采用加密敏捷方法,组织可以确保其加密基础设施能够适应量子计算或其他算法突破的进步。他们可以快速过渡到新的、强大的加密算法,而不会出现重大中断或漏洞。

2)快速响应新兴威胁:在快节奏的网络安全世界中,威胁快速发展。加密敏捷性使组织能够快速响应新出现的威胁。他们可以迅速用更强大的替代方案替换过时的加密算法,最大限度地减少攻击者的机会。

3)灵活性:加密敏捷姿态允许组织调整其加密解决方案,以适应不断变化的需求或法规遵从性。此外,它还允许在协商期间在密码套件中添加新算法,从而成功集成互补系统和加密协议。 

4)成本效益:从长远来看,采用加密敏捷方法可以节省成本。组织可以根据需要过渡到新算法,而不是局限于单一的加密标准,从而无需进行昂贵且耗时的加密检修。

加拿大银行正在探索技术和技术生态系统,这些技术和技术生态系统可能会为开发潜在的加拿大数字美元提供决策信息。通过与世行的合作,EvolutionQ将分析积极主动的方法,以满足包括量子计算在内的密码学进步,以改善央行数字货币的安全态势。

图片

此前有专家预测,到2035年,全尺寸容错量子计算机可能成为现实。但重大的技术开发已经在进行中。

这意味着金融服务组织可以在容错量子计算机上线之前通过学习、构建业务能力和调整业务流程以在容错量子计算机可用时加速集成来获得巨大的价值。当容错量子计算机问世时,专家估计金融领域的用例可以创造6220亿美元的价值。

图片

首先需要关注到量子计算对银行和金融机构的威胁,这也是为什么加拿大央行与量子网络安全公司EvolutionQ要达成合作。

长期以来,银行和金融机构一直是网络攻击的主要目标,尤其是随着数字银行的不断普及。今天在互联网上运行的大多数应用程序都受到公钥加密的保护,公钥加密是一组协议,如RSA、ECC或DSA。

这些经典协议在保护数据方面是可靠的,然而,它们还不够强大,无法抵挡未来的量子计算机:预计量子计算机可以很容易地打破大多数这些加密协议,使数据不受保护。

CRQC(加密相关量子计算机)的未来威胁直接针对金融服务组织,这一点备受关注。一旦量子计算机公开可用,就可以利用“先窃取后解密”(SNDL)的过程来解密数据。如今,SNDL攻击可以通过收集和存储加密数据来实现,以便在量子计算机开发出来后进行最终解码。这就是为什么银行和金融机构尽早开始过渡阶段至关重要。

图片

目前使用公钥加密算法(密码学)的每家金融机构都面临着所有客户数据、安全网站和客户交互软件以及用于身份验证、加密和解密支付的硬件被一台强大的量子计算机破坏的威胁。

与此同时,量子计算为银行和金融机构提供了新的机会。

银行和金融机构已经接受了量子计算带来的好处。长期以来,它们一直依赖算法和复杂的概率计算进行各种活动,从证券定价到投资组合优化。这些计算必须是准确的,并且在很大程度上依赖于所用数据的完整性。然而,由于其复杂性,此类活动可能非常耗时。量子计算机依赖于量子力学原理叠加和量子纠缠。加上量子技术提供的其他特性,因此在计算更复杂的操作时效率更高。

量子计算将在三个领域为银行和金融行业带来重大改进和机遇:目标和预测、交易优化和风险分析。

1)目标与预测建模:量子计算可以改变目标和预测建模的游戏规则。这些机器的能力可以更好地应对复杂数据结构的挑战,并做出当今计算机根本无法做到的预测。

2)交易优化:量子计算可以帮助投资经理提高投资组合的多样化。它还可以重新平衡投资组合,以更好地应对快速变化的市场状况,并通过更具成本效益和简化的交易结算流程满足投资者的目标。

3)风险分析:由于风险管理、衍生品定价和流动性管理是复杂而难以计算的,因此很难正确管理交易中的风险成本。预计对法规、指令和标准的修订(也许是新的)将继续增加合规成本。而量子计算机将拥有更快的数据处理能力,这将加快风险情景模拟的速度,从而在测试潜在结果时更加精确。

EvolutionQ首席执行官兼联合创始人Michele Mosca表示:“这是一个帮助保护未来加拿大金融系统的力量和安全性免受量子计算机或其他算法进步影响的机会,”他强调说,“量子计算为许多未来金融产品的发展提供了巨大的潜力,但量子计算机也带来了新的安全风险,研究和构建能够适应快速变化的威胁环境的系统非常重要。”

图片

参考链接:

[1]https://thequantuminsider.com/2024/04/13/bank-of-canada-engages-evolutionq-in-research-on-quantum-safe-digital-currencies/

[2]https://www.mckinsey.com/capabilities/mckinsey-digital/our-insights/tech-forward/quantum-technology-use-cases-as-fuel-for-value-in-finance

[3]https://utimaco.com/news/blog-posts/quantum-computing-banks-and-financial-institutions

这篇关于加拿大银行入局,强化数字货币的量子安全防护的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/909808

相关文章

捷瑞数字业绩波动性明显:关联交易不低,募资必要性遭质疑

《港湾商业观察》施子夫 5月22日,山东捷瑞数字科技股份有限公司(以下简称,捷瑞数字)及保荐机构国新证券披露第三轮问询的回复,继续推进北交所上市进程。 从2023年6月递表开始,监管层已下发三轮审核问询函,关注到捷瑞数字存在同业竞争、关联交易、募资合理性、期后业绩波动等焦点问题。公司的上市之路多少被阴影笼罩。​ 业绩波动遭问询 捷瑞数字成立于2000年,公司是一家以数字孪生驱动的工

数据时代的数字企业

1.写在前面 讨论数据治理在数字企业中的影响和必要性,并介绍数据治理的核心内容和实践方法。作者强调了数据质量、数据安全、数据隐私和数据合规等方面是数据治理的核心内容,并介绍了具体的实践措施和案例分析。企业需要重视这些方面以实现数字化转型和业务增长。 数字化转型行业小伙伴可以加入我的星球,初衷成为各位数字化转型参考库,星球内容每周更新 个人工作经验资料全部放在这里,包含数据治理、数据要

9 个 GraphQL 安全最佳实践

GraphQL 已被最大的平台采用 - Facebook、Twitter、Github、Pinterest、Walmart - 这些大公司不能在安全性上妥协。但是,尽管 GraphQL 可以成为您的 API 的非常安全的选项,但它并不是开箱即用的。事实恰恰相反:即使是最新手的黑客,所有大门都是敞开的。此外,GraphQL 有自己的一套注意事项,因此如果您来自 REST,您可能会错过一些重要步骤!

数据库原理与安全复习笔记(未完待续)

1 概念 产生与发展:人工管理阶段 → \to → 文件系统阶段 → \to → 数据库系统阶段。 数据库系统特点:数据的管理者(DBMS);数据结构化;数据共享性高,冗余度低,易于扩充;数据独立性高。DBMS 对数据的控制功能:数据的安全性保护;数据的完整性检查;并发控制;数据库恢复。 数据库技术研究领域:数据库管理系统软件的研发;数据库设计;数据库理论。数据模型要素 数据结构:描述数据库

剑指offer(C++)--和为S的两个数字

题目 输入一个递增排序的数组和一个数字S,在数组中查找两个数,使得他们的和正好是S,如果有多对数字的和等于S,输出两个数的乘积最小的。 class Solution {public:vector<int> FindNumbersWithSum(vector<int> array,int sum) {vector<int> result;int len = array.size();if(

剑指offer(C++)--数组中只出现一次的数字

题目 一个整型数组里除了两个数字之外,其他的数字都出现了两次。请写程序找出这两个只出现一次的数字。 class Solution {public:void FindNumsAppearOnce(vector<int> data,int* num1,int *num2) {int len = data.size();if(len<2)return;int one = 0;for(int i

使用JWT进行安全通信

在现代Web应用中,安全通信是至关重要的。JSON Web Token(JWT)是一种流行的安全通信方式,它允许用户和服务器之间安全地传输信息。JWT是一种紧凑的、URL安全的表示方法,用于在两方之间传输信息。本文将详细介绍JWT的工作原理,并提供代码示例帮助新人理解和实现JWT。 什么是JWT? JWT是一种开放标准(RFC 7519),它定义了一种紧凑且自包含的方式,用于在各方之间以JSO

神经网络第四篇:推理处理之手写数字识别

到目前为止,我们已经介绍完了神经网络的基本结构,现在用一个图像识别示例对前面的知识作整体的总结。本专题知识点如下: MNIST数据集图像数据转图像神经网络的推理处理批处理  MNIST数据集          mnist数据图像 MNIST数据集由0到9的数字图像构成。像素取值在0到255之间。每个图像数据都相应地标有“7”、“2”、“1”等数字标签。MNIST数据集中,

江西电信联合实在智能举办RPA数字员工培训班,培养“人工智能+”电信人才

近日,江西电信与实在智能合作的2024年数字员工开发应用培训班圆满闭幕。包括省公司及11个分公司的核心业务部门,超过40名学员积极报名参与此次培训,江西电信企业信息化部门总监徐建军出席活动并致辞,风控支撑室主任黄剑主持此次培训活动。 在培训会开幕仪式上,徐建军强调,科创是电信企业发展的核心动力,学习RPA技术是实现数字化转型的关键,他阐述了RPA在提高效率、降低成本和优化资源方面的价值,并鼓励学

LeetCode —— 只出现一次的数字

只出现一次的数字 I  本题依靠异或运算符的特性,两个相同数据异或等于0,数字与0异或为本身即可解答。代码如下: class Solution {public:int singleNumber(vector<int>& nums) {int ret = 0;for (auto e : nums){ret ^= e;}return ret;}};  只出现一次的数字 II