中文

使现有软件具备量子安全性:以 IBM Db2 为例

软件工程 2023-05-16 v2 密码学与安全 新兴技术

摘要

软件工程界正面临来自量子计算机(QCs)的挑战。在量子计算时代,运行于量子计算机上的 Shor 算法可以破解经典计算机实际上无法破解的非对称加密算法。尽管量子计算机何时会对实际问题变得“危险”的确切日期未知,但共识是这一未来已不远。因此,软件工程界需要主动开始使软件为量子攻击做好准备并确保量子安全。我们认为,将现有软件演化为量子安全软件的问题与 Y2K 漏洞非常相似。因此,我们借鉴 Y2K 漏洞的一些最佳实践,提出了称为 7E 的路线图,为开发者提供一种结构化的方式来准备应对量子攻击。它旨在帮助开发者开始规划新软件的创建以及现有软件中密码学的演进。本文中,我们通过案例研究验证 7E 的可行性。我们的研究对象是 IBM Db2 数据库系统。我们将当前的密码学方案升级为后量子密码学方案(使用 Kyber 与 Dilithium 方案),并报告我们的发现与经验教训。我们展示了 7E 路线图有效地规划了现有软件安全特性向量子安全的演进,但它确实需要细微修订。我们将使用 IBM Db2 的经验纳入修订后的 7E 路线图。美国商务部国家标准与技术研究院正在最终确定后量子密码学标准。软件工程界需要开始为量子优势时代做准备。我们希望我们基于 IBM Db2 的经验性研究以及 7E 路线图能帮助业界以结构化方式使现有软件为量子攻击做好准备。

关键词

引用

@article{arxiv.2110.08661,
  title  = {Making existing software quantum safe: a case study on IBM Db2},
  author = {Lei Zhang and Andriy Miranskyy and Walid Rjaibi and Greg Stager and Michael Gray and John Peck},
  journal= {arXiv preprint arXiv:2110.08661},
  year   = {2023}
}

备注

25 pages, 4 figures