Skip to Content Facebook Feature Image

Qrypt與PANTHEON.tech推量子安全加密技術 SONiC網絡實現無密鑰傳輸

商業事

Qrypt與PANTHEON.tech推量子安全加密技術 SONiC網絡實現無密鑰傳輸
商業事

商業事

Qrypt與PANTHEON.tech推量子安全加密技術 SONiC網絡實現無密鑰傳輸

2026年05月14日 00:17 最後更新:00:48

Qrypt與PANTHEON.tech今日發布qp-vpp,這是一個開源整合項目,將Qrypt的BLAST協議與VPP結合。VPP是全球SONiC部署背後的高性能數據平面。這項技術展示了量子熵的潛力:在SONiC-VPP網絡中運行的WireGuard隧道,其會話密鑰從未被傳輸。透過Qrypt的BLAST協議,兩個端點均可獨立地從量子熵中獲取相同的密鑰,這些量子熵是透過與橡樹嶺國家實驗室及洛斯阿拉莫斯國家實驗室的獨家協議取得。

目前有兩大威脅令此技術更顯迫切。第一個威脅已然存在:Keyfactor一項針對1.75億個RSA證書的研究發現,其中172個證書中有1個因密鑰生成時的弱熵而易受攻擊,只需不到3,000美元的雲端運算成本即可破解。第二個威脅正逐步逼近:即「先收集、後解密」攻擊,攻擊者現時截取加密流量,待量子運算成熟後再進行解密。美國國家標準與技術研究院(NIST)的後量子密碼學標準及美國網絡安全和基礎設施安全局(CISA)的量子準備指南,均將此列為當前而非未來的採購關注點。BLAST協議能同時應對這兩項威脅。強大的熵意味著強大的密鑰,而從不傳輸的密鑰則意味著沒有任何東西可被截取,亦無法被追溯解密。

兩個端點均獨立地從量子熵中獲取相同的加密密鑰。只有簽署的元數據配方會經網絡傳輸,密鑰本身則不會。圖為在AWS上運行的qp-vpp實時儀表板,顯示第265次輪換。 AP圖片

兩個端點均獨立地從量子熵中獲取相同的加密密鑰。只有簽署的元數據配方會經網絡傳輸,密鑰本身則不會。圖為在AWS上運行的qp-vpp實時儀表板,顯示第265次輪換。 AP圖片

SONiC是由微軟創建的開源網絡操作系統,現已成為Linux基金會的項目,為微軟Azure、阿里巴巴雲及Google的數據中心基礎設施提供支援。其基金會擁有逾100個成員組織,包括思科、輝達、英特爾、戴爾、諾基亞、Arista及Marvell。PANTHEON.tech作為SONiC基金會成員及主要貢獻者,強調qp-vpp的整合是SONiC-VPP等項目的關鍵推動因素。

Qrypt創辦人兼行政總裁奇克(Kevin Chalker)指出:「這只是量子熵應用潛力的最新例子。SONiC網絡、人工智能推斷、氣隙式政府基礎設施、雲端、本地部署或完全斷開連接的環境,在每種情況下,熵和協議都是相同的。我們每新增一個環境,都是多一層的證明。」

PANTHEON.tech的米克盧斯(Miroslav Miklus)表示:「VPP在全球電訊商及企業網絡中廣泛應用。我們評估過的大多數量子安全方案仍會傳輸密鑰材料,但BLAST則不會。作為Linux基金會項目主要貢獻者,PANTHEON.tech一直致力於開源生態系統,我們發布此代碼是為了延續為社區構建開放網絡標準的使命。」

Qrypt聯合創辦人曼迪奇(Denis Mandich)本周將在達拉斯舉行的ONUG人工智能網絡峰會上發表演講,並將現場演示該整合技術。他的演講主題為「企業級環境中量子安全數據中心連接的量子網絡」,定於5月14日舉行。自2023年以來,曼迪奇已在每次主要的ONUG活動中就量子安全人工智能基礎設施發表演講。此次發布直接面向SONiC基金會成員。

該技術的應用場景立即可見。任何在VPP上運行的WireGuard隧道,無需更改底層基礎設施,即可實現量子安全密鑰生成:包括企業地點、數據中心或雲端區域之間的站點對站點連接;SONiC數據中心內的東西向流量;以及分支機構到數據中心的連接。對於人工智能基礎設施團隊而言,BLAST已能保護輝達Jetson邊緣設備及BlueField-3 DPU上的推斷流量;qp-vpp則將該保護擴展至這些工作負載運行的SONiC交換結構。現時,GPU與網絡處於相同的安全層級。分佈式人工智能系統中的代理對代理通訊,面臨著與其他網絡流量相同的「先收集、後解密」風險;BLAST透過網絡層解決此問題,無需密鑰傳輸。對於網絡安全團隊而言,Qrypt參與了帕洛阿爾托網絡(Palo Alto Networks)的QRNG開放應用程式介面(API)倡議,將量子熵引入下一代防火牆。對於氣隙式環境,量子熵設備可在沒有外部網絡依賴的情況下生成密鑰。

qp-vpp是一個開源參考實施方案,展示了量子安全密鑰注入VPP WireGuard隧道。完整的威脅模型及生產部署要求已在儲存庫中的SECURITY.md文件中詳細記錄。

Qrypt首席密碼學家、國際密碼學研究協會(IACR)院士兼紐約大學電腦科學教授多迪斯(Yevgeniy Dodis)解釋:「BLAST協議允許向遠程參與者生成安全且可重現的密鑰,而無需透過傳統運算通道(如TLS)傳輸此密鑰。破解此類密鑰需要攻擊者具備驚人的能力和協調性,並在短時間窗後變得完全不可能。事實上,BLAST實現了一種傳統解決方案無法達到的非常強大的永久安全性。」

現時可在qrypt.com免費試用14天,無需採購。

(美聯社)

富國銀行(紐約證券交易所代號:WFC)今日宣布,將向六個系列優先股派發股息。

富國銀行宣布,就其7.50厘非累積永久可轉換A類優先股L系列,每股派發18.75美元季度現金股息。該系列優先股每股清算優先權為1,000美元,於紐約證券交易所買賣,代號為「WFCPrL」。L系列股息將於2026年6月15日派發予在2026年5月31日收市時登記在冊的股東。

富國銀行紅色標誌展示於一幢城市建築物外牆。 AP圖片

富國銀行紅色標誌展示於一幢城市建築物外牆。 AP圖片

富國銀行宣布,就其5.625厘非累積永久A類優先股Y系列,每股派發351.56美元季度現金股息。該股息相等於每份存託股份0.35156美元,每份存託股份代表Y系列優先股的千分之一權益,該系列優先股於紐約證券交易所買賣,代號為「WFCPrY」。Y系列股息將於2026年6月15日派發予在2026年5月29日收市時登記在冊的股東。

富國銀行宣布,就其4.75厘非累積永久A類優先股Z系列,每股派發296.88美元季度現金股息。該股息相等於每份存託股份0.29688美元,每份存託股份代表Z系列優先股的千分之一權益,該系列優先股於紐約證券交易所買賣,代號為「WFCPrZ」。Z系列股息將於2026年6月15日派發予在2026年5月29日收市時登記在冊的股東。

富國銀行宣布,就其4.70厘非累積永久A類優先股AA系列,每股派發293.75美元季度現金股息。該股息相等於每份存託股份0.29375美元,每份存託股份代表AA系列優先股的千分之一權益,該系列優先股於紐約證券交易所買賣,代號為「WFCPrA」。AA系列股息將於2026年6月15日派發予在2026年5月29日收市時登記在冊的股東。

富國銀行宣布,就其4.375厘非累積永久A類優先股CC系列,每股派發273.44美元季度現金股息。該股息相等於每份存託股份0.27344美元,每份存託股份代表CC系列優先股的千分之一權益,該系列優先股於紐約證券交易所買賣,代號為「WFCPrC」。CC系列股息將於2026年6月15日派發予在2026年5月29日收市時登記在冊的股東。

富國銀行宣布,就其4.25厘非累積永久A類優先股DD系列,每股派發265.63美元季度現金股息。該股息相等於每份存託股份0.26563美元,每份存託股份代表DD系列優先股的千分之一權益,該系列優先股於紐約證券交易所買賣,代號為「WFCPrD」。DD系列股息將於2026年6月15日派發予在2026年5月29日收市時登記在冊的股東。

富國銀行(紐約證券交易所代號:WFC)為一家領先的金融服務公司,資產總值約2.2萬億美元。該行透過四大呈報營運分部,包括消費銀行及貸款、商業銀行、企業及投資銀行,以及財富及投資管理,提供多元化的銀行、投資及按揭產品與服務,以及消費及商業融資。富國銀行在《財富》雜誌2025年美國最大企業排名中位列第33位。富國銀行的新聞、見解及觀點亦可於Wells Fargo Stories查閱。

(美聯社)

你 或 有 興 趣 的 文 章