随着大数据,物联网和社交媒体的发展,不仅带来了互联网产业的繁荣,也为企业和用户带来了信息安全和隐私问题的新挑战。
近日,澳大利亚云服务提供商Vault与QuintessenceLabs(QLabs)和Ziroh Labs共同宣布了一项旨在保护数据的安全企业文件同步和共享(EFSS)概念验证。
总部位于堪培拉的公司将QLabs的量子密钥生成、管理与Vault的安全云服务和Ziroh Labs的同态加密技术相结合,将最终结果称为“完全熵即服务(full entropy as a service)”。
Entropy as a Service(熵即服务,EaaS)是一种创新的互联网服务架构,由美国国家标准与技术研究院NIST创造,旨在为物联网设备,嵌入式系统和云服务提供商提供高质量的熵源。这些熵源基于可以提供真正随机性的环形振荡器或量子器件的物理过程。开发人员可以使用EaaS为他们的应用程序或设备提供高质量的熵,并确保他们的产品即使受到强烈的网络攻击时也能保障安全。
NIST的EaaS架构,image:nist.gov
Vault和QLabs获得了AustCyber(澳大利亚网络安全中心)的资助,AustCyber在2017-18项目基金下发放了300万澳元,旨在提升澳大利亚在创新和网络安全方面的地位。
Vault总经理Tony Marceddo在发布会上表示。“我们计划为全球安全领域创建一个独特的解决方案。”他解释说,Ziroh的同态加密可以在文件静止时保护文件,确保文件始终加密,而QLabs使用量子密钥生成来创建密钥以保护同态加密文件。“量子密钥生成解决了传统计算机缺乏随机密码和密钥的能力。”
除了澳大利亚的QLabs,越来越多的开发商、安全公司选择EaaS作为产品美国加密安全解决方案开发商Whitewood提供了免费的EaaS解决方案,他们创建了netRandom软件,用于从熵引擎接收随机数据,为操作系统、物联网设备和有特殊晶体材料制造的虚拟机提供服务。
加拿大网络安全公司Crypto4A亦专门开发的硬件安全模块来实现多个熵源,并为基于量子的数据提供NIST SP-800-90随机数发生器设计。他们的模块确保了公司客户必要的加密机密性和服务真实性。
资料来源 / Reference
https://ieeexplore.ieee.org/document/7562338/
https://www.nist.gov/publications/entropy-service-unlocking-cryptographys-full-potential
领取专属 10元无门槛券
私享最新 技术干货