امروزه ایمن سازی داده ها با رمزگذاری چندعاملی، دسترسی مبتنی بر نقش و فایروال یکی از اولویت های جدول است. بدون وجود این حفاظت ها، هر کسب و کاری یک هدف است که به سادگی در انتظار حمله است. و احتمال حمله زیاد است: تنها در سال 2021، 62 درصد از شرکت ها در قاره آمریکا نقض داده یا حادثه سایبری را تجربه کردطبق یک مطالعه KPMG.
در حالی که این اقدامات احتیاطی برای همه شرکتها ضروری است، کسانی که در کسب و کار محافظت از داراییهای دیجیتال ارزشمند مشتریان خود هستند، باید امنیت دادهها را بسیار بیشتر کنند. چیزی که این داراییهای حساس به آن نیاز دارند، یک خزانه دیجیتالی است – یک خزانه امنیتی آنلاین که بسیار شبیه یک خزانه فیزیکی عمل میکند، اما به جای ذخیره داراییهای فیزیکی، دارایی دیجیتال را ذخیره و محافظت میکند. علاوه بر ارزهای دیجیتال و داده های مالی، خزانه های دیجیتال می توانند همه چیز را از وصیت نامه و اسناد مالیاتی گرفته تا فیلم ها و اطلاعات حساس ورود به سیستم ذخیره کنند.
فروشندگان اکنون در ارائه خزانه های دیجیتال تخصص دارند. این ایده پشت VeroWay است، یک شرکت 5 ساله که شهرت خود را در حفاظت از دارایی های دیجیتال مشتریان خود به خطر می اندازد. VeroWay از فناوری خزانه دیجیتال برای مشتریان خود استفاده می کند تا دارایی ها و داده های دیجیتال را به صورت ایمن و قابل تأیید ذخیره، انتقال و مبادله کند و تا آنجا که ممکن است اقدامات امنیتی را به کار می گیرد. این کار را به شیوه ای خودسرپرست انجام می دهد که توسط بلاک چین پشتیبانی می شود، جایی که فقط صاحب داده ها می تواند آن را کنترل کند. خود VeroWay راهی برای دسترسی به داده ها ندارد.
شان پرسکات، مدیر ارشد فناوری گروه VeroWay، گفت: هدف این است که آنقدر ایمن باشیم که «هرکسی که زیرساخت را استفاده میکند یا برچسب سفید میزند، در خطر «FTX» قرار نگیرد. FTX خود را به عنوان یک پلتفرم تجارت دارایی رمزنگاری امن با امنیت قوی معرفی کرد، اما به سرقت وجوه مشتریان خود متهم شد.
تهدید امنیتی کوانتومی در حال ظهور
اما حتی یک شرکت آیندهنگر مانند VeroWay نیز میتواند تحت تأثیر تداوم نبوغ مجرمان سایبری قرار گیرد. علاوه بر تهدیدهایی که هکرها می توانند به طور مداوم در حال تکامل باشند، ظهور محاسبات کوانتومی حتی قوی ترین امنیت را نیز به خطر می اندازد. تهدید امنیتی کوانتومی کاخ سفید را وادار کرد تا یک یادداشت امنیت ملی صادر کند که در آن به آژانسهای فدرال دستور میداد الگوریتمهای جدیدی برای تقویت حفاظت ایجاد کنند.
پرسکات گفت: “استراتژی بزرگ در حال حاضر برای مهاجمان این است که داده ها را استخراج کنند، حتی اگر اکنون نتوانند آن را رمزگشایی کنند، و سپس قدرت محاسباتی بیشتری را در طول زمان جمع آوری کنند تا زمانی که بتوانند آن را شکست دهند.” ما باید جلوتر از منحنی بمانیم تا اطمینان حاصل کنیم که داده ها تا هزار سال آینده قابل رمزگشایی نیستند و تنها راهی که می توانیم این کار را انجام دهیم، ایمن بودن در برابر رایانه های کوانتومی است. ما باید قدرت را با قدرت مطابقت میدادیم.»
سرایانش اوانتوم دارد در دسترس تر شدن، دادن هکرها را قدرت برای شکستن طرح های رمزگذاری کلید. این یک مشکل خاردار و رو به رشد است، آنقدر بزرگ که موسسه ملی استاندارد و فناوری دارد سالها را صرف کرد توسعه استانداردها برای الگوریتم های رمزنگاری بعدی
VeroWay حفاظت امنیتی کوانتومی را پیاده سازی می کند
برای VeroWay، این واقعیت ها به معنای یافتن راهی برای ادغام بود کوانتومی حفاظت از امنیت سایبری در پلت فرم آن. با افزودن رمزگذاری و رمزنگاری مقاوم در برابر کوانتومی، VeroWay هدف به خنثی کردن حملات کامپیوترهای کوانتومی
ما بیش از 15 میلیون کاربر در پلتفرم خود داریم، از جمله سفید–راه حل های برچسب، و این بدان معنی است که ما به حداقل 15 میلیون جفت کلید نیاز داریم – پرسکات توضیح داد که فقط در ظاهر است. در داخل، حتی اتفاقات بیشتری در جریان است. اگر حتی یک ثانیه طول می کشد تا a را ایجاد کنید کلید، با این تعداد کلید، مدتی طول می کشد تا همه چیز اجرا شود. به همین دلیل بود که مجبور شدیم به این سمت منشعب شویم سخت افزار تخصصی ساخته شده برای تولید این کلیدها در حالی که به مکانیسم های امنیتی و سیاست های مبتنی بر رمزگذاری ما پایبند است.
VeroWay QuSecure را برای کمک به رسیدگی به این نیازها انتخاب کرد. فناوری QuSecure به VeroWay امکان استفاده از آنتروپی مقاوم در برابر کوانتومی را با الگوریتمهایی مانند RSA میدهد. در نتیجه، VeroWay می تواند جفتهای کلید ناهمزمان طولانی را برای محافظت از دادهها به شیوهای که خود نگهداری میکند، ایجاد کنید. آنتروپی فرآیندی در رمزنگاری است که برای تولید اعداد تصادفی استفاده میشود و سپس برای تولید کلیدهای امنیتی استفاده میشود.
VeroWay نیز ترکیب می کند ماژول QuProtect QuEverywhere با Q-VPN مبتنی بر نرم افزار QNAP برای ایجاد یک لایه اضافی چه زمانی کاربران به پلتفرم دسترسی پیدا می کنند. Q-VPN با سخت افزار VeroWay برای ایجاد جفت کلید برای تونل Q-VPN تعامل دارد. این ترکیب از فناوری ها اساسا کلیدهای خصوصی و عمومی امن تری را برای ارتباط ماشین به ماشین فراهم می کند.
پرسکات گفت: «در مورد چیزی مانند بیت کوین فکر کنید. اگر یک کلید سختافزاری USB یا دفتر کل نانو را به یک لپتاپ داغ وصل کنید تا تراکنش انجام شود، به تازگی چیزی را فاش کردهاید که هرگز نباید به اینترنت یا لپتاپ داغ متصل شود. VeroWay از سیستمی استفاده میکند که تضمین میکند امضای تراکنش رمزنگاریشده فقط در یک جعبه سیاه آفلاین انجام میشود. او گفت که پس از امضای تراکنش، به سمت داغ سیستم منتقل میشود، جایی که به بلاک چین پخش میشود و در نهایت انتقال دارایی دیجیتالی زیربنایی را آغاز میکند.
درباره نویسنده
