Aktuality -> IT Business - 24. 10. 2023 - Ing. Lukáš Grásgruber

Budoucnost kryptografie v éře kvantových počítačů

CHES 2023Jedna z nejvýznamnějších světo­vých konferencí v oblasti kyberne­tické bezpečnosti Cryp­tographic Hardware and Embed­ded Systems (CHES) přivedla do Prahy 520 od­borníků z 37 zemí světa a dalších 68 se připojilo online. Akce každoročně vý­znam­ně ovlivňuje světové trendy v kryptologii a bezpečnosti vestavných systémů, které jsou součástí chytrých zařízení. Konference se letos poprvé konala v České republice, když ji pořádala Fakulta informačních technologií ČVUT v Praze.



Odborníci očekávají v blízké budoucnosti příchod éry kvantových počítačů, a i proto byly hlavními tématy letošního ročníku konferen­ce CHES právě postkvantová kryptografie, útoky na kryptografické implementace, a jak se proti nim chránit. Některé soudobé kryptografické algoritmy jsou bohužel zranitelné vůči hackerským útokům, které jsou vedeny kvantovými počítači. Konference ukázala nová řešení ochrany, která budou odolná vůči těmto útokům.

Jeden z hlavních řečníků prof. Peter Schwabe ve své přednášce s názvem „Kryptografie s vysokou mírou jistoty v praxi – Výzvy a nejnovější výsledky“ zdůvodnil, proč je třeba změnit způsob, jakým vytváříme kryptografický software. Ukázal, že nástroje a jazyky z oblasti tzv. „kryptografie s vysokou mírou jistoty“ jsou mnohem vhodnější pro vytváření důvěryhodných implementací kryptografie a začínají být použitelné i pro uživatele, kteří nejsou vyloženě odbor­ní­ky. Diskutoval o výzvách, které musíme řešit, aby se kryptografie s vysokou mírou jistoty stala de facto standardem v krypto­gra­fic­kém inženýrství. Schwabe je vedoucím výzkumné skupiny v institutu Maxe Plancka pro bezpečnost a soukromí a profesorem na nizozemské Radboudově univerzitě. Věnuje se postkvantové kryptografii a je spoluautorem bezpečnostních klíčů, které pomáhají zabezpečit komunikaci na internetu společnosti Google.

CHES 2023

Druhý hlavní řečník Thomas Unterluggauer se ve své přednášce „Bezpečnost mikroarchitektur: současný stav“ zabýval tím, jak společnost Intel řeší zabezpečení procesorů Intel Core a Intel Atom. Představil celkovou strategii, která pomáhá chránit zákazníky před bezpečnostními zranitelnostmi v mikroarchitektuře Intel. Popsal také, jak mohou hardwarové a softwarové prostředky společně zmírňovat různé třídy zranitelností, aby měl software kontrolu nad konkrétními kompromisy mezi mírou zabezpečení a výkonem. Vše uvedl na konkrétních příkladech, aby pomohl vývojářům pochopit možné hrozby, a vysvětlil, jak konkrétně rizika snížit. Unterluggauer pracuje jako výzkumník v oblasti bezpečnosti v laboratořích Intel Labs (Security & Privacy Research), kde se zabývá výzkumem útoků na mikroarchitektury a obranou proti nim.

„Konference měla pro účastníky velký přínos, získali nejnovější informace ze světa kybernetické bezpečnosti, o čemž svědčí i velmi pozitivní zpětná vazba, kterou jsme dostávali od účastníků již v době jejího konání,“ říká prof. Hana Kubátová, spolupředsedkyně konference. „Naši studenti z Katedry číslicového návrhu FIT ČVUT dostali jedinečnou možnost dozvědět se nové trendy z oboru, který studují, potkat se s vědci i odborníky z průmyslu z celého světa,“ dodává Dr. Ing. Martin Novotný, spolupředseda konference, který se zabývá kryptologickým výzkumem v Laboratoři vestavné bezpečnosti na FIT ČVUT.

Další informace o konferenci CHES najdete na webu: https://ches.iacr.org/2023/

Foto: archiv ČVUT


 
  

- PR -

AI v ERP systému

Co v praxi funguje, jak to navrhnout a proč začít po krocích


Umělá inteligence je součástí každodenního života – od chytrých vyhledávačů přes automatické překlady až po plánování tras nebo generování obrázků. Ale co ERP systémy? Je správný čas zapojit AI právě sem? Určitě ano, ale smysluplně. Tak, aby zkrátilo cestu od otázky k odpovědi, od záměru k akci, a přitom udrželo to nejdůležitější: kontrolu, bezpečnost a auditovatelnost.

  

- PR -

Digitalizace není cíl, ale nástroj

První letošní vydání IT Systems je oborově velmi pestré a nabízí pohled na aktuální vývoj ve výrobních podnicích, v logistice, retailu, e-commerce i dalších odvětvích, kde se dobře zvládnutá digitalizace stává klíčovým faktorem úspěchu.
 
Příkladem může být článek, ve kterém Jan Kodada z Gebrüder Weiss popisuje, jak digitalizace mění zavedené procesy v logistice. Nebo článek, ve kterém Josef Voda ze společnosti Buylo předpovídá vývoj retailu, který podle něj bude formovat trojice klíčových trendů: digitalizace, automatizace a optimalizace procesů. Nejde však o tři samostatné směry, ale o jeden propojený přístup směřující k řízení celého produktového cyklu jako jednoho systému.