CA/B Forum задумался о новых алгоритмах шифрования в эпоху квантовых компьютеров

Квантовые компьютеры – настоящий технологический прорыв, открывающий новые перспективы развития современной IT-отрасли. Однако, несмотря на все свои положительные стороны, переход к квантовым компьютерам выставляет и новые проблемы – в частности, проблему с используемыми сегодня алгоритмами шифрования.

Квантовый компьютер: будущее, которое стало реальностью
Еще в 1994 году Питер Шор, профессор прикладной математики в MIT, придумал квантовый алгоритм, который вычисляет простые множители для больших чисел, причем делает это гораздо эффективнее, чем обычные компьютеры. Однако успешная работа этого алгоритма во многом зависела от компьютера с большим количеством квантовых битов (или кубитов).

Не так давно была новость о том, что исследователи из MIT и Инсбрукского университета имени Леопольда и Франца разработали квантовый компьютер из пяти атомов в ионной ловушке. Этот компьютер может быть легко расширен, что представляет собой первую масштабируемую реализацию алгоритма Шора.

В данный момент сдерживающим фактором по созданию подобного компьютера является его огромная стоимость. Вряд ли такие компьютеры появятся в каждом доме в ближайшее время. Однако сам факт его разработки ставит новые сложности в разных сферах IT-индустрии, включая и проблему криптостойкости используемых сегодня алгоритмов шифрования.

Квантовые вычисления – угроза безопасности
Квантовые вычисления могут представлять собой угрозу безопасности. Современное шифрование основано на использовании сложных математических действий. Чтобы взломать шифр, существующим сегодня компьютерам потребуется как минимум несколько тысяч лет. Квантовые компьютеры легко могут преодолеть это препятствие и быстро провести все нужные математические операции. Тем самым схемы шифрования ставятся под удар.

В данный момент система пока не способна взломать алгоритм шифрования RSA. Однако фундамент для создания компьютера, который играючи справится с этой преградой, уже заложен.

Специалисты из CA/B Forum отмечают, что в эпоху квантовых компьютеров потенциально уязвимыми становятся такие алгоритмы шифрования, как RSA, DH и ECDH. Однако AES и SHA-2/SHA-3 по-прежнему останутся надежными.

Основная проблема, стоящая перед CA/B Forum в данный момент – это разработка инфраструктуры QCR (Quantum Cryptanalysis Resistant), которая будет устойчива к квантовому криптоанализу. Однако это не единственная проблема. Сразу же встает вопрос: как будет проходить развертывание QCR PKI?

Один из рассматриваемых подходов – использование хэш-сигнатур Лэмпорта в комбинации с разными улучшениями, предложенными Диффи, Меркле и Винтерниц. Подробнее об этом можно прочесть в документе: datatracker.ietf.org/doc/draft-mcgrew-hash-sigs/

Квантовые вычисления – одна из самых волнительных технологий XXI-века, открывающая широкий простор по развитию техники. Однако при этом возникают и многочисленные вопросы – как будет реализовано шифрование? Какие алгоритмы шифрования будут использоваться? Как будет реализована безопасность передачи данных? Над этими, а также многими другими вопросами уже активно бьются специалисты C/AB Forum.

Компания ЛидерТелеком, являющая участником C/AB Forum, будет держать Вас в курсе всех событий, связанных с развитием квантовых вычислений и алгоритмов шифрования. Чтобы всегда быть в курсе новостей, подписывайтесь на нашу рассылку.

PipelineDB: работа с потоками данных



В предыдущих публикациях мы уже затрагивали проблему обработки событий в реальном масштабе времени. Сегодня мы хотели бы вновь вернутся к этой теме и рассказать о новом и весьма интересном инструменте — потоковой СУБД PipelineDB.

PipelineDB основана на кодовой базе PostgreSQL 9.4 и полностью с ней совместима. Её первый релиз состоялся в июле 2015 года, а в январе 2016 вышла в свет enterprise-версия.

Ниже мы сравним PipelineDB с существующими решениями аналогичного плана, приведём краткую инструкцию по установке и первичной настройке, а также разберём практический пример.

blog.selectel.ru/pipelinedb-rabota-s-potokami-dannyx/

Расширение нашего облака отметим «облачным» тортом!



Недавно, в нашем дата-центре в Германии произошло значимое событие, которое позитивно повлияет на предоставление облачных сервисов для наших клиентов. Мы решили отметить это событие тортом в виде облака! :)
В дата-центре было установлено новое оборудование. В частности, был расширен объем облачного хранилища, а также установлены новые быстрые процессоры, которые значительно увеличат мощность ядер виртуальных машин наших клиентов.



Традиционно, нынешний период считается низким для клиентской активности и мы предполагали пройти этот период без расширения своей инфраструктуры услуг для наших клиентов. Но практика показала, что облако пользуется немалым спросом у наших клиентов, и облачное хранилище закончилось быстрее чем планировалось. Поэтому было принято решение о расширении – ведь торта как и облака — много не бывает. :)


Что это значит для наших клиентов?
  • расширение возможностей наших сервисов
  • увеличение быстродействия облачного хранилища
  • увеличение объема облачного хранилища для наших клиентов
Быстрое хранилище на SSD-дисках
Также расширились возможности нашего SSD-хранилища. Cейчас, в среде крупных enterprise клиентов считается, что быстрое хранилище – это SAS-диски, но многих интересуют как раз те облака, где быстрое хранилище расположено на SSD-дисках. Это особенно актуально для баз данных, где важна полная гарантия сохранности данных. Теперь мы нарастили емкость нашего быстрого хранилища – поэтому торт такой большой – каждому клиенту хватит. :)



Это значимое событие мы решили отметить тортом в виде облака, чтобы сотрудники офиса могли почувствовать наше «облачное» обновление на физическом уровне, а наши клиенты на виртуальном, но не менее важном. :)
Мы будем готовить побольше «вкусностей» для вашего облака!

VMmanager KVM/OVZ в подарок


До конца Августа — при покупке выделенных серверов OVH, VMmanager KVM/OVZ в подарок.

  1. Xeon E3 1245v2 / 32 ddr3 / 2x240 SSD — 3200р
  2. Xeon E3 1245v2 / 32 ddr3 / 2x2 ТБ SATA — 3200р
  • 16 IP сеть 2600р разово

  1. i7-6700K (4.7 GHz) Overclocke [4ядра/8потоков] Turbo Boost / 64 GB DDR4 2400MHz / 2x 480 SSD / 250 Mbps / Anti-DDoS-GAME — 8000р
  2. i7-6700K (4.2 GHz) [4ядра/8потоков] Turbo Boost / 64 GB DDR4 2400MHz / 2x 480 SSD / 250 Mbps / Anti-DDoS-GAME — 7200р
  • 16 IP сеть 2600р разово
  • 32 IP сеть 5200р разово
  • 64 IP сеть 10400р разово
  • 128 IP сеть 20800р разово
  • 256 IP сеть 41600р разово

Писать тикет тут

*VMmanager вечная, привязывается в аккаунте и не отбирается, если сервер станет не нужен.

Оплата услуг «голосами ВКонтакте»



История Selectel тесно связана с социальными сетями, поэтому мы стали первым и единственным провайдером, который предложил своим клиентам оплачивать услуги «голосами ВКонтакте».

«Голоса ВКонтакте» — внутренняя валюта соцсети, которой оплачивают приложения, подарки и стикеры.
В 2009 году мы запустили приложение «Selectel | хостинг за голоса» — «голосами» можно было оплатить размещение сервера в дата-центре или аренду выделенного сервера. Приложение оказалось востребованным (60 тыс. участников), поэтому мы расширили список услуг.

Теперь «голосами ВКонтакте» можно оплачивать облачные услуги:
  • виртуальное приватное облако (VPC);
  • облачное хранилище;
  • сеть доставки контента (CDN);
  • мониторинг.
Обменный курс остался выгодным: если физические лица выводят «живые» деньги, они получают получают 3 рубля за «голос». При оплате же услуг Selectel, каждый «голос» конвертируется в 3,54 руб.

blog.selectel.ru/oplata-golosami-vk-new/

July Product Update


lock Storage in NYC1, SFO2, more soon!
Scale disk space independent of compute with highly available SSD Block Storage volumes from 1GB to 16TB. Volumes have a straightforward price of $0.10/GB per month.

For more details, read the Block Storage blog post, see our growing list of tutorials on the subject, or try it for yourself via the cloud control panel, API or the command-line interface: DOCTL.

Live Snapshots for Droplets
Snapshots just got a lot better: You can now create snapshots without powering down your Droplet! Use snapshots to transfer droplets between regions, send to other users, and restore your droplet to a previous state.

Updates to Community
If you’ve visited community recently you may have noticed some updates

Users can now upvote content they find helpful within Q&A, tutorials and projects

Answers to questions can now be marked as accepted by the question author

Improvements to Teams
We released some major updates to how teams work on DigitalOcean:
  • One account can belong to as many as 10 teams
  • Easily switch between teams and your personal account
  • Improved invitations & team management
  • New role for “billing”
www.digitalocean.com/company/blog/teams-work-better-together/


More Datacenters: Bangalore and San Francisco
We opened our Bangalore datacenter in May, bringing droplets to the fastest growing ecosystem of startups and entrepreneurs, India. Our second San Francisco datacenter (SFO2) opened in July, greatly expanding capacity in one of our most popular regions.

RethinkDB Horizon One-Click
Recently, the team at RethinkDB released Horizon, a realtime, open-source backend for JavaScript apps. Our One-Click Application provides a convenient way to get started with Horizon and get your RethinkDB-powered projects up and running quickly.
www.digitalocean.com/community/tutorials/how-to-use-the-horizon-one-click-install-image

Dedibox is now Available in Amsterdam



Two months ago, we silently introduced our first facility outside of France in Amsterdam with limited stocks. The demand for AMS1 was huge and we were out of stock in a week.

Today, we are excited to announce that the Dedibox SC 2016 and Dedibox XC 2016 are in stock and available in mass production in the AMS1 datacenter.

Starting today you can deploy your servers at AMS1 and enjoy better latencies to north europe. We already have 240Gbit/s of network connectivity deployed at AMS1 and we're counting!

The Amsterdam datacenter is available directly from the Online control panel for all users. When ordering your server, simply select the AMS1 region.
At the moment, we are offering Amsterdam deployment for Dedibox SC 2016 and Dedibox XC 2016.
All additional features including RPN, unmetered bandwidth, DDOS protection, additional IPs are available and ready to be used in our new region!

Our pricing is the same across all locations. You can deploy in the region of your choice with the same unique price:


console.online.net/en/order/server/6