NIST确定四种后量子密码算法标准

VSole2022-08-05 22:09:53

上个月,美国国家标准与技术研究所(NIST)选择了四种抗量子密码算法,用于通用加密和数字签名。NIST经过六年的时间评估了用于公钥加密、数字签名和密钥交换的抗量子(QR)密码算法替代方案后,宣布了这四种算法。

当今的密钥算法包括用于对称密钥加密的AES-256、用于哈希函数的SHA-256和SHA-3、用于数字签名和密钥建立的RSA公钥加密、椭圆曲线加密和用于数字签名和密钥交换的DSA公钥加密。

2016年,NIST邀请全球密码学家设计并审查可能的抗量子方法,以确保从网站到电子邮件的所有通信安全。前不久NIST宣布,仅选择CRYSTALS-Kyber算法用于后量子世界的通用加密。

互联网公司Cloudflare已经在其后量子类库CIRL(即Cloudflare可互操作、可重用密码库,该库使用Go语言编写)中使用了Kyber算法。除了Cloudflare,自2020年以来亚马逊也一直支持Kyber作为其传输层安全TLS 1.2的后量子密钥交换算法之一。还有IBM,将Kyber用于其第一款抗量子磁带机。

除了CRYSTALS-Kyber用于通用加密,NIST还选择了CRYSTALS-Dilithium,FALCON和SPHINCS+用于后量子时代的数字签名。

选定的四种加密算法将成为NIST后量子密码标准的一部分,预计将在2024年左右最终确定。这一选择标志着NIST后量化密码标准化项目的开始。

基于美国电话电报公司贝尔实验室研究员彼得·肖尔的算法Shor,算力强大的量子计算机将使所有主流的公钥加密算法不安全,这一评估导致NIST在2016年开始寻找后量子加密算法。AES-256只需要更长的密钥即可达到后量子标准,但SHA-256和SHA-3则需要较大的散列输出。

虽然投入实际正常使用的量子计算机还有几年的时间,但根据以往的历史来看,部署现代公钥密码基础设施却需要将近20年的时间。除此之外,当下还可以收集大量数据,等到足够强大的量子计算机可用后再对其进行解密。

破解主流加密的算力需要多大?

美国国土安全部(DHS)和NIST在其“2021关于后量子密码的常见问题”中指出,一台能够运行Shor算法来破解公钥的量子计算机将需要大约6000个稳定的量子比特位(Qbit),但众所周知,Qbit量子比特非常的不稳定。

DHS认为,今天的加密算法在像谷歌54Qbit量子梧桐芯片这样的计算机上仍然非常安全,该公司声称该芯片已实现“量子至权”(尽管这一点存有争议)。去年,IBM表示,到2025年,它的目标是4000Qbit。

“可以破解我们当前密码算法的计算机,在规模和功率上比现在所实现的‘量子至权’要大得多。”——DHS

尽管如此,白宫在今年5月份出于国家安全担忧,公布了几项加快美国量子计算研发的建议,以及联邦机构部署抗量子密码的大致时间表,以领先于中国、俄罗斯等竞争对手。包括澳大利亚、法国、英国等其他国家及地方政府,也已经认识到未来网络通信中的后量子风险。

白宫希望关键的联邦机构将现有的密码迁移到那些能够抵抗“密码分析相关量子计算机”(CRQC)的系统,以便在2035年前“尽可能减少量子风险”。

NIST建议CRYSTALS-Dilithium作为数字签名的主要算法,而FALCON适用于计算量小于Dilithium的签名应用。SPHINCS+比其他两种算法的计算量更大、计算时间更慢,但基于的是与其他三种算法不同的数学方法,因此作为备份的抗量子密码标准。

“选定的三种算法基于一系列称为结构格的数学问题,而Spincs+使用哈希函数。仍在考虑的另外四种算法是为通用加密设计的,在其方法中不使用结构格或哈希函数。”

NIST打算在新的公钥密码标准中指定“一个或多个额外的非保密、公开披露的数字签名、公钥加密和密钥建立算法,这些算法在全球范围内可用”,可以在强大的量子计算机出现之后保护敏感的政府信息。

量子量子密码
本作品采用《CC 协议》,转载必须注明作者和本文链接
近年来,量子计算无疑是主要大国和科技强国重点关注的科技领域之一。各方在该领域的布局不断深化,投资额度年年攀升,科研探索和技术创新高度活跃,代表性成果亮点纷呈、前景可期。量子计算未来有望成为推动基础科学、信息通信技术和数字经济产业发展的强大新动能。
曾几何时,一篇“量子加密也不安全了,中国科学家发现重大隐患”、“现有量子加密技术可能隐藏着极为重大的缺陷”的文章在网上迅速传播开来,一石激起千重浪,一直以来我们认为量子加密技术是绝对安全的加密技术,该文的报道彻底颠覆了大众的认知,到底量子保密还安全吗?
量子计算综述报告
2021-11-19 11:43:31
对于所有非物理专业的毕业生而言,量子这个概念多半是模糊而又熟悉的,因为没有系统学习过量子力学,因此对什么是量子往往难以理解并说不清楚,但近年来量子这个词又不断高频出现在大众视野面前,从量子通信、量子卫星到量子计算···。
无科技、不金融,科技兴、金融兴。国家“十四五”规划和2035年远景目标纲要指出,要在量子信息等领域实施一批具有前瞻性、战略性的国家重大科技项目。人民银行发布的《金融科技发展规划(2022-2025年)》也明确提出,探索运用量子技术突破现有算力约束、算法瓶颈,提升金融服务并发处理能力和智能运算效率,节省能源消耗和设备空间,逐步培育一批有价值、可落地的金融应用场景。响应国家与行业号召,建设银行履行大行
美国 2022 版《国家安全战略》指出,美国面临巨大挑战和前所未有的机遇,正处于塑造国际秩序未来的战略竞争中。未来,美国网络安全政策必将影响全球网络空间态势,对其他国家网络空间安全和互联网企业发展带来重要挑战。
英国的愿景是2030年,继续成为负责任和民主的网络强国,能够保护和促进在网络空间中和通过网络空间的利益,以支持国家目标。到2025年,将取得以下成果:政府大规模减少了对英国的伤害,减轻了英国公民的负担。英国借鉴政府在应对重大网络事件方面的经验,确保将以往经验教训用于改进政策和流程。
1985 年Deutsch进一步阐述了量子计算机的基本概念,并证实了在某些方面,量子计算机相比经典计算机而言确实具有更强大的功能。除此之外,欧盟、加拿大、中国等组织、国家和地区在量子计算机领域的研究也做出积极响应并取得了一系列的研究成果。2001 年, 一 个 由 IBM 公司成功研发的 7qubit 的示例性量子计算机成功领跑了该领域的研究。
互联网上充满了高度敏感的数据。一般来说,复杂的加密技术可以保证这些材料无法被截获和读取。然而,在未来,高性能的量子计算机可以在几秒钟内破解这些密钥。而幸运的是,量子力学方法不仅提供了新的、快得多的算法,而且还提供了非常有效的可以与之对抗的密码学。
3月3日,北约网络安全中心(NCSC)完成量子安全通信测试。此次测试使用其专门的虚拟专用网络(VPN)之一测试了“安全通信流”,并将其技术描述为“混合后量子VPN”,它将传统加密算法与那些被认为是“量子安全”的算法混合在一起。此次测试的成功,一方面表明以量子计算为代表的计算能力飞跃发展,量子计算变得越来越便宜、可扩展和实用,另一方面密码算法体系如何抵抗量子计算攻击成为重要而紧迫的问题,基于新型数学
VSole
网络安全专家