NIST发布四种抗量子密码算法

VSole2022-07-08 10:49:09

近日,美国商务部国家标准与技术研究所(NIST)公布了首批四种抗量子加密算法,这是自2016年启动后量子密码标准化项目以来,NIST首次发布入围标准的抗量子算法。

抢占抗量子算法的标准阵地

抗量子算法旨在抵御未来量子计算机的攻击,后者能够破解我们今天所依赖的数字系统(量子霸权),例如网上银行和电子邮件软件。四种选定的加密算法将成为NIST后量子密码标准的一部分,预计将在大约两年内完成。

“NIST不断展望未来,以预测美国工业和整个社会的需求,并防御未来可能强大到足以破解当今加密信息的量子计算机对我们的信息系统构成的严重威胁,”NIST主任Laurie E. Locascio说道:“我们的后量子密码学计划利用全球密码学领域的顶尖人才来生产第一组抗量子算法,从中产生相关标准并显著提高我们数字信息的安全性。”

NIST正在考虑将另外四种算法纳入标准,并计划在未来宣布第二拨决赛入围者。由于需要多种强大的防御工具,NIST分两个阶段宣布获胜算法。NIST的密码学家一开始就认识到,对于不同的系统和加密任务,一个适用的标准需要为不同的应用场景提供不同的加密方案并为每个用例提供不止一种算法,以防止其中一种算法失效。

加密技术使用数学方法来保护敏感的电子信息,包括我们浏览的网站和发送的电子邮件。目前广泛使用的公钥加密系统采用的数学方法即使是最快的传统计算机也难以破解,但量子计算动摇了这种加密方法的基石。

一台功能足够强大的量子计算机将基于与我们今天拥有的传统计算机不同的技术,可以快速解决这些数学问题,击败加密系统。为了应对这种威胁,四种抗量子算法依赖于传统计算机和量子计算机都难以解决的数学问题,从而保护现在和未来的隐私。

首批抗量子算法的两大用途

首批入围NIST后量子加密标准的四种抗量子算法(Crystals-Kyber、CRYSTALS-DILITHIUM、FALCON、SPHINCS+)主要有两大用途:通用加密,用于保护通过公共网络交换的信息;数字签名,用于身份认证。NIST表示所有四种算法都是由来自多个国家和机构的专家合作开发的。

对于访问安全网站时使用的一般加密,NIST选择了CRYSTALS-Kyber算法。它的优点之一是相对较小的加密密钥,双方可以轻松交换,以及它的操作速度。

对于数字签名,通常在需要在数字交易期间验证身份或远程签署文档时使用,NIST选择了三种算法CRYSTALS-Dilithium、FALCON和SPHINCS+。NIST评审专家强调了前两者的高效率,NIST推荐CRYSTALS-Dilithium作为主要算法,FALCON用于需要比Dilithium提供的更小的签名的应用程序。

第三个算法SPHINCS+比其他两个更大且速度稍慢,但它作为备份算法很有价值,主要原因是:它选择了与NIST推荐的其他三个算法不同的数学方法。

其中三个选定的算法基于称为结构化格(structured lattices)的一系列数学问题,而SPHINCS+使用散列函数。仍在考虑的另外四种算法是为通用加密而设计的,并且在其方法中不使用结构化格或散列函数。

虽然后量子加密标准正在开发中,但NIST鼓励安全专家探索新算法并考虑他们的应用程序将如何使用它们,但不要着急将它们应用到系统中,因为在标准最终确定之前算法可能会略有变化。

为了做好进入后量子时代的准备,用户可以先清点系统中使用公钥密码的应用程序资产,这些公钥在量子计算机出现前夕面临更换。用户还可以提醒他们的IT部门和供应商即将发生的变化。要参与制定迁移到后量子密码的指南,请参阅NIST的国家网络安全卓越中心项目页面。

NIST在网站上提供了所有(候选)算法(https://csrc.nist.gov/Projects/post-quantum-cryptography/post-quantum-cryptography-standardization/round-3-submissions)。

来源:@GoUpSec

量子量子密码
本作品采用《CC 协议》,转载必须注明作者和本文链接
近年来,量子计算无疑是主要大国和科技强国重点关注的科技领域之一。各方在该领域的布局不断深化,投资额度年年攀升,科研探索和技术创新高度活跃,代表性成果亮点纷呈、前景可期。量子计算未来有望成为推动基础科学、信息通信技术和数字经济产业发展的强大新动能。
曾几何时,一篇“量子加密也不安全了,中国科学家发现重大隐患”、“现有量子加密技术可能隐藏着极为重大的缺陷”的文章在网上迅速传播开来,一石激起千重浪,一直以来我们认为量子加密技术是绝对安全的加密技术,该文的报道彻底颠覆了大众的认知,到底量子保密还安全吗?
量子计算综述报告
2021-11-19 11:43:31
对于所有非物理专业的毕业生而言,量子这个概念多半是模糊而又熟悉的,因为没有系统学习过量子力学,因此对什么是量子往往难以理解并说不清楚,但近年来量子这个词又不断高频出现在大众视野面前,从量子通信、量子卫星到量子计算···。
无科技、不金融,科技兴、金融兴。国家“十四五”规划和2035年远景目标纲要指出,要在量子信息等领域实施一批具有前瞻性、战略性的国家重大科技项目。人民银行发布的《金融科技发展规划(2022-2025年)》也明确提出,探索运用量子技术突破现有算力约束、算法瓶颈,提升金融服务并发处理能力和智能运算效率,节省能源消耗和设备空间,逐步培育一批有价值、可落地的金融应用场景。响应国家与行业号召,建设银行履行大行
美国 2022 版《国家安全战略》指出,美国面临巨大挑战和前所未有的机遇,正处于塑造国际秩序未来的战略竞争中。未来,美国网络安全政策必将影响全球网络空间态势,对其他国家网络空间安全和互联网企业发展带来重要挑战。
英国的愿景是2030年,继续成为负责任和民主的网络强国,能够保护和促进在网络空间中和通过网络空间的利益,以支持国家目标。到2025年,将取得以下成果:政府大规模减少了对英国的伤害,减轻了英国公民的负担。英国借鉴政府在应对重大网络事件方面的经验,确保将以往经验教训用于改进政策和流程。
1985 年Deutsch进一步阐述了量子计算机的基本概念,并证实了在某些方面,量子计算机相比经典计算机而言确实具有更强大的功能。除此之外,欧盟、加拿大、中国等组织、国家和地区在量子计算机领域的研究也做出积极响应并取得了一系列的研究成果。2001 年, 一 个 由 IBM 公司成功研发的 7qubit 的示例性量子计算机成功领跑了该领域的研究。
互联网上充满了高度敏感的数据。一般来说,复杂的加密技术可以保证这些材料无法被截获和读取。然而,在未来,高性能的量子计算机可以在几秒钟内破解这些密钥。而幸运的是,量子力学方法不仅提供了新的、快得多的算法,而且还提供了非常有效的可以与之对抗的密码学。
3月3日,北约网络安全中心(NCSC)完成量子安全通信测试。此次测试使用其专门的虚拟专用网络(VPN)之一测试了“安全通信流”,并将其技术描述为“混合后量子VPN”,它将传统加密算法与那些被认为是“量子安全”的算法混合在一起。此次测试的成功,一方面表明以量子计算为代表的计算能力飞跃发展,量子计算变得越来越便宜、可扩展和实用,另一方面密码算法体系如何抵抗量子计算攻击成为重要而紧迫的问题,基于新型数学
VSole
网络安全专家