最近宣布的NIST后量子密码学标准的3个关键要点

2024-02-01 10:12

本文主要是介绍最近宣布的NIST后量子密码学标准的3个关键要点,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  当今世界依赖于许多保护措施,即使您没有注意到这一点。从手机和智能技术到网站,从支付交易到城市基础设施,人们经常与之互动的一切,都通过保护和检查技术来保护。量子计算机能够快速轻松地打破这些保护措施,这是政府和监管机构多年来一直在采取行动准备新的量子安全算法的关键原因,这些算法将更新这些保护措施以保持这些持续的保护措施。美国国家标准与技术研究院(NIST)最近公布了他们的标准初稿支持向量子安全加密未来的过渡。这些新的加密算法将成为未来法规的一部分,组织必须满足这些法规,以符合FIPS标准和量子安全。以下是本次公告的 3 个关键要点:

  算法

  由提交者选择的名称广为人知的候选算法将由 NIST 分配监管名称 - 具体来说:

  a. KEM - CRYSTALS-KYBER becomes --> FIPS 203 Module-Lattice-based Key-Encapsulation Mechanism Standard (ML-KEM)

  b. Signature - CRYSTALS-DILITHIUM becomes --> FIPS 204 Module-Lattice based Digital Signature Standard (ML-DSA)

  c. Signature -- SPHINCS+ becomes --> FIPS 205 Stateless Hash-Based Digital Signature Standard (SLH-DSA)

  请注意,该公告目前仅包含 3 种候选算法,并承诺在不久的将来包含第 4 种数字签名算法。

  目前的标准草案对提交的算法进行了调整,并固定/限制了各种参数,这意味着任何基于最初提交的参考算法的实现都将与新标准不兼容。这是“符合预期的”,并遵循NIST的长期模式。公众意见征询期也更有可能导致对这些标准的进一步调整。NIST 意见征询期为 90 天,结束日期为 2023 年 11 月 22 日,为最后提交日期。假设这个时间表得以保留,我们最早可以在 2024 年上半年看到正式的标准。

  现在就采取行动的必要

  NIST强调,组织应立即采取行动,为量子计算攻击做好准备。随着科技巨头竞相制造量子计算机的速度,以及在私人和公共层面投入的大量资金,毫无疑问,商业上可行的量子计算机可能很快就会发生。虽然这些计算机在短期内可能不会被部署用于典型用例,但它们被网络威胁行为者使用的能力同样真实。

  许多网络威胁行为者已经在窃取和收集数据以将其搁置一旁,直到他们能够使用足够强大的量子计算机破解当前的加密算法。对于任何具有较长保密期的数据尤其如此。这种策略被称为“立即收获,稍后解密”,它促使NIST等监管机构开始尽快制定久经考验的标准,以抵消这种威胁。

  “最好的防守就是好的进攻”这句格言与许多现实生活中的场景有关,包括为后量子计算机做准备。NIST通过正式化一套加密和数字签名算法,帮助组织为后量子计算的出现做好准备,这将有助于对抗量子计算机攻击。没有人能100%确定何时能有足够性能的后量子计算机上市,以提供攻击。然而,现在做好准备很有意义,因为当那一天发生时,几乎没有时间做出反应。

  但是,对于组织来说,立即对尚未出现的威胁采取行动的最重要原因是,大多数数据中心无法轻易地调整其加密技术。许多不同的政府和监管机构都指导组织立即盘点其加密资产,并建立对后量子计算风险的评估。这个想法是了解您的漏洞,并填补网络安全策略中与对称密钥长度或非对称加密算法相关的任何漏洞。重要的是,所有这些都需要花费大量时间。

  加密灵活性的重要性

  NIST还肯定强调了加密灵活性的关键性质。将您的密钥和加密技术组织到一个中心位置有助于简化和组织数据中心,但它有助于确保一个人保持加密敏捷的能力。加密敏捷是一种越来越流行的策略,可帮助数据中心和组织准备好对可能需要发生的任何变化做出反应。为了应对量子计算机的威胁,可能需要做出改变,或者它可能完全是另一回事。加密灵活性的核心是灵活性、适应性强且没有内置过时的能力。

  所提出的NIST算法已经向公众开放了好几年。通过构建加密敏捷系统,组织可以在最终版本或更新合规性法规之前轻松试验和测试这些新算法。对于在其网络中内置可编程元素的组织来说,用新批准的NIST算法替换经典算法将很简单。准备充分的组织几乎没有从传统算法轮换到这些下一代加密算法的影响。

  更改加密算法时必须考虑的许多注意事项,包括互操作性、性能、内存约束和可用性。尽早开始,以确保您已经测试了受影响的用例,这将是确保没有遗漏空白的重要因素。此外,了解和解决您的安全数据用例也很重要,包括静态数据、使用中的数据和动态数据。

  泰雷兹目前拥有支持NIST提出的所有算法的数据安全解决方案。我们已经开发了各种原型,允许用户立即开始测试过程,而不是等到商用量子计算机的“零日”事件。现在开始准备过程是谨慎和前瞻性的,包括添加可编程加密元素,而不是等待需要这些新算法的不可避免的监管。通过仔细规划,可以简化迁移并提高成本效益。

  在泰雷兹,我们多年来一直倡导加密灵活性。我们一直在努力确保加密灵活性内置于我们所有的产品中。无论您是在寻找适合您的量子安全解决方案动态数据或休息时,泰雷兹今天有解决方案可以提供帮助。

  关于泰雷兹

  您所依赖保护您隐私的人员依赖泰雷兹来保护他们的数据。在数据安全方面,组织面临着越来越多的决定性时刻。无论是制定加密战略、转移到云端还是满足合规要求,您都可以依靠泰雷兹来确保您的数字化转型。

  关于安策

  SafePloy安策从事信息安全业务超过20年,是泰雷兹Thales(原Imperva,Gemalto,Vormetric,SafeNet,Aladdin,Rainbow)等公司在中国区的战略合作伙伴,为云、应用、数据、身份等提供安全保护的能力和技术支持能力,为在中国地区经营和出海开拓业务的企业,提供本地化的可信、可控、又合规的数据安全策略。

这篇关于最近宣布的NIST后量子密码学标准的3个关键要点的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/666936

相关文章

poj1330(LCA最近公共祖先)

题意:求最近公共祖先 思路:之前学习了树链剖分,然后我就用树链剖分的一小部分知识就可以解这个题目了,记录每个结点的fa和depth。然后查找时,每次将depth大的结点往上走直到x = y。 代码如下: #include<iostream>#include<algorithm>#include<stdio.h>#include<math.h>#include<cstring>

数据治理框架-ISO数据治理标准

引言 "数据治理"并不是一个新的概念,国内外有很多组织专注于数据治理理论和实践的研究。目前国际上,主要的数据治理框架有ISO数据治理标准、GDI数据治理框架、DAMA数据治理管理框架等。 ISO数据治理标准 改标准阐述了数据治理的标准、基本原则和数据治理模型,是一套完整的数据治理方法论。 ISO/IEC 38505标准的数据治理方法论的核心内容如下: 数据治理的目标:促进组织高效、合理地

C 标准库 - `<float.h>`

C 标准库 - <float.h> 概述 <float.h> 是 C 标准库中的一个头文件,它定义了与浮点数类型相关的宏。这些宏提供了关于浮点数的属性信息,如精度、最小和最大值、以及舍入误差等。这个头文件对于需要精确控制浮点数行为的程序非常有用,尤其是在数值计算和科学计算领域。 主要宏 <float.h> 中定义了许多宏,下面列举了一些主要的宏: FLT_RADIX:定义了浮点数的基数。

系统优化要点

这是常用的系统优化要考虑的点,在系统设计和代码评审以及代码优化时加以考虑,最大限度提高系统性能:  1. 优化算法,选择合适高效算法,降低不必要递归,循环,多层循环嵌套,避免循环内初始化等。  2. 避免申请过多不必要的内存  3. 及时释放资源,降低资源使用时间,包括内存,IO,网络,数据库等。  4. 使用缓存:缓存常用的,不易变化的。  5. 慎用数据库锁。确

最近心情有点复杂:论心态

一月一次的彷徨又占据了整个身心;彷徨源至不自信;而不自信则是感觉自己的价值没有很好的实现亦或者说是自己不认可自己的目前的生活和状态吧。 我始终相信一句话:任何人的生活形态完全是由自己决定的;外在的总归不能直达一个人的内心深处。所以少年 为了自己想要的生活 多坚持努力吧、不为别人只为自己心中的那一丝执着。 由此我看到了一个故事: 一个心情烦躁的人去拜访禅师。他问禅师:我这辈子就这么注定了吗?您

《C++标准库》读书笔记/第一天(C++新特性(1))

C++11新特性(1) 以auto完成类型自动推导 auto i=42; //以auto声明的变量,其类型会根据其初值被自动推倒出来,因此一定需要一个初始化操作; static auto a=0.19;//可以用额外限定符修饰 vector<string> v;  auto pos=v.begin();//如果类型很长或类型表达式复杂 auto很有用; auto l=[] (int

c语言要点!

其他合法的输入:     1.    3空格 空格4空格 空格 空格5 空格 回车     2.    3回车4空格5回车     3.    3(tab键)4回车5回车     例子2     #include<stdio.h>     #include<stdlib.h>     int main()     {     int a,b,c;     s

两轴直驱稳定云台的电源系统设计与关键要求

两轴直驱稳定云台,作为现代摄影、摄像及监控领域的高精尖设备,广泛应用于各种不稳定环境(如移动车辆、海上船只、空中飞机等),以提供相机、传感器等关键设备的稳定支持。其卓越的性能和可靠性,很大程度上依赖于其精心设计的电源系统。本文将对两轴直驱稳定云台的电源系统要求进行全面剖析,并深入探讨电压波动可能带来的不良影响及应对措施。 电源系统的核心要求 高容量与功率:

互联网开发要点

垂直扩展 横向扩展 业务分拆 数据读写分离 缓存读写 异步处理(消息队列)

20151214 要点摘录2

算法: 四火的数据库算法10题 http://www.raychase.net/2810 leetCode解题报告 http://bookshadow.com/leetcode/ 学习算法之路(转) http://blog.csdn.net/sunboy_2050/article/details/5656823 10分钟没有思路的就找例子 http://blog.csdn