<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CISA警示關鍵基礎設施應為大規模后量子密碼系統遷移做準備

    VSole2022-08-26 13:43:48

    隨著公共和私人技術實體開始探索量子計算如何幫助和破壞他們的行業,美國網絡安全和基礎設施安全局(CISA)正在建議關鍵基礎設施組織準備保護他們的系統免受強大的量子解密算法的影響。當地那時間8月24日,CISA發布了題為《關鍵苊設施應為后量子密碼時代做好準備》的Insights文件,指出將 ICS(工業控制系統)升級到后量子密碼系統將面臨重大挑戰,因為部署的依賴于密碼學的 ICS 硬件成本高昂,而且相關設備通常在地理上分散。 雖然目前尚不存在能夠破解公鑰加密算法的量子計算技術,但政府和關鍵基礎設施實體——包括公共和私人組織——必須共同努力,為新的后量子密碼標準做準備,以防御未來的威脅。

    “但是,組織應該為遷移到后量子密碼學做必要的準備,”該機構在其最新的 CISA Insights 文件中說。它“敦促ICS組織確保他們的硬件更換周期和網絡安全風險管理策略考慮到解決量子計算能力風險的行動。” 

    CISA文件概述了關鍵基礎設施利益相關者應采取的行動,明確提出他們應該為未來遷移到美國國家標準與技術研究院(NIST)將于2024年發布的后量子加密標準做準備。 

    該文件指出,民族國家和私營公司正在積極追求量子計算機的能力。雖然目前尚不存在能夠破解當前標準中公鑰加密算法的量子計算技術,但政府和公共和私人組織中的關鍵基礎設施實體必須共同努力,為新的后量子密碼標準做準備,以抵御未來的威脅。  

    CISA文件稱,為了幫助關鍵基礎設施合作伙伴為采用后量子密碼學做準備,CISA 分析了55個NCF(國家關鍵功能)中的每一個如何容易受到量子計算能力的影響。CISA 還檢查了NCF特定系統在遷移到后量子密碼學時面臨的挑戰。該分析的結果確定了最重要的緊急漏洞和NCF,首先要解決這些漏洞,以便成功遷移到后量子密碼學。 

    該文件稱,CISA根據其對量子計算對國家關鍵基礎設施的預期影響的脆弱性分析了每個NCF。該機構根據每個NCF對當前加密標準的依賴的緊迫性、需要更新的組織和系統的范圍和規模,以及組織升級到新加密系統的相對成本,將每個NCF列為高、中或低優先級標準。CISA還將影響每個NCF遷移的因素列為加劇、中性或緩解。這些因素包括人力資本的可用性和移民準備的狀況。

    CISA文件包括由國土安全運營分析中心(HSOAC)開發的評估,該中心是由RAND 公司運營的聯邦政府資助的研發中心,其中確定了美國政府和私營企業應優先考慮的三個NCF領域。 

    幾個NCF將使大多數功能能夠遷移到后量子密碼學。成功提供這種支持將降低大多數用戶的風險。由于ICS硬件的更換生命周期長和設備的廣泛地理分布,對ICS的依賴是一個集中脆弱的領域。最后,具有較長保密生命周期的NCF將需要大量支持,以確保國家最敏感的數據保持安全。 

    雖然可以承載量子計算的可行機器仍未廣泛使用,但專家指出,一旦量子計算機成功運行,其算法將能夠破解經典計算機使用的標準公鑰加密。CISA強調,這對國家關鍵功能或有助于國家安全、生產線和公共衛生等基礎設施的系統尤其有害。 

    專家承認,抗量子技術的更新是艱巨的。NIST的數學家Dustin Moody說,由于昂貴的新專用硬件以及潛在的軟件更新來保護存儲在各種網絡上的數據,加密升級將是一項艱巨的任務。

    “這可能是一個更棘手的過渡,但它也將是一個必要的過渡,”Moody告訴Nextgov。“因此,我們[NIST研究人員] 鼓勵人們現在就開始計劃、準備和發現,而不是等待。” 

    Insight文件稱,CISA還將繼續就量子計算能力如何影響NCF的發展提供見解。 

    幾個NCF將通過提供集成新加密標準的產品、補丁和其他軟件和固件更新,直接支持關鍵基礎設施社區向后量子加密的遷移。大多數NCF及其支持的關鍵基礎設施依賴于這些支持功能來成功執行遷移并保護其敏感信息。 

    CISA表示,可能對支持成功遷移最重要的四個NCF包括提供基于Internet的內容、信息和通信服務、身份管理和相關的信任支持服務、IT產品和服務以及保護敏感信息。 

    “CISA建議負責這些NCF的利益相關者與NIST、DHS和其他政府機構密切合作,以確保他們不僅做好自我遷移的準備,而且還支持跨其他NCF的數字通信遷移,”該文件稱。“所有NCF的利益相關者都需要采取行動,但只有在這四家公司創造出能夠進行進一步更新的產品和服務之后。”

    NIST個月選擇了最初的一組加密工具,旨在抵御未來量子計算機的攻擊,這可能會破解用于保護數字系統隱私的安全性。四種選定的加密算法將成為NIST后量子密碼標準的一部分,預計將在大約兩年內完成。

    去年10月,美國國土安全部(DHS)和NIST制定了路線圖,以幫助組織保護其數據和系統,并降低與量子計算技術進步相關的風險。該計劃旨在提高認識并指導聯邦、州、地方、部落和地區合作伙伴、關鍵基礎設施所有者和運營商以及私營部門的其他人。這些措施將幫助組織保護他們的數據和系統,并降低與量子計算技術進步相關的風險。

    國土安全部部長Alejandro N. Mayorkas 也在去年3月概述了他對網絡安全彈性的愿景,并將向后量子加密的過渡確定為優先事項。因此,政府和關鍵基礎設施組織現在必須采取協調一致的準備行動,以確保順利遷移到NIST將于2024年發布的新的后量子密碼標準。

    cisa量子密碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    CISA 還檢查了NCF特定系統在遷移到后量子密碼學時面臨的挑戰。CISA還將影響每個NCF遷移的因素列為加劇、中性或緩解。四種選定的加密算法將成為NIST后量子密碼標準的一部分,預計將在大約兩年內完成。因此,政府和關鍵基礎設施組織現在必須采取協調一致的準備行動,以確保順利遷移到NIST將于2024年發布的新的后量子密碼標準。
    隨著量子計算技術的發展,相關運算操作在理論上實現從指數級向多項式級別的轉變,量子計算機有望攻破現有的公鑰密碼體制。為應對出現的新型威脅,后量子密碼(PQC)應運而生,旨在研究密碼算法在量子環境下的安全性。
    量子計算機攻破現有密碼算法的那一天被稱為“Q-Day”。一些安全專家認為,Q-Day將在未來十年內發生,但考慮到人工智能和量子計算能力的突飛猛進,后量子時代很有可能會提前到來。一些研究人員預測量子計算機可在2030年(甚至更早)破解主流公鑰算法。
    NIST預計在后續應用中,大多數企業組織會使用Crystals-Dilithium,原因是它性能良好、文檔完備,而且更易于實施。屆時,美國聯邦政府機構需要根據拜登政府在年初發布的安全備忘錄要求,為“及時而合理”地更換聯邦系統和設備中的公鑰算法確立時間表和行動計劃。
    拜登通過其2021年5月頒布的第14028號總統行政命令,要求相關部門采取有效的網絡安全措施,例如多因素身份驗證,提高聯邦政府系統的安全性。情況說明書稱,白宮將于10月31日至11月1日接待國際合作伙伴,以加速和擴大“反勒索軟件倡議”合作項目。目標是提高集體彈性,讓私營部門參與進來,并破壞網絡犯罪的基礎設施。在峰會上,拜登政府宣布了為期120天的網絡安全學徒沖刺計劃,以幫助增加網絡安全就業機會。
    2021年,全球網絡空間的影響力進一步滲透到社會經濟的方方面面,對世界各國和各行各業都造成了前所未有的沖擊。2020年末舉世震驚的“太陽風”事件尚余波未了,唯一的超級大國就因勒索軟件而陷入全國緊急狀態;無孔不入的“飛馬”間諜軟件浮出水面,多國政要赫然發現自己身陷網絡監控的大網之中。
    隨著網絡信息技術的更新換代,網絡空間已經深刻地改變了國際沖突的特點,博弈的核心在于對國家利益的爭奪和維護,關鍵環節在于如何通過各種策略方式對別國施加影響,進而達成本國利益訴求。2023 年,美國通過戰略路徑調整、完善網絡空間作戰力量、加速新興技術發展、打造新型態勢感知系統、研發網絡空間新型武器作戰平臺等舉措進一步推進網絡空間安全的發展,勢必帶動各國在網絡空間領域的持續投入與發展,可以預計,未來的網
    近日,美國白宮發布《國家網絡安全戰略》(National Cybersecurity Strategy)。
    美國 2022 版《國家安全戰略》指出,美國面臨巨大挑戰和前所未有的機遇,正處于塑造國際秩序未來的戰略競爭中。未來,美國網絡安全政策必將影響全球網絡空間態勢,對其他國家網絡空間安全和互聯網企業發展帶來重要挑戰。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类