<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    NIST發布四種抗量子密碼算法

    VSole2022-07-08 10:49:09

    近日,美國商務部國家標準與技術研究所(NIST)公布了首批四種抗量子加密算法,這是自2016年啟動后量子密碼標準化項目以來,NIST首次發布入圍標準的抗量子算法。

    搶占抗量子算法的標準陣地

    抗量子算法旨在抵御未來量子計算機的攻擊,后者能夠破解我們今天所依賴的數字系統(量子霸權),例如網上銀行和電子郵件軟件。四種選定的加密算法將成為NIST后量子密碼標準的一部分,預計將在大約兩年內完成。

    “NIST不斷展望未來,以預測美國工業和整個社會的需求,并防御未來可能強大到足以破解當今加密信息的量子計算機對我們的信息系統構成的嚴重威脅,”NIST主任Laurie E. Locascio說道:“我們的后量子密碼學計劃利用全球密碼學領域的頂尖人才來生產第一組抗量子算法,從中產生相關標準并顯著提高我們數字信息的安全性。”

    NIST正在考慮將另外四種算法納入標準,并計劃在未來宣布第二撥決賽入圍者。由于需要多種強大的防御工具,NIST分兩個階段宣布獲勝算法。NIST的密碼學家一開始就認識到,對于不同的系統和加密任務,一個適用的標準需要為不同的應用場景提供不同的加密方案并為每個用例提供不止一種算法,以防止其中一種算法失效。

    加密技術使用數學方法來保護敏感的電子信息,包括我們瀏覽的網站和發送的電子郵件。目前廣泛使用的公鑰加密系統采用的數學方法即使是最快的傳統計算機也難以破解,但量子計算動搖了這種加密方法的基石。

    一臺功能足夠強大的量子計算機將基于與我們今天擁有的傳統計算機不同的技術,可以快速解決這些數學問題,擊敗加密系統。為了應對這種威脅,四種抗量子算法依賴于傳統計算機和量子計算機都難以解決的數學問題,從而保護現在和未來的隱私。

    首批抗量子算法的兩大用途

    首批入圍NIST后量子加密標準的四種抗量子算法(Crystals-Kyber、CRYSTALS-DILITHIUM、FALCON、SPHINCS+)主要有兩大用途:通用加密,用于保護通過公共網絡交換的信息;數字簽名,用于身份認證。NIST表示所有四種算法都是由來自多個國家和機構的專家合作開發的。

    對于訪問安全網站時使用的一般加密,NIST選擇了CRYSTALS-Kyber算法。它的優點之一是相對較小的加密密鑰,雙方可以輕松交換,以及它的操作速度。

    對于數字簽名,通常在需要在數字交易期間驗證身份或遠程簽署文檔時使用,NIST選擇了三種算法CRYSTALS-Dilithium、FALCON和SPHINCS+。NIST評審專家強調了前兩者的高效率,NIST推薦CRYSTALS-Dilithium作為主要算法,FALCON用于需要比Dilithium提供的更小的簽名的應用程序。

    第三個算法SPHINCS+比其他兩個更大且速度稍慢,但它作為備份算法很有價值,主要原因是:它選擇了與NIST推薦的其他三個算法不同的數學方法。

    其中三個選定的算法基于稱為結構化格(structured lattices)的一系列數學問題,而SPHINCS+使用散列函數。仍在考慮的另外四種算法是為通用加密而設計的,并且在其方法中不使用結構化格或散列函數。

    雖然后量子加密標準正在開發中,但NIST鼓勵安全專家探索新算法并考慮他們的應用程序將如何使用它們,但不要著急將它們應用到系統中,因為在標準最終確定之前算法可能會略有變化。

    為了做好進入后量子時代的準備,用戶可以先清點系統中使用公鑰密碼的應用程序資產,這些公鑰在量子計算機出現前夕面臨更換。用戶還可以提醒他們的IT部門和供應商即將發生的變化。要參與制定遷移到后量子密碼的指南,請參閱NIST的國家網絡安全卓越中心項目頁面。

    NIST在網站上提供了所有(候選)算法(https://csrc.nist.gov/Projects/post-quantum-cryptography/post-quantum-cryptography-standardization/round-3-submissions)。

    來源:@GoUpSec

    量子量子密碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,量子計算無疑是主要大國和科技強國重點關注的科技領域之一。各方在該領域的布局不斷深化,投資額度年年攀升,科研探索和技術創新高度活躍,代表性成果亮點紛呈、前景可期。量子計算未來有望成為推動基礎科學、信息通信技術和數字經濟產業發展的強大新動能。
    曾幾何時,一篇“量子加密也不安全了,中國科學家發現重大隱患”、“現有量子加密技術可能隱藏著極為重大的缺陷”的文章在網上迅速傳播開來,一石激起千重浪,一直以來我們認為量子加密技術是絕對安全的加密技術,該文的報道徹底顛覆了大眾的認知,到底量子保密還安全嗎?
    量子計算綜述報告
    2021-11-19 11:43:31
    對于所有非物理專業的畢業生而言,量子這個概念多半是模糊而又熟悉的,因為沒有系統學習過量子力學,因此對什么是量子往往難以理解并說不清楚,但近年來量子這個詞又不斷高頻出現在大眾視野面前,從量子通信、量子衛星到量子計算···。
    無科技、不金融,科技興、金融興。國家“十四五”規劃和2035年遠景目標綱要指出,要在量子信息等領域實施一批具有前瞻性、戰略性的國家重大科技項目。人民銀行發布的《金融科技發展規劃(2022-2025年)》也明確提出,探索運用量子技術突破現有算力約束、算法瓶頸,提升金融服務并發處理能力和智能運算效率,節省能源消耗和設備空間,逐步培育一批有價值、可落地的金融應用場景。響應國家與行業號召,建設銀行履行大行
    美國 2022 版《國家安全戰略》指出,美國面臨巨大挑戰和前所未有的機遇,正處于塑造國際秩序未來的戰略競爭中。未來,美國網絡安全政策必將影響全球網絡空間態勢,對其他國家網絡空間安全和互聯網企業發展帶來重要挑戰。
    英國的愿景是2030年,繼續成為負責任和民主的網絡強國,能夠保護和促進在網絡空間中和通過網絡空間的利益,以支持國家目標。到2025年,將取得以下成果:政府大規模減少了對英國的傷害,減輕了英國公民的負擔。英國借鑒政府在應對重大網絡事件方面的經驗,確保將以往經驗教訓用于改進政策和流程。
    1985 年Deutsch進一步闡述了量子計算機的基本概念,并證實了在某些方面,量子計算機相比經典計算機而言確實具有更強大的功能。除此之外,歐盟、加拿大、中國等組織、國家和地區在量子計算機領域的研究也做出積極響應并取得了一系列的研究成果。2001 年, 一 個 由 IBM 公司成功研發的 7qubit 的示例性量子計算機成功領跑了該領域的研究。
    互聯網上充滿了高度敏感的數據。一般來說,復雜的加密技術可以保證這些材料無法被截獲和讀取。然而,在未來,高性能的量子計算機可以在幾秒鐘內破解這些密鑰。而幸運的是,量子力學方法不僅提供了新的、快得多的算法,而且還提供了非常有效的可以與之對抗的密碼學。
    3月3日,北約網絡安全中心(NCSC)完成量子安全通信測試。此次測試使用其專門的虛擬專用網絡(VPN)之一測試了“安全通信流”,并將其技術描述為“混合后量子VPN”,它將傳統加密算法與那些被認為是“量子安全”的算法混合在一起。此次測試的成功,一方面表明以量子計算為代表的計算能力飛躍發展,量子計算變得越來越便宜、可擴展和實用,另一方面密碼算法體系如何抵抗量子計算攻擊成為重要而緊迫的問題,基于新型數學
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类