后量子密码学路线图

云脑智库 2022-04-28 00:00

  • 元宇宙发展研究报告
  • 2021年美国创新与竞争法案
  • 美国防部2022财年预算
  • 网络空间安全
  • 人工智能
2021年10月4日美国国土安全部(DHS)与商务部国家标准与技术研究所 (NIST)合作发布了一份路线图,以帮助组织保护其数据和系统并降低与量子计算技术进步相关的风险。

后量子密码学路线图

虽然量子计算承诺在计算方面提供前所未有的速度和能力,但它也带来了新的风险。随着这项技术在未来十年的进步,预计会破解一些广泛用于保护客户数据、完成业务交易和安全通信的加密方法。DHS的新指南将通过识别、优先排序和保护潜在易受攻击的数据、算法、协议和系统,帮助组织为向后量子密码学的过渡做好准备。
3月,Mayorkas部长概述了他对网络安全弹性的愿景, 并将向后量子加密的过渡确定为优先事项。国土安全部还发布了内部政策指导,以推动该部门自己的准备工作,并正在进行宏观层面的分析,以告知政府的行动并确保平稳和公平的过渡。

国土安全部方法

规划DHS向后量子密码学的过渡

这项工作的重点是制定和实施有关DHS及其组件内向后量子密码学过渡的部门指南。当NIST遵循量子路线图时,该指南指导该部门准备过渡到新的后量子密码标准。该指南将生成所有DHS加密系统和数据类型的清单,更广泛地了解整个企业的风险,以及向后量子加密过渡的计划。

与NIST合作开发帮助组织管理过渡的工具

NIST和DHS通过合作和创新伙伴关系密切合作,制作有用的材料,以提高意识并为联邦、州、地方、部落和领土合作伙伴以及关键基础设施所有者和运营商以及私营部门的其他人提供指导. 这些工具与有针对性的外展活动相结合,将帮助我们的合作伙伴了解如何解决问题以及为什么现在采取行动很重要,并将有助于确保在可用时顺利过渡到新标准。解决问题的通用方法将提高效率并与我们的合作伙伴建立密切和持续的关系。

基于风险和需求的国家关键职能评估

DHS的网络安全和基础设施安全局(CISA)正在对优先国家关键功能进行宏观层面的评估,以确定后量子加密过渡工作正在进行的位置、最大的风险所在以及国家关键功能的哪些部门可能需要联邦支持.
作为马约卡斯部长3月31日宣布的计划的一部分,这些努力共同反映了为向后量子密码学过渡做准备、应对威胁的具体行动以及与私营部门共享信息的优先顺序。

路线图

DHS与NIST合作创建了一份指南,为相关利益相关者提供具体且可实现的步骤,他们现在可以采取这些步骤,让他们的组织为过渡到后量子密码学做好准备。随着NIST创建新的后量子加密标准的过程正在进行中,组织应考虑清点其当前的加密系统、受保护的数据,并优先考虑要转换的系统。一旦可用,早期准备将确保向新的后量子密码标准平稳有效地过渡。
  1. 组织应指示其首席信息官增加与标准制定组织的接触,以获取与必要算法和相关协议更改相关的最新发展。
  2. 组织应清点必须在较长时间内保护的最敏感和最关键的数据集。该信息将通过识别现在可能面临风险的数据并在加密相关的量子计算机可用后解密来为未来的分析提供信息。
  3. 组织应该对所有使用加密技术的系统进行任何功能的清点,以促进未来的平稳过渡。
  4. 组织内的网络安全官员应确定需要更新以反映后量子需求的采购、网络安全和数据安全标准。
  5. 从清单中,组织应该确定使用公钥加密的地点和目的,并将这些系统标记为量子易受攻击的系统。
  6. 将一个系统优先于另一个系统进行加密转换高度依赖于组织功能、目标和需求。为了补充优先排序工作,组织在评估量子易受攻击的系统时应考虑以下因素:
    1. 该系统是基于组织要求的高价值资产吗?
    2. 系统保护什么(例如密钥库、密码、根密钥、签名密钥、个人身份信息、敏感的个人身份信息)?
    3. 系统与哪些其他系统通信?
    4. 该系统在多大程度上与联邦实体共享信息?
    5. 系统在多大程度上与组织外的其他实体共享信息?
    6. 该系统是否支持关键的基础设施部门?
    7. 数据需要保护多久?
  7. 使用清单和优先级信息,组织应在新的后量子密码标准发布后制定系统转换计划。网络安全官员应为制定过渡计划提供指导。

合作伙伴

DHS很荣幸与NIST合作,为自己和我们的合作伙伴向后量子密码学过渡做好准备。DHS和NIST正在共同运用他们的综合政策和技术专长,对相关利益相关者进行外展活动。本次外展活动围绕共同制定的路线图展开,以帮助准备过渡到后量子密码学指南。作为美国政府在建立新的后量子密码学标准方面的领导者,NIST所做的工作非常关键,走在密码学的前沿。NIST拥有丰富的资源,可以帮助为路线图提供更多的技术背景。

量子背景

量子信息科学(QIS)是一个跨学科领域,研究量子物理特性对信息科学的影响。与经典计算机相比,这些属性可以显着提高计算能力和速度,提供精确的测量;增强传感能力;并提高定位、导航和授时服务的准确性。其中,计算能力的提高是最紧迫的问题,因为它威胁到非对称密码学的安全性。具有足够规模和复杂性的量子计算机将能够执行 Shor 算法,这是一种经过验证的算法,可以破解传统计算机需要数十亿年计算时间才能完成的基于分解的加密。这一进步将所有运行公钥或非对称加密的系统置于危险之中。
非对称密码学,或使用公私密钥的密码学,将通过量子计算解密,并在整个部门无处不在;其余的联邦政府、州、地方、部落和领地政府 (SLTT) 以及美国的关键基础设施。非对称加密的示例包括 Rivest-Shamir-Adleman (RSA)、椭圆曲线加密 (ECC) 和 Diffie-Hellman。这些加密方法用于会影响 .gov 域安全性的互联网协议。美国国家标准与技术研究院 (NIST) 正在努力建立一个新的后量子密码学标准,预计完成日期在 2024 年的某个时候。由于全球互联和已建立的协议,用新的后量子标准取代当前的密码标准带来了重大的技术挑战。尽管购买当今市场上可用的后量子加密解决方案可能会被证明是降低量子计算风险的一种诱人方法,但这样做可能会在 2024 年以高昂的成本向 NIST 批准的标准进行更具挑战性的过渡。在新标准获得 NIST 批准之前,国土安全部将优先为后量子密码学的挑战做好准备,而无需购买或实施任何工具或解决方案。这样做可能会在 2024 年以巨大的成本向 NIST 批准的标准过渡。在新标准获得 NIST 批准之前,国土安全部将优先为后量子密码学的挑战做好准备,而无需购买或实施任何工具或解决方案。这样做可能会在 2024 年以巨大的成本向 NIST 批准的标准过渡。在新标准获得 NIST 批准之前,国土安全部将优先为后量子密码学的挑战做好准备,而无需购买或实施任何工具或解决方案。
当前和未来的信息交换受到未来量子计算机破解非对称密码的能力的威胁。RSA 和 Diffie-Hellman 是 .gov 空间中使用的非对称密码学的例子,它们将在后量子计算环境中被破解。该路线图代表了 NIST 和 DHS 在早期行动中的联合立场,为后量子加密过渡做准备,而不会造成不必要的延迟或资源支出。
通过开发新的加密密钥分发、高级传感器、量子定位、导航和计时以及其他任务增强机会,QIS 将在未来跨多个任务空间继续对国防部产生影响。最近期的威胁是非对称密码学,该部门必须为此做好准备。

  • 【解析】《军品定价议价规则(试行)》[2019]11号(报价与审核)

  • 【解析】《国防科研试制费管理办法》(财防[2019]18号)

  • 【解读】《军用软件计价规范(试行)》(4号文)

  • 【详解】《军用软件计价规范(试行)》之“估算原始功能点-5类功能单元”

  • GJB 8000-2013《军用软件研制能力等级要求》

  • 【资质申请】GJB5000A-2008《军用软件研制能力成熟度模型》


云脑智库 努力是一种生活态度,与年龄无关!专注搬运、分享、发表雷达、卫通、通信、化合物半导体等技术应用、行业调研、前沿技术探索!专注相控阵、太赫兹、微波光子、光学等前沿技术学习、分享
评论
  • 在追求更快、更稳的无线通信路上,传统射频架构深陷带宽-功耗-成本的“不可能三角”:带宽每翻倍,系统复杂度与功耗增幅远超线性增长。传统方案通过“分立式功放+多级变频链路+JESD204B 接口”的组合试图平衡性能与成本,却难以满足实时性严苛的超大规模 MIMO 通信等场景需求。在此背景下,AXW49 射频开发板以“直采+异构”重构射频范式:基于 AMD Zynq UltraScale+™ RFSoC Gen3XCZU49DR 芯片的 16 通道 14 位 2.5GSPS ADC 与 16
    ALINX 2025-03-13 09:27 32浏览
  • 北京时间3月11日,国内领先的二手消费电子产品交易和服务平台万物新生(爱回收)集团(纽交所股票代码:RERE)发布2024财年第四季度和全年业绩报告。财报显示,2024年第四季度万物新生集团总收入48.5亿元,超出业绩指引,同比增长25.2%。单季non-GAAP经营利润1.3亿元(non-GAAP口径,即经调整口径,均不含员工股权激励费用、无形资产摊销及因收购产生的递延成本,下同),并汇报创历史新高的GAAP净利润7742万元,同比增长近27倍。总览全年,万物新生总收入同比增长25.9%达到1
    华尔街科技眼 2025-03-13 12:23 47浏览
  • DeepSeek自成立之初就散发着大胆创新的气息。明明核心开发团队只有一百多人,却能以惊人的效率实现许多大厂望尘莫及的技术成果,原因不仅在于资金或硬件,而是在于扁平架构携手塑造的蜂窝创新生态。创办人梁文锋多次强调,与其与大厂竞争一时的人才风潮,不如全力培养自家的优质员工,形成不可替代的内部生态。正因这样,他对DeepSeek内部人才体系有着一套别具一格的见解。他十分重视中式教育价值,因而DeepSeek团队几乎清一色都是中国式学霸。许多人来自北大清华,或者在各种数据比赛中多次获奖,可谓百里挑一。
    优思学院 2025-03-13 12:15 47浏览
  •        随着人工智能算力集群的爆发式增长,以及5.5G/6G通信技术的演进,网络数据传输速率的需求正以每年30%的速度递增。万兆以太网(10G Base-T)作为支撑下一代数据中心、高端交换机的核心组件,其性能直接决定了网络设备的稳定性与效率。然而,万兆网络变压器的技术门槛极高:回波损耗需低于-20dB(比千兆产品严格30%),耐压值需突破1500V(传统产品仅为1000V),且需在高频信号下抑制电磁干扰。全球仅有6家企业具备规模化量产能力,而美信科
    中科领创 2025-03-13 11:24 40浏览
  • 在海洋监测领域,基于无人艇能够实现高效、实时、自动化的海洋数据采集,从而为海洋环境保护、资源开发等提供有力支持。其中,无人艇的控制算法训练往往需要大量高质量的数据支持。然而,海洋数据采集也面临数据噪声和误差、数据融合与协同和复杂海洋环境适应等诸多挑战,制约着无人艇技术的发展。针对这些挑战,我们探索并推出一套基于多传感器融合的海洋数据采集系统,能够高效地采集和处理海洋环境中的多维度数据,为无人艇的自主航行和控制算法训练提供高质量的数据支持。一、方案架构无人艇要在复杂海上环境中实现自主导航,尤其是完
    康谋 2025-03-13 09:53 44浏览
  • 前言在快速迭代的科技浪潮中,汽车电子技术的飞速发展不仅重塑了行业的面貌,也对测试工具提出了更高的挑战与要求。作为汽车电子测试领域的先锋,TPT软件始终致力于为用户提供高效、精准、可靠的测试解决方案。新思科技出品的TPT软件迎来了又一次重大更新,最新版本TPT 2024.12将进一步满足汽车行业日益增长的测试需求,推动汽车电子技术的持续革新。基于当前汽车客户的实际需求与痛点,结合最新的技术趋势,对TPT软件进行了全面的优化与升级。从模型故障注入测试到服务器函数替代C代码函数,从更准确的需求链接到P
    北汇信息 2025-03-13 14:43 34浏览
  • 一、行业背景与需求痛点智能电子指纹锁作为智能家居的核心入口,近年来市场规模持续增长,用户对产品的功能性、安全性和设计紧凑性提出更高要求:极致空间利用率:锁体内部PCB空间有限,需高度集成化设计。语音交互需求:操作引导(如指纹识别状态、低电量提醒)、安全告警(防撬、试错报警)等语音反馈。智能化扩展能力:集成传感器以增强安全性(如温度监测、防撬检测)和用户体验。成本与可靠性平衡:在复杂环境下确保低功耗、高稳定性,同时控制硬件成本。WTV380-P(QFN32)语音芯片凭借4mm×4mm超小封装、多传
    广州唯创电子 2025-03-13 09:24 41浏览
  • 曾经听过一个“隐形经理”的故事:有家公司,新人进来后,会惊讶地发现老板几乎从不在办公室。可大家依旧各司其职,还能在关键时刻自发协作,把项目完成得滴水不漏。新员工起初以为老板是“放羊式”管理,结果去茶水间和老员工聊过才发现,这位看似“隐形”的管理者其实“无处不在”,他提前铺好了企业文化、制度和激励机制,让一切运行自如。我的观点很简单:管理者的最高境界就是——“无为而治”。也就是说,你的存在感不需要每天都凸显,但你的思路、愿景、机制早已渗透到组织血液里。为什么呢?因为真正高明的管理,不在于事必躬亲,
    优思学院 2025-03-12 18:24 81浏览
  • 文/Leon编辑/cc孙聪颖作为全球AI领域的黑马,DeepSeek成功搅乱了中国AI大模型市场的格局。科技大厂们选择合作,接入其模型疯抢用户;而AI独角兽们则陷入两难境地,上演了“Do Or Die”的抉择。其中,有着“大模型六小虎”之称的六家AI独角兽公司(智谱AI、百川智能、月之暗面、MiniMax、阶跃星辰及零一万物),纷纷开始转型:2025年伊始,李开复的零一万物宣布转型,不再追逐超大模型,而是聚焦AI商业化应用;紧接着,消息称百川智能放弃B端金融市场,聚焦AI医疗;月之暗面开始削减K
    华尔街科技眼 2025-03-12 17:37 145浏览
  • 文/杜杰编辑/cc孙聪颖‍主打影像功能的小米15 Ultra手机,成为2025开年的第一款旗舰机型。从发布节奏上来看,小米历代Ultra机型,几乎都选择在开年发布,远远早于其他厂商秋季主力机型的发布时间。这毫无疑问会掀起“Ultra旗舰大战”,今年影像手机将再次被卷上新高度。无意臆断小米是否有意“领跑”一场“军备竞赛”,但各种复杂的情绪难以掩盖。岁岁年年机不同,但将2-3年内记忆中那些关于旗舰机的发布会拼凑起来,会发现,包括小米在内,旗舰机的革新点,除了摄影参数的不同,似乎没什么明显变化。贵为旗
    华尔街科技眼 2025-03-13 12:30 60浏览
  • 一、行业背景与用户需求随着健康消费升级,智能眼部按摩仪逐渐成为缓解眼疲劳、改善睡眠的热门产品。用户对这类设备的需求不再局限于基础按摩功能,而是追求更智能化、人性化的体验,例如:语音交互:实时反馈按摩模式、操作提示、安全提醒。环境感知:通过传感器检测佩戴状态、温度、压力等,提升安全性与舒适度。低功耗长续航:适应便携场景,延长设备使用时间。高性价比方案:在控制成本的同时实现功能多样化。针对这些需求,WTV380-8S语音芯片凭借其高性能、多传感器扩展能力及超高性价比,成为眼部按摩仪智能化升级的理想选
    广州唯创电子 2025-03-13 09:26 33浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦