从北约量子安全通信测试看后量子密码技术发展

云脑智库 2022-07-27 00:00


来源 | 信息安全与通信保密杂志社

智库 | 云脑智库(CloudBrain-TT)

云圈 | “云脑智库微信群”,请加微信:15881101905,备注您的研究方向

声明 | 本号聚焦相关知识分享,内容观点不代表本号立场,可追溯内容均注明来源,若存在版权等问题,请联系(15881101905,微信同号)删除,谢谢。

3月3日,北约网络安全中心(NCSC)完成量子安全通信测试。此次测试使用其专门的虚拟专用网络(VPN)之一测试了“安全通信流”,并将其技术描述为“混合后量子VPN”,它将传统加密算法与那些被认为是“量子安全”的算法混合在一起。此次测试的成功,一方面表明以量子计算为代表的计算能力飞跃发展,量子计算变得越来越便宜、可扩展和实用,另一方面密码算法体系如何抵抗量子计算攻击成为重要而紧迫的问题,基于新型数学难题的后量子密码技术开始担负起抵御量子计算挑战的重任。

后量子密码技术发展现状

总体上看,欧、美、日这些传统发达国家处于后量子密码研究和应用领域的领先地位。而且各国之间通过各类国际性组织联合等方式开展了很多合作工作,较少体现出对抗。

(一)后量子密码技术上升到国家安全的高度

2022年2月,美国总统拜登签署了第8号国家安全备忘录——《关于改善国家安全、国防部和情报系统的网络安全》,其中首次提及后量子密码(PQC)。这将对美国乃至世界的量子技术和量子安全产生巨大影响。这份文件是美国国家安全机构在当前的联邦网络安全计划中,首个特别提到后量子密码(PQC)的文件。这对于4年来一直推动量子安全问题的量子联盟倡议机构以及整个量子信息科学来说,都是一场巨大的胜利。

(二)全球后量子密码标准化开展得如火如荼

近年来,各国密码管理部门对 PQC 研究也开始重视和推进,由于

目前尚未实现算法标准化,还未发展到实际系统研发和基础设施推广

建设阶段,主要的表现是国际产业界和标准化组织以及各国密码管理

部门都在积极推进 PQC 密码的标准化工作。在欧洲,欧洲电信标准化协会在网络安全技术机构下成立小组专门负责PQC方面的标准制定和研究工作。在美国,2015 年,美国密码和信息安全领域最权威的管理和研究机构国家安全局(NSA)公开宣布由于面临量子计算的威胁,其计划将联邦政府各部门目前使用的 ECC/RSA 算法体系向后量子算法进行迁移。次年美国国家标准与技术研究院(NIST)正式启动后量子密码标准竞选, 预计2024年确立后量子公钥密码标准。此外,国际互联网技术标准化组织 IETF 将基于哈希函数的签名体制 XMSS 纳入标准。

(三)后量子密码技术迁移工作逐步受到政府组织的重视

尽管主流的密码系统目前依然能够有效运行,但是在量子计算技术的潜在冲击下,几乎所有的加密算法都需要进行改进甚至必须进行迁移。以美国为代表,2021 年 8 月,NIST 的国家网络安全卓越中心正式启动后量子密码迁移工程。2021年9月17日,美国国土安全部(DHS)发布“应对后量子密码学”的备忘录。紧接着在10月4日,美国国土安全部(DHS)与国家标准技术研究所(NIST)又合作发布了应对量子技术风险的路线图,旨在帮助企业保护其数据和系统,降低量子技术发展相关的风险。2021年11月13日,美国国家标准技术研究院(NIST)邀请各部门、各企业撰写抗量子密码迁移意向书,描述产品和技术性内容,从而为抗量子密码迁移计划提供安全平台支持和演示。本通知旨在跨出美国国家网络安全卓越中心(NCCoE)与技术公司合作的第一步,双方将合作应对在“抗量子密码迁移”计划中认识到的网络安全挑战。

后量子密码技术安全性分析

密码技术是网络安全的根基。当前,在一系列能够抵抗量子计算的算法方案中,从理论基础或者算法设计的可行性来看,后量子密码技术主要包括以下基于格 (Lattice-based)、基于编码 (Code-based)、基于多变量 (Multivariate-based)、基于哈希 (Hash-based) 四种密码体制类型,具体指标见表1 。到目前为止,后量子密码技术还没有经受实战的考验。在可信度、完整度、适用性方面还存在一定的问题。

表1  4种后量子密码方案对比

(一)在可信度方面

对于 PQC 而言,NIST 的标准征集工作是一次发展契机。经过 NIST 遴选的 PQC 方案将受到一定程度的安全分析和攻防验证,原则上将具有较好的可信度;而未通过 NIST 遴选的 PQC 方案,其发展则可能受到挫折。然而,仍然需要指出,即便是从经典密码分析角度而言,对于 PQC 的安全性理解仍然是任重道远。从另一个方面上来说,相比于从事经典密码分析专家的数量,具有密码分析的经验,又能够深入理解量子计算的专家十分稀缺。因此,对于 PQC 算法的量子攻击分析也许也并不充分。严格地说,PQC 算法的抗量子性是基于格和编码等底层数学问题的量子困难性假设,这一假设还有待时间的检验。

(二)在完整度方面

量子安全技术中单独的某一项技术有时不能构成完整的信息安全解决方案。这一问题对于某些PQC算法也同样存在,例如,部分基于纠错码的 PQC 只能加 密而不能签名,一些多变量 PQC 只能签名而不能加密。

(三)在适用性方面

原则上说,要保障量子安全就必须在整个信息系统上都应用量子 安全技术。因此,量子安全技术如何适配全系统中不同场景和不同设 备形态并进行应用,也是需要解决的问题。对于 PQC 技术而言,困难主要集中在如何减小算法复杂度和密钥规模,以便集成在轻量化设备中。

 总体来说,基于四种密码体制类型,基于格和编码的构造是最多的,且主要被用于构造公钥加密(密钥交换)算法;由于基于多变量的陷门构造相对更为可行和高效,因此主要集中于数字签名方案,公钥加密方案较少;而基于哈希的构造方案中树状结构的使用,目前只有数字签名的构造,缺少公钥加密算法。

后量子密码产业推进和应用情况

根据 Inside Quantum Technology 的一份最新报告,到 2029 年,后量子密码(PQC)软件和芯片的市场将增至 95 亿美元。PQC 功能将嵌入到众多设备和环境中,其中 80%以上的收入将来自网络浏览器、 物联网、机床和网络安全行业本身。

(一)大型跨国公司和行业巨头抢占先机

国际上 ICT 行业大型跨国公司如 IBM、微软、谷歌、等都投入了力量在 PQC 的研究上并形成了相应研究成果。IBM 在该领域研究重点是格密码。微软参与到了 FrodoKEM、SIKE、Picnic、qTESLA 四个用于签名和密钥交互的 PQC 项目的研究中,PQC 库的开发和安全协议集成也是其重点投入的工作。2016 年微软公司发布了基于格密码库(Lattice Crypto),2018 年微软发布了著名开源项目 OpenVPN 的一个名为 PQCrypto-VPN 的分支项目,这个项目在 OpenVPN 中实现了PQC 算法,并可以在 VPN 中测试 PQC 算法的功能和性能。谷歌公司在对当前后量子密码技术发展进行调查后,也提出了基于环上带误差学习问题的密钥交换协议,还对运行于浏览器的 PQC 算法进行了实验。

(二)初创公司和安全行业公司不断涌现

当前,国际上也出现了一些面向 PQC 方向的初创公司和安全行业公司,传统安全公司 Onboard Security,研究方向面向格密码算法 NTRU,初创公司 Duality Technologies 提供基于量子安全的同态密码隐私保护解决方案。美国安全创新公司(Security Innovation)注册并 拥有 NTRU 算法的专利,其提供两种授权选项:开源 GNUGPL v2 授权 以及商业授权。从 2011 年起,该公司发布了多种实现 NTRU 算法的软件库,其中包括安全套接字协议层(SSL)和 ARM7/9 处理器库等。

(三)开源社区开源项目创新层出不穷

开源界也形成了 PQC 方向相关的开源社区,并开发了一些 PQC 方面开源项目。如“开放量子安全(Open Quantum Safe)”项目,目的是打造名为 liboqs 的抗量子破解加密算法的 C 语言库,该项目已经被应用到著名的开源安全软件 OpenSSL 上。类似的项目还有NTRUOpenSourceProject 等。

几点认识

(一) 公钥密码系统向后量子密码系统过渡困难重重

传统计算技术和量子计算技术的进步,推动了对更强大密码技术的需求。当前,为了抵御对传统计算的攻击,NIST已经建议从提供80位安全性的密钥大小和算法过渡到提供112位或128位安全性的密钥大小和算法。而为了提供抵御量子攻击的安全性,未来还需要进行一个过渡,即把公钥密码系统过渡到新的后量子密码系统。为了应对未来基于量子计算机攻击手法的出现,新的后量子加密算法有望成为未来全球加密与数字签名新标准。为了要能够与量子计算机攻击相抗衡,后量子加密算法也要融合多领域密码知识,包括编码密码、网格密码、多变量密码、散列密码,以及超通用椭圆曲线同源密码等。

(二)加速推进后量子密码相关标准的落地

当今已有一些国家正在制定新标准,用来对抗未来量子计算机攻击。像是曾制定出AES和DES加密标准的美国标准与科技研究院,早从几年前就在着手进行后量子密码的国家标准制定。在我国,后量子密码算法设计竞赛和标准化工作已经展开,除了大学和研究机构加大投入,一批致力于后量子密码应用的创新创业团队也在积极作为。尤其在量子密钥分发与后量子密码相结合的方向上,中国的科研和产业化团队已经迈出了他们的步伐。未来这些标准一旦成为全球通用国际标准,他们就会在相关领域抢占先机,拥有话语权。

(三)发挥企业在后量子密码发展应用过程中的重要影响力

通过新型密码产品的商业化推广使用活动,企业界能够不断积累和分析用户数据,从而促进后量子密码系统安全性能和运行效应的提升。2021年7月,ADVA 公司推出业界首个由后量子密码保护的光传输解决方案--FSP 3000 ConnectGuard光学加密解决方案。该解决方案现在可以保护数据免受可能破坏当今加密算法的量子计算机的网络攻击。2020年,十多个日本公司包括东芝、NEC和三菱电机等日本IT巨头和组织正在合作开发被称为“量子密码学”的下一代加密技术。这个为期五年的项目将探讨延长安全数据通信距离的可能性。它还将致力于研发可用于超高速、大容量5G网络的安全加密技术。

- The End

版权声明:欢迎转发本号原创内容,转载和摘编需经本号授权并标注原作者和信息来源为云脑智库。本公众号目前所载内容为本公众号原创、网络转载或根据非密公开性信息资料编辑整理,相关内容仅供参考及学习交流使用。由于部分文字、图片等来源于互联网,无法核实真实出处,如涉及相关争议,请跟我们联系删除。我们致力于保护作者知识产权或作品版权,本公众号所载内容的知识产权或作品版权归原作者所有。本公众号拥有对此声明的最终解释权。

投稿/招聘/推广/合作/入群/赞助 请加微信:15881101905,备注关键词

“阅读是一种习惯,分享是一种美德,我们是一群专业、有态度的知识传播者.”

 阅读原文加入知识星球,发现更多精彩内容.

 分享💬 点赞👍 在看❤️@以“三连”行动支持优质内容! 

云脑智库 努力是一种生活态度,与年龄无关!专注搬运、分享、发表雷达、卫通、通信、化合物半导体等技术应用、行业调研、前沿技术探索!专注相控阵、太赫兹、微波光子、光学等前沿技术学习、分享
评论
  •  在全球能源结构加速向清洁、可再生方向转型的今天,风力发电作为一种绿色能源,已成为各国新能源发展的重要组成部分。然而,风力发电系统在复杂的环境中长时间运行,对系统的安全性、稳定性和抗干扰能力提出了极高要求。光耦(光电耦合器)作为一种电气隔离与信号传输器件,凭借其优秀的隔离保护性能和信号传输能力,已成为风力发电系统中不可或缺的关键组件。 风力发电系统对隔离与控制的需求风力发电系统中,包括发电机、变流器、变压器和控制系统等多个部分,通常工作在高压、大功率的环境中。光耦在这里扮演了
    晶台光耦 2025-01-08 16:03 58浏览
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 202浏览
  • 村田是目前全球量产硅电容的领先企业,其在2016年收购了法国IPDiA头部硅电容器公司,并于2023年6月宣布投资约100亿日元将硅电容产能提升两倍。以下内容主要来自村田官网信息整理,村田高密度硅电容器采用半导体MOS工艺开发,并使用3D结构来大幅增加电极表面,因此在给定的占位面积内增加了静电容量。村田的硅技术以嵌入非结晶基板的单片结构为基础(单层MIM和多层MIM—MIM是指金属 / 绝缘体/ 金属) 村田硅电容采用先进3D拓扑结构在100um内,使开发的有效静电容量面积相当于80个
    知白 2025-01-07 15:02 141浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球无人机锂电池产值达到2457百万美元,2024-2030年期间年复合增长率CAGR为9.6%。 无人机锂电池是无人机动力系统中存储并释放能量的部分。无人机使用的动力电池,大多数是锂聚合物电池,相较其他电池,锂聚合物电池具有较高的能量密度,较长寿命,同时也具有良好的放电特性和安全性。 全球无人机锂电池核心厂商有宁德新能源科技、欣旺达、鹏辉能源、深圳格瑞普和EaglePicher等,前五大厂商占有全球
    GIRtina 2025-01-07 11:02 119浏览
  • By Toradex 秦海1). 简介嵌入式平台设备基于Yocto Linux 在开发后期量产前期,为了安全以及提高启动速度等考虑,希望将 ARM 处理器平台的 Debug Console 输出关闭,本文就基于 NXP i.MX8MP ARM 处理器平台来演示相关流程。 本文所示例的平台来自于 Toradex Verdin i.MX8MP 嵌入式平台。  2. 准备a). Verdin i.MX8MP ARM核心版配合Dahlia载板并
    hai.qin_651820742 2025-01-07 14:52 106浏览
  • 「他明明跟我同梯进来,为什么就是升得比我快?」许多人都有这样的疑问:明明就战绩也不比隔壁同事差,升迁之路却比别人苦。其实,之间的差异就在于「领导力」。並非必须当管理者才需要「领导力」,而是散发领导力特质的人,才更容易被晓明。许多领导力和特质,都可以通过努力和学习获得,因此就算不是天生的领导者,也能成为一个具备领导魅力的人,进而被老板看见,向你伸出升迁的橘子枝。领导力是什么?领导力是一种能力或特质,甚至可以说是一种「影响力」。好的领导者通常具备影响和鼓励他人的能力,并导引他们朝着共同的目标和愿景前
    优思学院 2025-01-08 14:54 61浏览
  • 本文介绍编译Android13 ROOT权限固件的方法,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。关闭selinux修改此文件("+"号为修改内容)device/rockchip/common/BoardConfig.mkBOARD_BOOT_HEADER_VERSION ?= 2BOARD_MKBOOTIMG_ARGS :=BOARD_PREBUILT_DTB
    Industio_触觉智能 2025-01-08 00:06 92浏览
  • 故障现象一辆2017款东风风神AX7车,搭载DFMA14T发动机,累计行驶里程约为13.7万km。该车冷起动后怠速运转正常,热机后怠速运转不稳,组合仪表上的发动机转速表指针上下轻微抖动。 故障诊断 用故障检测仪检测,发动机控制单元中无故障代码存储;读取发动机数据流,发现进气歧管绝对压力波动明显,有时能达到69 kPa,明显偏高,推断可能的原因有:进气系统漏气;进气歧管绝对压力传感器信号失真;发动机机械故障。首先从节气门处打烟雾,没有发现进气管周围有漏气的地方;接着拔下进气管上的两个真空
    虹科Pico汽车示波器 2025-01-08 16:51 69浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 116浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 164浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦