实现PQC刻不容缓

Latticesemi 2024-01-09 17:53

人们普遍有这样的误解:企业尚有十多年的时间可以迁移到后量子加密(PQC)解决方案,从而防止量子计算机轻易破坏RSA(Rivest-Shamir-Adleman)和ECC(椭圆曲线加密)等目前广泛使用的非对称加密算法。然而现实情况是,量子计算技术正加速发展,我们需要立即开始采用新的PQC算法,因为过渡需要时间。如今开发的许多设备在十多年后仍将持续运行,大量的系统和组件需要升级,这一进程需要花费数年时间。

PQC标准和法规正在日趋成熟,我们现在可以清楚地知道哪些设备制造商必须实施PQC,以需要在什么时间节点支持哪些算法。

最近,美国国家安全局(NSA)发布了与国家安全系统(NSS)相关的所有系统和资产的新要求(商业国家安全算法套件 2.0),并制定了紧迫的PQC实施时间表。从2025年开始,所有新的NSS解决方案和相关资产的软件和固件签名都必须支持PQC算法,到2025年,云解决方案也必须支持PQC算法。

新法规要求:商业国家安全算法(CNSA)2.0

NSA于2022年9月发布了CNSA 2.0标准,确定了采用PQC算法的要求和时间表。这些时间表适用于所有NSS和相关资产,从而创建了事实上的行业标准,因为CNSA 2.0定义了确保市场领先安全地位的最佳实践。

过渡时间表(来源:NSA网络安全咨询委员会,宣布推出商业国家安全算法套件2.0)

CNSA 2.0标准中提到的关键时间节点包括:

• 软件/固件签名:到2025年,PQC作为默认和首选算法

• Web浏览器/服务器和云服务:到2025年,PQC作为默认和首选算法

• 传统网络设备:到2026年,PQC作为默认和首选算法

• 操作系统:到2027年,PQC作为默认和首选算法

Leighton-Micali签名(LMS)和Xtended Merkle签名(XMSS)加密方案将用于软件和固件签名。这些算法已经实现标准化,公司应将其纳入产品路线图中。CRYSTALS-Dilithium和CRYSTALS-Kyber是其他公钥加密用例的指定算法;高级加密标准(AES)仍然是对称加密的标准算法;安全哈希算法(SHA)仍然是标准哈希算法。

CNSA 2.0算法套件(来源:NSA网络安全咨询委员会,宣布推出商业国家安全算法套件2.0)

迁移到PQC的标准化过程

美国国家标准与技术研究院(NIST)标准通过定义算法为迁移到PQC奠定了基础。

2020年10月,NIST标准化了用于生成数字签名的LMS和XMSS。它们非常适合代码和固件签名,是安全或可信启动、安全软件/固件更新和安全FPGA位流编程的理想选择。

其他PQC算法的标准现在也可用,但仍处于草案形式。最终标准预计将于2024年发布。

公司现在可以开始迁移到这些算法。在许多情况下,可以使用LMS或XMS从代码和固件签名开始,然后根据标准草案来实施以支持其他用例,并在最终标准可用时更新到最终标准。

立即使用加密敏捷解决方案迁移到PQC算法

由于上述时间表要求在2025年前制定解决方案,因此公司必须考虑将代码和固件签名迁移到新算法。大多数公司都会确定未来18到24个月的产品路线图,如果他们还没有迁移计划,那么现在是时候采取行动了。这个要求涉及的范围非常广泛,因为几乎所有解决方案都使用了代码和固件签名。不管公司的产品类型或垂直市场如何,他们都必须制定行动计划来满足这一要求。

到2025年, Web浏览器、Web服务器和云服务还需要将CNSA 2.0算法作为默认和首选算法。就其本身而言,这也是一个覆盖面非常广泛的要求。它适用于云服务(包括应用、服务器和服务)中所有使用的加密。

这一要求带来了更大的挑战,因为CRYSTALS-Dilithium和CRYSTALS-Kyber的NIST标准仍在起草中。最终标准预计将在2024年推出,只留下了短暂的窗口。然而,好消息是公司现在可以根据草案开始实施。草案到最终标准之间的变化都可以通过部署框架中的加密敏捷方案来解决。将PQC用于其他解决方案(包括操作系统、传统网络设备、利基设备和定制应用以及传统设备)的时间表要宽松一些,但公司不应大意。现在或未来几年投入生产的网络设备可能会在2030年投入使用,届时CNSA2.0对此类解决方案的要求将生效。

使用FPGA加速PQC普及

莱迪思长期以来一直是FPGA安全领域的领导者,目前正在开发基于PQC的解决方案,帮助客户在其解决方案中轻松采用PQC,实现量子安全。根据CNSA 2.0指南,莱迪思计划为完整的CNSA 2.0算法套件提供支持,首先是用于代码和固件签名的XMSS和LMS。

FPGA为希望采用PQC 解决方案的公司提供了一个理想的平台。FPGA可以轻松更新已部署的产品,通过其可编程性满足不断变化的安全要求。

支持代码和固件签名是完全符合PQC标准的第一步。FPGA非常适合面向未来的更新,从而在已部署的产品中实现完整的CNSA 2.0算法套件。

了解更多关于莱迪思FPGA的PQC解决方案,以及莱迪思如何帮助您实现基于PQC的设计,请联系莱迪思团队。

Latticesemi 莱迪思半导体(NASDAQ: LSCC)提供基于低功耗FPGA、视频ASSP、60 GHz毫米波无线技术以及各类IP的智能互连解决方案,服务于全球消费电子、通信、工业、计算和汽车市场。我们致力于帮助客户加速创新,构建一个更智能互连的世界。
评论 (0)
  •        在“软件定义汽车”的时代浪潮下,车载软件的重要性日益凸显,软件在整车成本中的比重逐步攀升,已成为汽车智能化、网联化、电动化发展的核心驱动力。车载软件的质量直接关系到车辆的安全性、可靠性以及用户体验,因此,构建一套科学、严谨、高效的车载软件研发流程,确保软件质量的稳定性和可控性,已成为行业共识和迫切需求。       作为汽车电子系统领域的杰出企业,经纬恒润深刻理解车载软件研发的复杂性和挑战性,致力于为O
    经纬恒润 2025-03-31 16:48 54浏览
  • 提到“质量”这两个字,我们不会忘记那些奠定基础的大师们:休哈特、戴明、朱兰、克劳士比、费根堡姆、石川馨、田口玄一……正是他们的思想和实践,构筑了现代质量管理的核心体系,也深远影响了无数企业和管理者。今天,就让我们一同致敬这些质量管理的先驱!(最近流行『吉卜力风格』AI插图,我们也来玩玩用『吉卜力风格』重绘质量大师画象)1. 休哈特:统计质量控制的奠基者沃尔特·A·休哈特,美国工程师、统计学家,被誉为“统计质量控制之父”。1924年,他提出世界上第一张控制图,并于1931年出版《产品制造质量的经济
    优思学院 2025-04-01 14:02 71浏览
  • 引言随着物联网和智能设备的快速发展,语音交互技术逐渐成为提升用户体验的核心功能之一。在此背景下,WT588E02B-8S语音芯片,凭借其创新的远程更新(OTA)功能、灵活定制能力及高集成度设计,成为智能设备语音方案的优选。本文将从技术特性、远程更新机制及典型应用场景三方面,解析该芯片的技术优势与实际应用价值。一、WT588E02B-8S语音芯片的核心技术特性高性能硬件架构WT588E02B-8S采用16位DSP内核,内部振荡频率达32MHz,支持16位PWM/DAC输出,可直接驱动8Ω/0.5W
    广州唯创电子 2025-04-01 08:38 94浏览
  • 在智能语音交互设备开发中,系统响应速度直接影响用户体验。WT588F系列语音芯片凭借其灵活的架构设计,在响应效率方面表现出色。本文将深入解析该芯片从接收指令到音频输出的全过程,并揭示不同工作模式下的时间性能差异。一、核心处理流程与时序分解1.1 典型指令执行路径指令接收 → 协议解析 → 存储寻址 → 数据读取 → 数模转换 → 音频输出1.2 关键阶段时间分布(典型值)处理阶段PWM模式耗时DAC模式耗时外挂Flash模式耗时指令解析2-3ms2-3ms3-5ms存储寻址1ms1ms5-10m
    广州唯创电子 2025-03-31 09:26 185浏览
  • 在智能家居领域,无线门铃正朝着高集成度、低功耗、强抗干扰的方向发展。 WTN6040F 和 WT588F02B 两款语音芯片,凭借其 内置EV1527编解码协议 和 免MCU设计 的独特优势,为无线门铃开发提供了革命性解决方案。本文将深入解析这两款芯片的技术特性、应用场景及落地价值。一、无线门铃市场痛点与芯片方案优势1.1 行业核心痛点系统复杂:传统方案需MCU+射频模块+语音芯片组合,BOM成本高功耗瓶颈:待机电流
    广州唯创电子 2025-03-31 09:06 147浏览
  • 据先科电子官方信息,其产品包装标签将于2024年5月1日进行全面升级。作为电子元器件行业资讯平台,大鱼芯城为您梳理本次变更的核心内容及影响:一、标签变更核心要点标签整合与环保优化变更前:卷盘、内盒及外箱需分别粘贴2张标签(含独立环保标识)。变更后:环保标识(RoHS/HAF/PbF)整合至单张标签,减少重复贴标流程。标签尺寸调整卷盘/内盒标签:尺寸由5030mm升级至**8040mm**,信息展示更清晰。外箱标签:尺寸统一为8040mm(原7040mm),提升一致性。关键信息新增新增LOT批次编
    大鱼芯城 2025-04-01 15:02 99浏览
  • REACH和RoHS欧盟两项重要的环保法规有什么区别?适用范围有哪些?如何办理?REACH和RoHS是欧盟两项重要的环保法规,主要区别如下:一、核心定义与目标RoHS全称为《关于限制在电子电器设备中使用某些有害成分的指令》,旨在限制电子电器产品中的铅(Pb)、汞(Hg)、镉(Cd)、六价铬(Cr6+)、多溴联苯(PBBs)和多溴二苯醚(PBDEs)共6种物质,通过限制特定材料使用保障健康和环境安全REACH全称为《化学品的注册、评估、授权和限制》,覆盖欧盟市场所有化学品(食品和药品除外),通过登
    张工13144450251 2025-03-31 21:18 65浏览
  • 升职这件事,说到底不是单纯靠“干得多”或者“喊得响”。你可能也看过不少人,能力一般,甚至没你努力,却升得飞快;而你,日复一日地拼命干活,升职这两个字却始终离你有点远。这种“不公平”的感觉,其实在很多职场人心里都曾经出现过。但你有没有想过,问题可能就藏在一些你“没当回事”的小细节里?今天,我们就来聊聊你升职总是比别人慢,可能是因为这三个被你忽略的小细节。第一:你做得多,但说得少你可能是那种“默默付出型”的员工。项目来了接着干,困难来了顶上去,别人不愿意做的事情你都做了。但问题是,这些事情你做了,却
    优思学院 2025-03-31 14:58 76浏览
  • 在不久前发布的《技术实战 | OK3588-C开发板上部署DeepSeek-R1大模型的完整指南》一文中,小编为大家介绍了DeepSeek-R1在飞凌嵌入式OK3588-C开发板上的移植部署、效果展示以及性能评测,本篇文章不仅将继续为大家带来关于DeepSeek-R1的干货知识,还会深入探讨多种平台的移植方式,并介绍更为丰富的交互方式,帮助大家更好地应用大语言模型。1、移植过程1.1 使用RKLLM-Toolkit部署至NPURKLLM-Toolkit是瑞芯微为大语言模型(LLM)专门开发的转换
    飞凌嵌入式 2025-03-31 11:22 158浏览
  • 引言在语音芯片设计中,输出电路的设计直接影响音频质量与系统稳定性。WT588系列语音芯片(如WT588F02B、WT588F02A/04A/08A等),因其高集成度与灵活性被广泛应用于智能设备。然而,不同型号在硬件设计上存在关键差异,尤其是DAC加功放输出电路的配置要求。本文将从硬件架构、电路设计要点及选型建议三方面,解析WT588F02B与F02A/04A/08A的核心区别,帮助开发者高效完成产品设计。一、核心硬件差异对比WT588F02B与F02A/04A/08A系列芯片均支持PWM直推喇叭
    广州唯创电子 2025-04-01 08:53 105浏览
  • 一、温度计不准的原因温度计不准可能由多种原因导致,如温度计本身的质量问题、使用环境的变化、长时间未进行校准等。为了确保温度计的准确性,需要定期进行校准。二、校准前准备工作在进行温度计校准之前,需要做好以下准备工作:1. 选择合适的校准方法和设备,根据温度计的型号和使用需求来确定。2. 确保校准环境稳定,避免外部因素对校准结果产生影响。3. 熟悉温度计的使用说明书和校准流程,以便正确操作。三、温度计校准方法温度计校准方法一般分为以下几步:1. 将温度计放置在
    锦正茂科技 2025-03-31 10:27 46浏览
  • Shinco音响拆解 一年一次的面包板社区的拆解活动拉开帷幕了。板友们开始大显身手了,拆解各种闲置的宝贝。把各自的设计原理和拆解的感悟一一向电子爱好者展示。产品使用了什么方案,用了什么芯片,能否有更优的方案等等。不仅让拆解的人员了解和深入探索在其中。还可以让网友们学习电子方面的相关知识。今天我也向各位拆解一个产品--- Shinco音响(如下图)。 当产品连接上电脑的耳机孔和USB孔时,它会发出“开机,音频输入模式”的语音播报,。告诉用户它已经进入音响外放模式。3.5mm耳机扣接收电脑音频信号。
    zhusx123 2025-03-30 15:42 107浏览
  • 在环保与经济挑战交织的当下,企业如何在提升绩效的同时,也为地球尽一份力?普渡大学理工学院教授 查德·劳克斯(Chad Laux),和来自 Maryville 大学、俄亥俄州立大学及 Trine 大学的三位学者,联合撰写了《精益可持续性:迈向循环经济之路(Lean Sustainability: Creating a Sustainable Future through Lean Thinking)》一书,为这一问题提供了深刻的答案。这本书也荣获了 国际精益六西格玛研究所(IL
    优思学院 2025-03-31 11:15 67浏览
  • 北京贞光科技有限公司作为紫光同芯产品的官方代理商,为客户提供车规安全芯片的硬件、软件SDK销售及专业技术服务,并且可以安排技术人员现场支持客户的选型和定制需求。在全球汽车电子市场竞争日益激烈的背景下,中国芯片厂商正通过与国际领先企业的深度合作,加速融入全球技术生态体系。近日,紫光同芯与德国HighTec达成的战略合作标志着国产高端车规芯片在国际化道路上迈出了关键一步,为中国汽车电子产业的发展注入了新的活力。全栈技术融合:打造国际化开发平台紫光同芯与HighTec共同宣布,HighTec汽车级编译
    贞光科技 2025-03-31 14:44 82浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦