NIST宣布后量子密码学标准

点击蓝字 关注我们

SUBSCRIBE to US


J. Wang/NIST and Shutterstock


如今,互联网上几乎所有的数据,包括银行交易、医疗记录和安全聊天,都受到一种名为RSA(以其创建者Rivest、Shamir和Adleman的名字命名,https://spectrum.ieee.org/rsa-flaw-found)的加密方案的保护。这个方案基于一个简单的事实——即使在世界上最强大的超级计算机上,也几乎不可能在合理的时间内计算出一个大数的质因数。然而,如果是大型量子计算机,就会发现这项任务轻而易举(https://spectrum.ieee.org/encryptionbusting-quantum-computer-practices-factoring-in-scalable-fiveatom-experiment),从而破坏了整个互联网的安全性。


幸运的是,量子计算机只在一类特定的问题上比经典计算机好,而且有很多加密方案量子计算机没有任何优势。近日,美国国家标准与技术研究所(NIST)宣布了三种后量子密码加密方案的标准化(https://csrc.nist.gov/News/2024/postquantum-cryptography-fips-approved)。有了这些标准,NIST鼓励计算机系统管理员尽快开始向后量子安全过渡。


“Now our task is to replace the protocol in every device, which is not an easy task.”

—Lily Chen, NIST


这些标准很可能成为互联网未来的一个重要组成部分。NIST密码学小组负责人Lily Chen表示,NIST在20世纪70年代制定的先前密码学标准几乎用于所有设备,包括互联网路由器、手机和笔记本电脑。但大规模采用不会在一夜之间发生(https://spectrum.ieee.org/post-quantum-cryptography-2667758178)。


Chen说:“如今,公钥密码学在每个设备中都得到了广泛的应用。现在我们的任务是替换每个设备中的协议,这不是一件容易的事。”


为什么我们现在需要后量子密码学?

大多数专家认为,大规模量子计算机至少还要十年才能建成。那么,为什么NIST现在对此感到担忧呢?主要有两个原因。


首先,许多使用RSA安全的设备,如汽车和一些物联网设备,预计将继续使用至少十年(https://spectrum.ieee.org/quantum-computing-skeptics)。因此,在投入使用之前,它们需要配备量子安全密码学。


“For us, it’s not an option to just wait and see what happens. We want to be ready and implement solutions as soon as possible.”

—Richard Marty, LGT Financial Services


其次,如今,“邪恶的人”可能会下载和存储加密数据,并在足够大的量子计算机上线后解密。这个概念被称为“harvest now, decrypt later”,就其性质而言,它现在对敏感数据构成威胁,即使这些数据只能在未来被破解。


NXP Semiconductors司首席安全架构师兼密码学家Joost Renes表示,各行各业的安全专家开始认真对待量子计算机的威胁。“早在2017年、2018年,人们就会问‘什么是量子计算机?’”Renes说,“现在,他们在问‘PQC标准什么时候出台,我们应该实施哪一个?’”


LGT Financial Services公司首席技术官Richard Marty对此表示赞同。“对我们来说,不能只是等待,看看会发生什么。我们希望尽快做好准备并实施解决方案。”


NIST对最佳量子安全算法的竞争

NIST早在2016年就宣布了最佳PQC算法的公开竞争(https://csrc.nist.gov/projects/post-quantum-cryptography)。他们收到了来自25个不同国家的82份参赛作品。从那时起,NIST已经经历了4轮淘汰,最终在2022年减少到4种算法(https://spectrum.ieee.org/post-quantum-cryptography-nist)。


这个漫长的过程是一个全社区的努力,NIST听取了加密研究界、行业和政府利益相关者的意见。NIST的Chen表示:“工业界提供了非常有价值的反馈。”


这四种获胜的算法有着听起来很激烈的名字:CRYSTALS-Kyber,CRYSTALS-Dilithium,Sphincs+,和FALCON。遗憾的是,这些名字没有通过标准化:这些算法现在被称为联邦信息处理标准(FIPS)203至206。FIPS 203、204和205是NIST近日发布的重点。FIPS 206,即以前称为FALCON的算法,预计将于2024年底标准化。


每种加密协议都基于一个数学问题,这个问题很难解决,但一旦你有了正确的答案,就很容易检查。对于RSA,它将大数分解为两个素数——很难弄清楚这两个素数是什么(对于经典计算机),但一旦你有了一个素数,就可以直接除法得到另一个素数。


“We have a few instances of [PQC], but for a full transition, I couldn’t give you a number, but there’s a lot to do.”

—Richard Marty, LGT Financial Services


NIST已经标准化的三种方案中有两种,FIPS 203和FIPS 204(以及即将推出的FIPS 206),都是基于另一个难题,即格密码学(https://spectrum.ieee.org/post-quantum-cryptography-2667758178)。格密码学依赖于在一组数字中找到最低公倍数的棘手问题。通常,这是在许多维度上或在晶格上实现的,其中最小公倍数是向量。


第三个标准化方案FIPS 205基于哈希函数(https://en.wikipedia.org/wiki/Cryptographic_hash_function),换句话说,将消息转换为难以反转的加密字符串


这些标准包括加密算法的计算机代码、如何实现它的说明以及预期用途。每种协议都有三个安全级别,旨在在算法中发现一些弱点或漏洞的情况下,对标准进行未来验证。


Lattice密码学在漏洞警报中幸存下来

今年早些时候,arXiv上发布的一份预印本震惊了PQC社区(https://eprint.iacr.org/2024/555.pdf)。这篇论文由清华大学的Yilei Chen撰写,声称表明基于格的密码学是NIST三种协议中两种协议的基础,实际上并不能免受量子攻击。经过进一步检查,Yilei Chen的论点被证明有一个缺陷——晶格密码学仍然被认为可以抵御量子攻击。


一方面,这一事件突显了所有加密方案的核心问题:没有证据表明这些方案所基于的任何数学问题实际上都是“困难的”。唯一的证据,即使是标准的RSA算法,也是人们长期以来一直试图破解加密,但都失败了。由于包括晶格密码术在内的后量子密码术标准更新了,因此不太确定没有人会找到破解它们的方法。


也就是说,这次最新尝试的失败只是建立在算法的可信度之上。该论文论点中的缺陷在一周内被发现,这表明有一个活跃的专家社区在研究这个问题。NIST的Lily Chen(与清华大学的Yilei Chen无关)说:“这篇论文的结果是无效的,这意味着基于格的密码学的谱系仍然是安全的。人们一直在努力打破这种算法。很多人都在努力,他们非常努力,这实际上给了我们信心。”


NIST的公告令人兴奋,但将所有设备过渡到新标准的工作才刚刚开始。要完全保护世界免受未来量子计算机的威胁,需要时间和金钱。


LGT Financial Services公司的Marty说:“我们花了18个月的时间进行过渡,花了大约50万美元。我们有一些[PQC]的例子,但对于完整的过渡,我不能给你一个数字,但有很多事情要做。”


微信号|IEEE电气电子工程师学会

新浪微博|IEEE中国

 · IEEE电气电子工程师学会 · 


后量子密码学之路

VR和元宇宙的安全性

识别深度伪造

对人类意识的重视回归网络安全视野

IEEE电气电子工程师学会 IEEE是全球最大的专业技术协会之一,一直致力于推动电气电子技术在理论方面的发展和应用方面的进步。IEEE在全球160多个国家有超过四十万名会员。
评论
  • 临近春节,各方社交及应酬也变得多起来了,甚至一月份就排满了各式约见。有的是关系好的专业朋友的周末“恳谈会”,基本是关于2025年经济预判的话题,以及如何稳定工作等话题;但更多的预约是来自几个客户老板及副总裁们的见面,他们为今年的经济预判与企业发展焦虑而来。在聊天过程中,我发现今年的聊天有个很有意思的“点”,挺多人尤其关心我到底是怎么成长成现在的多领域风格的,还能掌握一些经济趋势的分析能力,到底学过哪些专业、在企业管过哪些具体事情?单单就这个一个月内,我就重复了数次“为什么”,再辅以我上次写的:《
    牛言喵语 2025-01-22 17:10 494浏览
  • 故障现象 一辆2007款日产天籁车,搭载VQ23发动机(气缸编号如图1所示,点火顺序为1-2-3-4-5-6),累计行驶里程约为21万km。车主反映,该车起步加速时偶尔抖动,且行驶中加速无力。 图1 VQ23发动机的气缸编号 故障诊断接车后试车,发动机怠速运转平稳,但只要换挡起步,稍微踩下一点加速踏板,就能感觉到车身明显抖动。用故障检测仪检测,发动机控制模块(ECM)无故障代码存储,且无失火数据流。用虹科Pico汽车示波器测量气缸1点火信号(COP点火信号)和曲轴位置传感器信
    虹科Pico汽车示波器 2025-01-23 10:46 323浏览
  • 书接上回:【2022年终总结】阳光总在风雨后,启航2023-面包板社区  https://mbb.eet-china.com/blog/468701-438244.html 总结2019,松山湖有个欧洲小镇-面包板社区  https://mbb.eet-china.com/blog/468701-413397.html        2025年该是总结下2024年的喜怒哀乐,有个好的开始,才能更好的面对2025年即将
    liweicheng 2025-01-24 23:18 350浏览
  •     IPC-2581是基于ODB++标准、结合PCB行业特点而指定的PCB加工文件规范。    IPC-2581旨在替代CAM350格式,成为PCB加工行业的新的工业规范。    有一些免费软件,可以查看(不可修改)IPC-2581数据文件。这些软件典型用途是工艺校核。    1. Vu2581        出品:Downstream     
    电子知识打边炉 2025-01-22 11:12 465浏览
  • 随着AI大模型训练和推理对计算能力的需求呈指数级增长,AI数据中心的网络带宽需求大幅提升,推动了高速光模块的发展。光模块作为数据中心和高性能计算系统中的关键器件,主要用于提供高速和大容量的数据传输服务。 光模块提升带宽的方法有两种:1)提高每个通道的比特速率,如直接提升波特率,或者保持波特率不变,使用复杂的调制解调方式(如PAM4);2)增加通道数,如提升并行光纤数量,或采用波分复用(CWDM、LWDM)。按照传输模式,光模块可分为并行和波分两种类型,其中并行方案主要应用在中短距传输场景中成本
    hycsystembella 2025-01-25 17:24 473浏览
  • 飞凌嵌入式基于瑞芯微RK3562系列处理器打造的FET3562J-C全国产核心板,是一款专为工业自动化及消费类电子设备设计的产品,凭借其强大的功能和灵活性,自上市以来得到了各行业客户的广泛关注。本文将详细介绍如何启动并测试RK3562J处理器的MCU,通过实际操作步骤,帮助各位工程师朋友更好地了解这款芯片。1、RK3562J处理器概述RK3562J处理器采用了4*Cortex-A53@1.8GHz+Cortex-M0@200MHz架构。其中,4个Cortex-A53核心作为主要核心,负责处理复杂
    飞凌嵌入式 2025-01-24 11:21 293浏览
  • 前篇文章中『服务器散热效能不佳有解吗?』提到气冷式的服务器其散热效能对于系统稳定度是非常重要的关键因素,同时也说明了百佳泰对于散热效能能提供的协助与服务。本篇将为您延伸说明我们如何进行评估,同时也会举例在测试过程中发现的问题及改善后的数据。AI服务器的散热架构三大重点:GPU导风罩:尝试不同的GPU导风罩架构,用以集中服务器进风量,加强对GPU的降温效果。GPU托盘:改动GPU托盘架构,验证出风面积大小对GPU散热的影想程度。CPU导风罩:尝试封闭CPU导风罩间隙,集中风流,验证CPU降温效果。
    百佳泰测试实验室 2025-01-24 16:58 189浏览
  • 高速先生成员--黄刚这不马上就要过年了嘛,高速先生就不打算给大家上难度了,整一篇简单但很实用的文章给大伙瞧瞧好了。相信这个标题一出来,尤其对于PCB设计工程师来说,心就立马凉了半截。他们辛辛苦苦进行PCB的过孔设计,高速先生居然说设计多大的过孔他们不关心!另外估计这时候就跳出很多“挑刺”的粉丝了哈,因为翻看很多以往的文章,高速先生都表达了过孔孔径对高速性能的影响是很大的哦!咋滴,今天居然说孔径不关心了?别,别急哈,听高速先生在这篇文章中娓娓道来。首先还是要对各位设计工程师的设计表示肯定,毕竟像我
    一博科技 2025-01-21 16:17 241浏览
  • 项目展示①正面、反面②左侧、右侧项目源码:https://mbb.eet-china.com/download/316656.html前言为什么想到要做这个小玩意呢,作为一个死宅,懒得看手机,但又想要抬头就能看见时间和天气信息,于是就做个这么个小东西,放在示波器上面正好(示波器外壳有个小槽,刚好可以卡住)功能主要有,获取国家气象局的天气信息,还有实时的温湿度,主控采用ESP32,所以后续还可以开放更多奇奇怪怪的功能,比如油价信息、股票信息之类的,反正能联网可操作性就大多了原理图、PCB、面板设计
    小恶魔owo 2025-01-25 22:09 615浏览
  • 不让汽车专美于前,近年来哈雷(Harley-Davidson)和本田(Honda)等大型重型机车大厂的旗下车款皆已陆续配备车载娱乐系统与语音助理,在路上也有越来越多的普通机车车主开始使用安全帽麦克风,在骑车时透过蓝牙连线执行语音搜寻地点导航、音乐播放控制或免持拨打接听电话等各种「机车语音助理」功能。客户背景与面临的挑战以本次分享的客户个案为例,该客户是一个跨国车用语音软件供货商,过往是与车厂合作开发前装车机为主,且有着多年的「汽车语音助理」产品经验。由于客户这次是首度跨足「机车语音助理」产品,因
    百佳泰测试实验室 2025-01-24 17:00 194浏览
  • 嘿,咱来聊聊RISC-V MCU技术哈。 这RISC-V MCU技术呢,简单来说就是基于一个叫RISC-V的指令集架构做出的微控制器技术。RISC-V这个啊,2010年的时候,是加州大学伯克利分校的研究团队弄出来的,目的就是想搞个新的、开放的指令集架构,能跟上现代计算的需要。到了2015年,专门成立了个RISC-V基金会,让这个架构更标准,也更好地推广开了。这几年啊,这个RISC-V的生态系统发展得可快了,好多公司和机构都加入了RISC-V International,还推出了不少RISC-V
    丙丁先生 2025-01-21 12:10 1229浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦