NIST宣布后量子密码学标准

点击蓝字 关注我们

SUBSCRIBE to US


J. Wang/NIST and Shutterstock


如今,互联网上几乎所有的数据,包括银行交易、医疗记录和安全聊天,都受到一种名为RSA(以其创建者Rivest、Shamir和Adleman的名字命名,https://spectrum.ieee.org/rsa-flaw-found)的加密方案的保护。这个方案基于一个简单的事实——即使在世界上最强大的超级计算机上,也几乎不可能在合理的时间内计算出一个大数的质因数。然而,如果是大型量子计算机,就会发现这项任务轻而易举(https://spectrum.ieee.org/encryptionbusting-quantum-computer-practices-factoring-in-scalable-fiveatom-experiment),从而破坏了整个互联网的安全性。


幸运的是,量子计算机只在一类特定的问题上比经典计算机好,而且有很多加密方案量子计算机没有任何优势。近日,美国国家标准与技术研究所(NIST)宣布了三种后量子密码加密方案的标准化(https://csrc.nist.gov/News/2024/postquantum-cryptography-fips-approved)。有了这些标准,NIST鼓励计算机系统管理员尽快开始向后量子安全过渡。


“Now our task is to replace the protocol in every device, which is not an easy task.”

—Lily Chen, NIST


这些标准很可能成为互联网未来的一个重要组成部分。NIST密码学小组负责人Lily Chen表示,NIST在20世纪70年代制定的先前密码学标准几乎用于所有设备,包括互联网路由器、手机和笔记本电脑。但大规模采用不会在一夜之间发生(https://spectrum.ieee.org/post-quantum-cryptography-2667758178)。


Chen说:“如今,公钥密码学在每个设备中都得到了广泛的应用。现在我们的任务是替换每个设备中的协议,这不是一件容易的事。”


为什么我们现在需要后量子密码学?

大多数专家认为,大规模量子计算机至少还要十年才能建成。那么,为什么NIST现在对此感到担忧呢?主要有两个原因。


首先,许多使用RSA安全的设备,如汽车和一些物联网设备,预计将继续使用至少十年(https://spectrum.ieee.org/quantum-computing-skeptics)。因此,在投入使用之前,它们需要配备量子安全密码学。


“For us, it’s not an option to just wait and see what happens. We want to be ready and implement solutions as soon as possible.”

—Richard Marty, LGT Financial Services


其次,如今,“邪恶的人”可能会下载和存储加密数据,并在足够大的量子计算机上线后解密。这个概念被称为“harvest now, decrypt later”,就其性质而言,它现在对敏感数据构成威胁,即使这些数据只能在未来被破解。


NXP Semiconductors司首席安全架构师兼密码学家Joost Renes表示,各行各业的安全专家开始认真对待量子计算机的威胁。“早在2017年、2018年,人们就会问‘什么是量子计算机?’”Renes说,“现在,他们在问‘PQC标准什么时候出台,我们应该实施哪一个?’”


LGT Financial Services公司首席技术官Richard Marty对此表示赞同。“对我们来说,不能只是等待,看看会发生什么。我们希望尽快做好准备并实施解决方案。”


NIST对最佳量子安全算法的竞争

NIST早在2016年就宣布了最佳PQC算法的公开竞争(https://csrc.nist.gov/projects/post-quantum-cryptography)。他们收到了来自25个不同国家的82份参赛作品。从那时起,NIST已经经历了4轮淘汰,最终在2022年减少到4种算法(https://spectrum.ieee.org/post-quantum-cryptography-nist)。


这个漫长的过程是一个全社区的努力,NIST听取了加密研究界、行业和政府利益相关者的意见。NIST的Chen表示:“工业界提供了非常有价值的反馈。”


这四种获胜的算法有着听起来很激烈的名字:CRYSTALS-Kyber,CRYSTALS-Dilithium,Sphincs+,和FALCON。遗憾的是,这些名字没有通过标准化:这些算法现在被称为联邦信息处理标准(FIPS)203至206。FIPS 203、204和205是NIST近日发布的重点。FIPS 206,即以前称为FALCON的算法,预计将于2024年底标准化。


每种加密协议都基于一个数学问题,这个问题很难解决,但一旦你有了正确的答案,就很容易检查。对于RSA,它将大数分解为两个素数——很难弄清楚这两个素数是什么(对于经典计算机),但一旦你有了一个素数,就可以直接除法得到另一个素数。


“We have a few instances of [PQC], but for a full transition, I couldn’t give you a number, but there’s a lot to do.”

—Richard Marty, LGT Financial Services


NIST已经标准化的三种方案中有两种,FIPS 203和FIPS 204(以及即将推出的FIPS 206),都是基于另一个难题,即格密码学(https://spectrum.ieee.org/post-quantum-cryptography-2667758178)。格密码学依赖于在一组数字中找到最低公倍数的棘手问题。通常,这是在许多维度上或在晶格上实现的,其中最小公倍数是向量。


第三个标准化方案FIPS 205基于哈希函数(https://en.wikipedia.org/wiki/Cryptographic_hash_function),换句话说,将消息转换为难以反转的加密字符串


这些标准包括加密算法的计算机代码、如何实现它的说明以及预期用途。每种协议都有三个安全级别,旨在在算法中发现一些弱点或漏洞的情况下,对标准进行未来验证。


Lattice密码学在漏洞警报中幸存下来

今年早些时候,arXiv上发布的一份预印本震惊了PQC社区(https://eprint.iacr.org/2024/555.pdf)。这篇论文由清华大学的Yilei Chen撰写,声称表明基于格的密码学是NIST三种协议中两种协议的基础,实际上并不能免受量子攻击。经过进一步检查,Yilei Chen的论点被证明有一个缺陷——晶格密码学仍然被认为可以抵御量子攻击。


一方面,这一事件突显了所有加密方案的核心问题:没有证据表明这些方案所基于的任何数学问题实际上都是“困难的”。唯一的证据,即使是标准的RSA算法,也是人们长期以来一直试图破解加密,但都失败了。由于包括晶格密码术在内的后量子密码术标准更新了,因此不太确定没有人会找到破解它们的方法。


也就是说,这次最新尝试的失败只是建立在算法的可信度之上。该论文论点中的缺陷在一周内被发现,这表明有一个活跃的专家社区在研究这个问题。NIST的Lily Chen(与清华大学的Yilei Chen无关)说:“这篇论文的结果是无效的,这意味着基于格的密码学的谱系仍然是安全的。人们一直在努力打破这种算法。很多人都在努力,他们非常努力,这实际上给了我们信心。”


NIST的公告令人兴奋,但将所有设备过渡到新标准的工作才刚刚开始。要完全保护世界免受未来量子计算机的威胁,需要时间和金钱。


LGT Financial Services公司的Marty说:“我们花了18个月的时间进行过渡,花了大约50万美元。我们有一些[PQC]的例子,但对于完整的过渡,我不能给你一个数字,但有很多事情要做。”


微信号|IEEE电气电子工程师学会

新浪微博|IEEE中国

 · IEEE电气电子工程师学会 · 


后量子密码学之路

VR和元宇宙的安全性

识别深度伪造

对人类意识的重视回归网络安全视野

IEEE电气电子工程师学会 IEEE是全球最大的专业技术协会之一,一直致力于推动电气电子技术在理论方面的发展和应用方面的进步。IEEE在全球160多个国家有超过四十万名会员。
评论
  • 戴上XR眼镜去“追龙”是种什么体验?2024年11月30日,由上海自然博物馆(上海科技馆分馆)与三湘印象联合出品、三湘印象旗下观印象艺术发展有限公司(下简称“观印象”)承制的《又见恐龙》XR嘉年华在上海自然博物馆重磅开幕。该体验项目将于12月1日正式对公众开放,持续至2025年3月30日。双向奔赴,恐龙IP撞上元宇宙不久前,上海市经济和信息化委员会等部门联合印发了《上海市超高清视听产业发展行动方案》,特别提到“支持博物馆、主题乐园等场所推动超高清视听技术应用,丰富线下文旅消费体验”。作为上海自然
    电子与消费 2024-11-30 22:03 86浏览
  • 艾迈斯欧司朗全新“样片申请”小程序,逾160种LED、传感器、多芯片组合等产品样片一触即达。轻松3步完成申请,境内免费包邮到家!本期热荐性能显著提升的OSLON® Optimal,GF CSSRML.24ams OSRAM 基于最新芯片技术推出全新LED产品OSLON® Optimal系列,实现了显著的性能升级。该系列提供五种不同颜色的光源选项,包括Hyper Red(660 nm,PDN)、Red(640 nm)、Deep Blue(450 nm,PDN)、Far Red(730 nm)及Ho
    艾迈斯欧司朗 2024-11-29 16:55 167浏览
  • 最近几年,新能源汽车愈发受到消费者的青睐,其销量也是一路走高。据中汽协公布的数据显示,2024年10月,新能源汽车产销分别完成146.3万辆和143万辆,同比分别增长48%和49.6%。而结合各家新能源车企所公布的销量数据来看,比亚迪再度夺得了销冠宝座,其10月新能源汽车销量达到了502657辆,同比增长66.53%。众所周知,比亚迪是新能源汽车领域的重要参与者,其一举一动向来为外界所关注。日前,比亚迪汽车旗下品牌方程豹汽车推出了新车方程豹豹8,该款车型一上市就迅速吸引了消费者的目光,成为SUV
    刘旷 2024-12-02 09:32 98浏览
  • RDDI-DAP错误通常与调试接口相关,特别是在使用CMSIS-DAP协议进行嵌入式系统开发时。以下是一些可能的原因和解决方法: 1. 硬件连接问题:     检查调试器(如ST-Link)与目标板之间的连接是否牢固。     确保所有必要的引脚都已正确连接,没有松动或短路。 2. 电源问题:     确保目标板和调试器都有足够的电源供应。     检查电源电压是否符合目标板的规格要求。 3. 固件问题: &n
    丙丁先生 2024-12-01 17:37 83浏览
  • 作为优秀工程师的你,已身经百战、阅板无数!请先醒醒,新的项目来了,这是一个既要、又要、还要的产品需求,ARM核心板中一个处理器怎么能实现这么丰富的外围接口?踌躇之际,你偶阅此文。于是,“潘多拉”的魔盒打开了!没错,USB资源就是你打开新世界得钥匙,它能做哪些扩展呢?1.1  USB扩网口通用ARM处理器大多带两路网口,如果项目中有多路网路接口的需求,一般会选择在主板外部加交换机/路由器。当然,出于成本考虑,也可以将Switch芯片集成到ARM核心板或底板上,如KSZ9897、
    万象奥科 2024-12-03 10:24 37浏览
  • 《高速PCB设计经验规则应用实践》+PCB绘制学习与验证读书首先看目录,我感兴趣的是这一节;作者在书中列举了一条经典规则,然后进行详细分析,通过公式推导图表列举说明了传统的这一规则是受到电容加工特点影响的,在使用了MLCC陶瓷电容后这一条规则已经不再实用了。图书还列举了高速PCB设计需要的专业工具和仿真软件,当然由于篇幅所限,只是介绍了一点点设计步骤;我最感兴趣的部分还是元件布局的经验规则,在这里列举如下:在这里,演示一下,我根据书本知识进行电机驱动的布局:这也算知行合一吧。对于布局书中有一句:
    wuyu2009 2024-11-30 20:30 106浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2024-12-02 10:40 102浏览
  • 国产光耦合器正以其创新性和多样性引领行业发展。凭借强大的研发能力,国内制造商推出了适应汽车、电信等领域独特需求的专业化光耦合器,为各行业的技术进步提供了重要支持。本文将重点探讨国产光耦合器的技术创新与产品多样性,以及它们在推动产业升级中的重要作用。国产光耦合器创新的作用满足现代需求的创新模式新设计正在满足不断变化的市场需求。例如,高速光耦合器满足了电信和数据处理系统中快速信号传输的需求。同时,栅极驱动光耦合器支持电动汽车(EV)和工业电机驱动器等大功率应用中的精确高效控制。先进材料和设计将碳化硅
    克里雅半导体科技 2024-11-29 16:18 168浏览
  • 当前,智能汽车产业迎来重大变局,随着人工智能、5G、大数据等新一代信息技术的迅猛发展,智能网联汽车正呈现强劲发展势头。11月26日,在2024紫光展锐全球合作伙伴大会汽车电子生态论坛上,紫光展锐与上汽海外出行联合发布搭载紫光展锐A7870的上汽海外MG量产车型,并发布A7710系列UWB数字钥匙解决方案平台,可应用于数字钥匙、活体检测、脚踢雷达、自动泊车等多种智能汽车场景。 联合发布量产车型,推动汽车智能化出海紫光展锐与上汽海外出行达成战略合作,联合发布搭载紫光展锐A7870的量产车型
    紫光展锐 2024-12-03 11:38 65浏览
  • 11-29学习笔记11-29学习笔记习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-02 23:58 51浏览
  • 概述 说明(三)探讨的是比较器一般带有滞回(Hysteresis)功能,为了解决输入信号转换速率不够的问题。前文还提到,即便使能滞回(Hysteresis)功能,还是无法解决SiPM读出测试系统需要解决的问题。本文在说明(三)的基础上,继续探讨为SiPM读出测试系统寻求合适的模拟脉冲检出方案。前四代SiPM使用的高速比较器指标缺陷 由于前端模拟信号属于典型的指数脉冲,所以下降沿转换速率(Slew Rate)过慢,导致比较器检出出现不必要的问题。尽管比较器可以使能滞回(Hysteresis)模块功
    coyoo 2024-12-03 12:20 70浏览
  • 学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&
    youyeye 2024-11-30 14:30 70浏览
  • 遇到部分串口工具不支持1500000波特率,这时候就需要进行修改,本文以触觉智能RK3562开发板修改系统波特率为115200为例,介绍瑞芯微方案主板Linux修改系统串口波特率教程。温馨提示:瑞芯微方案主板/开发板串口波特率只支持115200或1500000。修改Loader打印波特率查看对应芯片的MINIALL.ini确定要修改的bin文件#查看对应芯片的MINIALL.ini cat rkbin/RKBOOT/RK3562MINIALL.ini修改uart baudrate参数修改以下目
    Industio_触觉智能 2024-12-03 11:28 41浏览
  •         温度传感器的精度受哪些因素影响,要先看所用的温度传感器输出哪种信号,不同信号输出的温度传感器影响精度的因素也不同。        现在常用的温度传感器输出信号有以下几种:电阻信号、电流信号、电压信号、数字信号等。以输出电阻信号的温度传感器为例,还细分为正温度系数温度传感器和负温度系数温度传感器,常用的铂电阻PT100/1000温度传感器就是正温度系数,就是说随着温度的升高,输出的电阻值会增大。对于输出
    锦正茂科技 2024-12-03 11:50 66浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦