NIST宣布后量子密码学标准

IEEE电气电子工程师学会 2024-08-14 16:02

点击蓝字 关注我们

SUBSCRIBE to US


J. Wang/NIST and Shutterstock


如今,互联网上几乎所有的数据,包括银行交易、医疗记录和安全聊天,都受到一种名为RSA(以其创建者Rivest、Shamir和Adleman的名字命名,https://spectrum.ieee.org/rsa-flaw-found)的加密方案的保护。这个方案基于一个简单的事实——即使在世界上最强大的超级计算机上,也几乎不可能在合理的时间内计算出一个大数的质因数。然而,如果是大型量子计算机,就会发现这项任务轻而易举(https://spectrum.ieee.org/encryptionbusting-quantum-computer-practices-factoring-in-scalable-fiveatom-experiment),从而破坏了整个互联网的安全性。


幸运的是,量子计算机只在一类特定的问题上比经典计算机好,而且有很多加密方案量子计算机没有任何优势。近日,美国国家标准与技术研究所(NIST)宣布了三种后量子密码加密方案的标准化(https://csrc.nist.gov/News/2024/postquantum-cryptography-fips-approved)。有了这些标准,NIST鼓励计算机系统管理员尽快开始向后量子安全过渡。


“Now our task is to replace the protocol in every device, which is not an easy task.”

—Lily Chen, NIST


这些标准很可能成为互联网未来的一个重要组成部分。NIST密码学小组负责人Lily Chen表示,NIST在20世纪70年代制定的先前密码学标准几乎用于所有设备,包括互联网路由器、手机和笔记本电脑。但大规模采用不会在一夜之间发生(https://spectrum.ieee.org/post-quantum-cryptography-2667758178)。


Chen说:“如今,公钥密码学在每个设备中都得到了广泛的应用。现在我们的任务是替换每个设备中的协议,这不是一件容易的事。”


为什么我们现在需要后量子密码学?

大多数专家认为,大规模量子计算机至少还要十年才能建成。那么,为什么NIST现在对此感到担忧呢?主要有两个原因。


首先,许多使用RSA安全的设备,如汽车和一些物联网设备,预计将继续使用至少十年(https://spectrum.ieee.org/quantum-computing-skeptics)。因此,在投入使用之前,它们需要配备量子安全密码学。


“For us, it’s not an option to just wait and see what happens. We want to be ready and implement solutions as soon as possible.”

—Richard Marty, LGT Financial Services


其次,如今,“邪恶的人”可能会下载和存储加密数据,并在足够大的量子计算机上线后解密。这个概念被称为“harvest now, decrypt later”,就其性质而言,它现在对敏感数据构成威胁,即使这些数据只能在未来被破解。


NXP Semiconductors司首席安全架构师兼密码学家Joost Renes表示,各行各业的安全专家开始认真对待量子计算机的威胁。“早在2017年、2018年,人们就会问‘什么是量子计算机?’”Renes说,“现在,他们在问‘PQC标准什么时候出台,我们应该实施哪一个?’”


LGT Financial Services公司首席技术官Richard Marty对此表示赞同。“对我们来说,不能只是等待,看看会发生什么。我们希望尽快做好准备并实施解决方案。”


NIST对最佳量子安全算法的竞争

NIST早在2016年就宣布了最佳PQC算法的公开竞争(https://csrc.nist.gov/projects/post-quantum-cryptography)。他们收到了来自25个不同国家的82份参赛作品。从那时起,NIST已经经历了4轮淘汰,最终在2022年减少到4种算法(https://spectrum.ieee.org/post-quantum-cryptography-nist)。


这个漫长的过程是一个全社区的努力,NIST听取了加密研究界、行业和政府利益相关者的意见。NIST的Chen表示:“工业界提供了非常有价值的反馈。”


这四种获胜的算法有着听起来很激烈的名字:CRYSTALS-Kyber,CRYSTALS-Dilithium,Sphincs+,和FALCON。遗憾的是,这些名字没有通过标准化:这些算法现在被称为联邦信息处理标准(FIPS)203至206。FIPS 203、204和205是NIST近日发布的重点。FIPS 206,即以前称为FALCON的算法,预计将于2024年底标准化。


每种加密协议都基于一个数学问题,这个问题很难解决,但一旦你有了正确的答案,就很容易检查。对于RSA,它将大数分解为两个素数——很难弄清楚这两个素数是什么(对于经典计算机),但一旦你有了一个素数,就可以直接除法得到另一个素数。


“We have a few instances of [PQC], but for a full transition, I couldn’t give you a number, but there’s a lot to do.”

—Richard Marty, LGT Financial Services


NIST已经标准化的三种方案中有两种,FIPS 203和FIPS 204(以及即将推出的FIPS 206),都是基于另一个难题,即格密码学(https://spectrum.ieee.org/post-quantum-cryptography-2667758178)。格密码学依赖于在一组数字中找到最低公倍数的棘手问题。通常,这是在许多维度上或在晶格上实现的,其中最小公倍数是向量。


第三个标准化方案FIPS 205基于哈希函数(https://en.wikipedia.org/wiki/Cryptographic_hash_function),换句话说,将消息转换为难以反转的加密字符串


这些标准包括加密算法的计算机代码、如何实现它的说明以及预期用途。每种协议都有三个安全级别,旨在在算法中发现一些弱点或漏洞的情况下,对标准进行未来验证。


Lattice密码学在漏洞警报中幸存下来

今年早些时候,arXiv上发布的一份预印本震惊了PQC社区(https://eprint.iacr.org/2024/555.pdf)。这篇论文由清华大学的Yilei Chen撰写,声称表明基于格的密码学是NIST三种协议中两种协议的基础,实际上并不能免受量子攻击。经过进一步检查,Yilei Chen的论点被证明有一个缺陷——晶格密码学仍然被认为可以抵御量子攻击。


一方面,这一事件突显了所有加密方案的核心问题:没有证据表明这些方案所基于的任何数学问题实际上都是“困难的”。唯一的证据,即使是标准的RSA算法,也是人们长期以来一直试图破解加密,但都失败了。由于包括晶格密码术在内的后量子密码术标准更新了,因此不太确定没有人会找到破解它们的方法。


也就是说,这次最新尝试的失败只是建立在算法的可信度之上。该论文论点中的缺陷在一周内被发现,这表明有一个活跃的专家社区在研究这个问题。NIST的Lily Chen(与清华大学的Yilei Chen无关)说:“这篇论文的结果是无效的,这意味着基于格的密码学的谱系仍然是安全的。人们一直在努力打破这种算法。很多人都在努力,他们非常努力,这实际上给了我们信心。”


NIST的公告令人兴奋,但将所有设备过渡到新标准的工作才刚刚开始。要完全保护世界免受未来量子计算机的威胁,需要时间和金钱。


LGT Financial Services公司的Marty说:“我们花了18个月的时间进行过渡,花了大约50万美元。我们有一些[PQC]的例子,但对于完整的过渡,我不能给你一个数字,但有很多事情要做。”


微信号|IEEE电气电子工程师学会

新浪微博|IEEE中国

 · IEEE电气电子工程师学会 · 


后量子密码学之路

VR和元宇宙的安全性

识别深度伪造

对人类意识的重视回归网络安全视野

IEEE电气电子工程师学会 IEEE是全球最大的专业技术协会之一,一直致力于推动电气电子技术在理论方面的发展和应用方面的进步。IEEE在全球160多个国家有超过四十万名会员。
评论 (0)
  • 4月22日下午,备受瞩目的飞凌嵌入式「2025嵌入式及边缘AI技术论坛」在深圳深铁皇冠假日酒店盛大举行,此次活动邀请到了200余位嵌入式技术领域的技术专家、企业代表和工程师用户,共享嵌入式及边缘AI技术的盛宴!1、精彩纷呈的展区产品及方案展区是本场活动的第一场重头戏,从硬件产品到软件系统,从企业级应用到高校教学应用,都吸引了现场来宾的驻足观看和交流讨论。全产品矩阵展区展示了飞凌嵌入式丰富的产品线,从嵌入式板卡到工控机,从进口芯片平台到全国产平台,无不体现出飞凌嵌入式在嵌入式主控设备研发设计方面的
    飞凌嵌入式 2025-04-28 14:43 171浏览
  • 一、gao效冷却与控温机制‌1、‌冷媒流动设计‌采用低压液氮(或液氦)通过毛细管路导入蒸发器,蒸汽喷射至样品腔实现快速冷却,冷却效率高(室温至80K约20分钟,至4.2K约30分钟)。通过控温仪动态调节蒸发器加热功率,结合温度传感器(如PT100铂电阻或Cernox磁场不敏感传感器),实现±0.01K的高精度温度稳定性。2、‌宽温区覆盖与扩展性‌标准温区为80K-325K,通过降压选件可将下限延伸至65K(液氮模式)或4K(液氦模式)。可选配475K高温模块,满足材料在ji端温度下的性能测试需求
    锦正茂科技 2025-04-30 13:08 299浏览
  • 随着电子元器件的快速发展,导致各种常见的贴片电阻元器件也越来越小,给我们分辨也就变得越来越难,下面就由smt贴片加工厂_安徽英特丽就来告诉大家如何分辨的SMT贴片元器件。先来看看贴片电感和贴片电容的区分:(1)看颜色(黑色)——一般黑色都是贴片电感。贴片电容只有勇于精密设备中的贴片钽电容才是黑色的,其他普通贴片电容基本都不是黑色的。(2)看型号标码——贴片电感以L开头,贴片电容以C开头。从外形是圆形初步判断应为电感,测量两端电阻为零点几欧,则为电感。(3)检测——贴片电感一般阻值小,更没有“充放
    贴片加工小安 2025-04-29 14:59 257浏览
  • 你是不是也有在公共场合被偷看手机或笔电的经验呢?科技时代下,不少现代人的各式机密数据都在手机、平板或是笔电等可携式的3C产品上处理,若是经常性地需要在公共场合使用,不管是工作上的机密文件,或是重要的个人信息等,民众都有防窃防盗意识,为了避免他人窥探内容,都会选择使用「防窥保护贴片」,以防止数据外泄。现今市面上「防窥保护贴」、「防窥片」、「屏幕防窥膜」等产品就是这种目的下产物 (以下简称防窥片)!防窥片功能与常见问题解析首先,防窥片最主要的功能就是用来防止他人窥视屏幕上的隐私信息,它是利用百叶窗的
    百佳泰测试实验室 2025-04-30 13:28 390浏览
  • 在CAN总线分析软件领域,当CANoe不再是唯一选择时,虹科PCAN-Explorer 6软件成为了一个有竞争力的解决方案。在现代工业控制和汽车领域,CAN总线分析软件的重要性不言而喻。随着技术的进步和市场需求的多样化,单一的解决方案已无法满足所有用户的需求。正是在这样的背景下,虹科PCAN-Explorer 6软件以其独特的模块化设计和灵活的功能扩展,为CAN总线分析领域带来了新的选择和可能性。本文将深入探讨虹科PCAN-Explorer 6软件如何以其创新的模块化插件策略,提供定制化的功能选
    虹科汽车智能互联 2025-04-28 16:00 206浏览
  • 文/郭楚妤编辑/cc孙聪颖‍越来越多的企业开始蚕食动力电池市场,行业“去宁王化”态势逐渐明显。随着这种趋势的加强,打开新的市场对于宁德时代而言至关重要。“我们不希望被定义为电池的制造者,而是希望把自己称作新能源产业的开拓者。”4月21日,在宁德时代举行的“超级科技日”发布会上,宁德时代掌门人曾毓群如是说。随着宁德时代核心新品骁遥双核电池的发布,其搭载的“电电增程”技术也走进业界视野。除此之外,经过近3年试水,宁德时代在换电业务上重资加码。曾毓群认为换电是一个重资产、高投入、长周期的产业,涉及的利
    华尔街科技眼 2025-04-28 21:55 182浏览
  • 贞光科技代理品牌紫光国芯的车规级LPDDR4内存正成为智能驾驶舱的核心选择。在汽车电子国产化浪潮中,其产品以宽温域稳定工作能力、优异电磁兼容性和超长使用寿命赢得市场认可。紫光国芯不仅确保供应链安全可控,还提供专业本地技术支持。面向未来,紫光国芯正研发LPDDR5车规级产品,将以更高带宽、更低功耗支持汽车智能化发展。随着智能网联汽车的迅猛发展,智能驾驶舱作为人机交互的核心载体,对处理器和存储器的性能与可靠性提出了更高要求。在汽车电子国产化浪潮中,贞光科技代理品牌紫光国芯的车规级LPDDR4内存凭借
    贞光科技 2025-04-28 16:52 284浏览
  • 浪潮之上:智能时代的觉醒    近日参加了一场课题的答辩,这是医疗人工智能揭榜挂帅的国家项目的地区考场,参与者众多,围绕着医疗健康的主题,八仙过海各显神通,百花齐放。   中国大地正在发生着激动人心的场景:深圳前海深港人工智能算力中心高速运转的液冷服务器,武汉马路上自动驾驶出租车穿行的智慧道路,机器人参与北京的马拉松竞赛。从中央到地方,人工智能相关政策和消息如雨后春笋般不断出台,数字中国的建设图景正在智能浪潮中徐徐展开,战略布局如同围棋
    广州铁金刚 2025-04-30 15:24 234浏览
  • 网约车,真的“饱和”了?近日,网约车市场的 “饱和” 话题再度引发热议。多地陆续发布网约车风险预警,提醒从业者谨慎入局,这背后究竟隐藏着怎样的市场现状呢?从数据来看,网约车市场的“过剩”现象已愈发明显。以东莞为例,截至2024年12月底,全市网约车数量超过5.77万辆,考取网约车驾驶员证的人数更是超过13.48万人。随着司机数量的不断攀升,订单量却未能同步增长,导致单车日均接单量和营收双双下降。2024年下半年,东莞网约出租车单车日均订单量约10.5单,而单车日均营收也不容乐
    用户1742991715177 2025-04-29 18:28 240浏览
  • 文/Leon编辑/cc孙聪颖‍2023年,厨电行业在相对平稳的市场环境中迎来温和复苏,看似为行业增长积蓄势能。带着对市场向好的预期,2024 年初,老板电器副董事长兼总经理任富佳为企业定下双位数增长目标。然而现实与预期相悖,过去一年,这家老牌厨电企业不仅未能达成业绩目标,曾提出的“三年再造一个老板电器”愿景,也因市场下行压力面临落空风险。作为“企二代”管理者,任富佳在掌舵企业穿越市场周期的过程中,正面临着前所未有的挑战。4月29日,老板电器(002508.SZ)发布了2024年年度报告及2025
    华尔街科技眼 2025-04-30 12:40 239浏览
  • 在智能硬件设备趋向微型化的背景下,语音芯片方案厂商针对小体积设备开发了多款超小型语音芯片方案,其中WTV系列和WT2003H系列凭借其QFN封装设计、高性能与高集成度,成为微型设备语音方案的理想选择。以下从封装特性、功能优势及典型应用场景三个方面进行详细介绍。一、超小体积封装:QFN技术的核心优势WTV系列与WT2003H系列均提供QFN封装(如QFN32,尺寸为4×4mm),这种封装形式具有以下特点:体积紧凑:QFN封装通过减少引脚间距和优化内部结构,显著缩小芯片体积,适用于智能门铃、穿戴设备
    广州唯创电子 2025-04-30 09:02 288浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦