最近宣布的NIST后量子密码学标准的3个关键要点

  当今世界依赖于许多保护措施,即使您没有注意到这一点。从手机和智能技术到网站,从支付交易到城市基础设施,人们经常与之互动的一切,都通过保护和检查技术来保护。量子计算机能够快速轻松地打破这些保护措施,这是政府和监管机构多年来一直在采取行动准备新的量子安全算法的关键原因,这些算法将更新这些保护措施以保持这些持续的保护措施。美国国家标准与技术研究院(NIST)最近公布了他们的标准初稿支持向量子安全加密未来的过渡。这些新的加密算法将成为未来法规的一部分,组织必须满足这些法规,以符合FIPS标准和量子安全。以下是本次公告的 3 个关键要点:

  算法

  由提交者选择的名称广为人知的候选算法将由 NIST 分配监管名称 - 具体来说:

  a. KEM - CRYSTALS-KYBER becomes --> FIPS 203 Module-Lattice-based Key-Encapsulation Mechanism Standard (ML-KEM)

  b. Signature - CRYSTALS-DILITHIUM becomes --> FIPS 204 Module-Lattice based Digital Signature Standard (ML-DSA)

  c. Signature -- SPHINCS+ becomes --> FIPS 205 Stateless Hash-Based Digital Signature Standard (SLH-DSA)

  请注意,该公告目前仅包含 3 种候选算法,并承诺在不久的将来包含第 4 种数字签名算法。

  目前的标准草案对提交的算法进行了调整,并固定/限制了各种参数,这意味着任何基于最初提交的参考算法的实现都将与新标准不兼容。这是“符合预期的”,并遵循NIST的长期模式。公众意见征询期也更有可能导致对这些标准的进一步调整。NIST 意见征询期为 90 天,结束日期为 2023 年 11 月 22 日,为最后提交日期。假设这个时间表得以保留,我们最早可以在 2024 年上半年看到正式的标准。

  现在就采取行动的必要

  NIST强调,组织应立即采取行动,为量子计算攻击做好准备。随着科技巨头竞相制造量子计算机的速度,以及在私人和公共层面投入的大量资金,毫无疑问,商业上可行的量子计算机可能很快就会发生。虽然这些计算机在短期内可能不会被部署用于典型用例,但它们被网络威胁行为者使用的能力同样真实。

  许多网络威胁行为者已经在窃取和收集数据以将其搁置一旁,直到他们能够使用足够强大的量子计算机破解当前的加密算法。对于任何具有较长保密期的数据尤其如此。这种策略被称为“立即收获,稍后解密”,它促使NIST等监管机构开始尽快制定久经考验的标准,以抵消这种威胁。

  “最好的防守就是好的进攻”这句格言与许多现实生活中的场景有关,包括为后量子计算机做准备。NIST通过正式化一套加密和数字签名算法,帮助组织为后量子计算的出现做好准备,这将有助于对抗量子计算机攻击。没有人能100%确定何时能有足够性能的后量子计算机上市,以提供攻击。然而,现在做好准备很有意义,因为当那一天发生时,几乎没有时间做出反应。

  但是,对于组织来说,立即对尚未出现的威胁采取行动的最重要原因是,大多数数据中心无法轻易地调整其加密技术。许多不同的政府和监管机构都指导组织立即盘点其加密资产,并建立对后量子计算风险的评估。这个想法是了解您的漏洞,并填补网络安全策略中与对称密钥长度或非对称加密算法相关的任何漏洞。重要的是,所有这些都需要花费大量时间。

  加密灵活性的重要性

  NIST还肯定强调了加密灵活性的关键性质。将您的密钥和加密技术组织到一个中心位置有助于简化和组织数据中心,但它有助于确保一个人保持加密敏捷的能力。加密敏捷是一种越来越流行的策略,可帮助数据中心和组织准备好对可能需要发生的任何变化做出反应。为了应对量子计算机的威胁,可能需要做出改变,或者它可能完全是另一回事。加密灵活性的核心是灵活性、适应性强且没有内置过时的能力。

  所提出的NIST算法已经向公众开放了好几年。通过构建加密敏捷系统,组织可以在最终版本或更新合规性法规之前轻松试验和测试这些新算法。对于在其网络中内置可编程元素的组织来说,用新批准的NIST算法替换经典算法将很简单。准备充分的组织几乎没有从传统算法轮换到这些下一代加密算法的影响。

  更改加密算法时必须考虑的许多注意事项,包括互操作性、性能、内存约束和可用性。尽早开始,以确保您已经测试了受影响的用例,这将是确保没有遗漏空白的重要因素。此外,了解和解决您的安全数据用例也很重要,包括静态数据、使用中的数据和动态数据。

  泰雷兹目前拥有支持NIST提出的所有算法的数据安全解决方案。我们已经开发了各种原型,允许用户立即开始测试过程,而不是等到商用量子计算机的“零日”事件。现在开始准备过程是谨慎和前瞻性的,包括添加可编程加密元素,而不是等待需要这些新算法的不可避免的监管。通过仔细规划,可以简化迁移并提高成本效益。

  在泰雷兹,我们多年来一直倡导加密灵活性。我们一直在努力确保加密灵活性内置于我们所有的产品中。无论您是在寻找适合您的量子安全解决方案动态数据或休息时,泰雷兹今天有解决方案可以提供帮助。

  关于泰雷兹

  您所依赖保护您隐私的人员依赖泰雷兹来保护他们的数据。在数据安全方面,组织面临着越来越多的决定性时刻。无论是制定加密战略、转移到云端还是满足合规要求,您都可以依靠泰雷兹来确保您的数字化转型。

  关于安策

  SafePloy安策从事信息安全业务超过20年,是泰雷兹Thales(原Imperva,Gemalto,Vormetric,SafeNet,Aladdin,Rainbow)等公司在中国区的战略合作伙伴,为云、应用、数据、身份等提供安全保护的能力和技术支持能力,为在中国地区经营和出海开拓业务的企业,提供本地化的可信、可控、又合规的数据安全策略。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/452864.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

django+flask网上购物商城系统的设计与实现python-vue

全球经济在快速的发展,中国更是进步飞速,这使得国内的互联网技术进入了发展的高峰时期,这让中外资本不断转向互联网这个大市场[3]。在这个信息高度发达的现在,利用网络进行信息管理改革已经成为了人们追捧的一种趋势。“网上购物系…

01-Datahub是什么?

Datahub是LinkedIn开源的基于现代数据栈的元数据管理平台,原来叫做WhereHows 。经过一段时间的发展datahub于2020年2月在Github开源。 官网地址为:A Metadata Platform for the Modern Data Stack | DataHub 源码地址为:GitHub - datahub-p…

stable-diffusion | v1-5-pruned.ckpt和v1-5-pruned-emaonly.ckpt的区别

https://github.com/runwayml/stable-diffusion?tabreadme-ov-file#reference-sampling-script 对于 1.5 模型,其中可能包括四部分:标准模型、文本编码器、VAE模型、EMA模型。 标准模型:生成图片的核心模块,潜空间中的前向扩散和…

STM32F407移植OpenHarmony笔记9

继上一篇笔记,已经完成liteos内核的基本功能适配。 今天尝试启动OHOS和XTS兼容性测试。 如何启动OHOS? OHOS系统初始化接口是OHOS_SystemInit(void),在内核初始化完成后,就能调用。 extern void OHOS_SystemInit(void); OHOS_Sys…

sqli-labs-master靶场训练笔记(21-38|精英级)

2024.1.30 level-21 (cookie 注入数据加密) 从页面上就可以看出这次的数据被 baes64 加密了 中国有句古话:师夷长技以制夷 ,用base64加密后的数据即可爆出数据 加密前: admin and updatexml(1,concat(~,(select database()),~),1) and …

javaEE - 21( 15000字 Tomcat 和 HTTP 协议入门 -2)

一: HTTP 响应 1.1 认识 “状态码” (status code) 状态码表示访问一个页面的结果. (是访问成功, 还是失败, 还是其他的一些情况…),以下为常见的状态码. 1.1.1 200 OK 这是一个最常见的状态码, 表示访问成功. 抓包抓到的大部分结果都是 200 HTTP/…

Ps:文档窗口状态栏

状态栏 Status Bar位于每个文档窗口的底部,可显示诸如视图的缩放比例及文件相关的有用信息。 ◆ ◆ ◆ 缩放比例 显示当前视图的放大比例,例如 100% 表示实际大小。 有关视图的缩放,请参阅: 《Ps:缩放工具》 可以直接…

备战蓝桥杯---搜索(优化1)

显然&#xff0c;我们可以用BFS解决&#xff0c;具体实现与八数码类似&#xff1a; 下面是代码&#xff1a; #include<bits/stdc.h> using namespace std; #define N 3000000 string a,b; int hh,dis[N],cnt; struct node{string u,v; }bian[7]; map<string,int>…

ERP 系统架构的设计与实践总结

企业资源计划&#xff08;ERP&#xff09;系统是一种集成多个业务功能的综合性软件解决方案。在设计和实践 ERP 系统架构时&#xff0c;需要考虑诸多因素&#xff0c;以确保系统能够满足企业的需求&#xff0c;并提供高效、可靠、安全的服务。本文将介绍一些关键的设计原则和实…

pytorch索引和切片

目录 1. 按索引方式取数据2. 以python切片方式取数据3. 指定index取数据4. ...代表除其前后指定维度外的所有维度5. masked_select() 使用掩码选择元素6. take 矩阵打平后选取 1. 按索引方式取数据 a[0,0,2,4] 其中0&#xff0c;0&#xff0c;2&#xff0c;4是索引从0开始 2. …

【节选】Go语言的100个错误使用场景|数据类型

Data types &#x1f31f; 章节概述&#xff1a; 基本类型涉及的常见错误 掌握 slice 和 map 的基本概念&#xff0c;避免使用时产生 bug 值的比较 低效的切片初始化&#xff08;#21&#xff09; 实现一个 conver 方法&#xff0c;将一个切片 Foo 转换成另一个类型的切片 Ba…

逻辑级数与逻辑延时优化实战

综述 FPGA设计无可避免的会在FF之间穿插组合逻辑&#xff0c;那么这些组合逻辑如何量化分析&#xff1f;如何优化收敛&#xff1f;如何从RTL设计时就预估到可能产生的延时大小&#xff1f; 接下来就通过一个简单的工程&#xff0c;进行实战演示。 原始工程 定义一个32的计数定…