NIST选择4种PQC算法来防御量子计算机

发布于: 2022-07-08 15:31

文章转自 信息安全与通信保密杂志社

PQC(后量子密码)是能够抵抗量子计算机对现有密码算法攻击的新一代密码算法。所谓“后”是因为量子计算机的出现,现有的绝大多数公钥密码算法(RSA、Diffie-Hellman、椭圆曲线等)能被足够大和稳定的量子计算机攻破,所以可以抵抗这种攻击的密码算法可以在量子计算和其之后时代存活下来,所以被称为“后”量子密码。也有人称之为“抗量子密码”。英文中的表述是:"Post-quantum Cryptography (PQC)",或者"Quantum-resistant cryptography"。

美国NIST(美国国家标准技术研究所)从2012年开始就正式启动了后量子密码的研究,这些年来开展的工作:

· 2012:NIST 启动后量子密码方向的研究

· 2015.1:NIST 举行第一届后量子密码 workshop

· 2016.2:NIST 宣布即将启动全球范围内的后量子公钥密码算法标准征集工作

· 2016.4:NIST 发布了关于后量子密码的研究报告

· 2016.12:NIST 正式启动了全球范围内的后量子公钥密码算法标准征集工作

· 2017.9.30:提交初始版本算法,以便 NIST 检查提案的合规和完整性

· 2017.11.30:NIST 的标准草案征集的提交工作已经截止

· 2017.12:NIST 公布了所有符合最低要求的算法

· 2018.4:NIST 举办了第一届后量子密码标准工作会议

· 2018/2019:NIST 淘汰一批算法,开启第二轮评审

· 2019 下半年举行第二届后量子密码标准工作会议

· 2020.7:NIST 开启第三轮评审

· 2022.7.5:选定标准化的算法

7月5日,NIST发布了期待已久的关于第三轮PQC竞赛决赛的公告。NIST选择标准化四种算法:用于KEM(密钥封装机制)的CRYSTALS-Kyber和用于数字签名的CRYS-Dilithium,Falcon和SPHINCS+。

NIST选择了CRYSTALS-Kyber算法用于对公共网络交换的数据进行通用加密,而CRYS-Dilithium,FALCON和SPHINCS+算法用于数字签名,通常用于在交易过程中验证身份。

Kyber和Dillithium是都是基于结构化格的加密算法,用于大多数应用程序的主要算法;Falcon适用于Dillithium的签名可能太长并且包含SPHINCS+的情况。

虽然现在已经选择了第一批标准化的算法,但NIST PQC竞赛仍将继续进行第四轮,其中包括四种KEM算法:BIKE、Classic McEliece、HQC和SIKE。今年晚些时候将有一个全新的征集,要求使用新的签名算法。即使是获胜算法,在标准草案出来之前,可能仍然会稍作调整。

NIST的Laurie Locascio主任在公告中说:“我们的后量子密码学计划利用了全球密码学界的顶尖人才,产生了第一组抗量子算法,这些算法将产生一个标准,并显著提高我们数字信息的安全性。”

 

来源:“信息安全与通信保密杂志社”微信公众号

分享

推荐文章

  • 11-27 2024
    11月8日,以“因密而安 密码+创新未来”为年度主题的2024年密码“丰”会在北京市丰台区华夏幸福创新中心隆重举行。深圳科盾量子信息科技有限公司(以下简称“科盾量子”)作为国内早期开始投入量子密码技术研发和产品应用的国家高新技术企业及创新企业,公司积极参与活动评选并荣获“密码创新奖”。  2024密码“丰”会 此次活动由北京市丰台区人民政府、北京市密码管理局指导,北京市丰台区科学技术和信息化局、中关村丰台科技园管委会、北京商用密码行业协会主办,重点聚焦商用密码前沿技术和应用创新,前瞻行业动态,旨在为行业发展注入新动能,促进我国密码技术的前沿突破,为密码技术、应用的发展注入新的活力。北京市丰台区人民政府区委常委、副区长崔旭龙、国家密码管理局商密办相关领导、中国密码学会副理事长、北京大学教授徐茂智、北京市密码管理局副局长、二级巡视员许新文、北京市密码管理局专职密码督查员冯育晖、北京商用密码行业协会副会长景鸿理出席本次大会并致欢迎辞。 科盾量子技术应用“科盾量子是国内最先致力于将量子通信技术和经典密码技术进行...
  • 10-22 2024
    关于密码,有人说,密码就是一种武器;也有人说,简单的数字和字母都是生命;还有人说,密码就是秘密通信世界里的王;您认为,密码是什么? 电影《‌解密》‌以密码破译为主题,‌通过讲述拥有数学天赋的容金珍投身于密码破译事业的故事,‌展现了深厚的家国情怀。‌ 影片中的密码破译过程不仅是一场智力上的较量,‌也是一场关乎国家安全的较量。‌电影中提到的“紫密”和“黑密”都是历史上真实存在的密码,‌其中“紫密”的原型是德国的“恩尼格玛”密码机,‌是二战时期纳粹德国使用的一种用于加密与解密文件的密码机,也是人类历史上第一种大规模投入实战的密码机。据估计,到纳粹德国投降之前,一共有大概四万台密码机被使用,是一个应用非常普遍的密码机。 “紫密”密码机是将两台电动打字机(一台输入明文,一台输出密文)通过配电板连接在一起,两台打字机各有26个插孔,用26根电线连接。当明文打字机输入一个字母后,产生一个脉冲电流,通过一根电线传输给密文打字机,密文打字机中的加密盒对其进行加密之后输出。 紫密密码机的加密原理:电线排列顺序:26根...
  • 10-22 2024
    量子安全 引领未来量子增强密码服务资源池科盾量子新推出的量子增强密码服务资源池是集密码设备、密码系统、密码服务、密码管理于一体的密码综合服务管理平台,为云平台、大数据平台等业务集中化应用场景提供一站式密码服务,降低密码应用接入的复杂度,减轻应用系统开发人员工作量,引导业务系统合规、正确、有效应用密码,提升密码应用安全性及管理效率,节约密码合规性服务成本,更好推进密码合规性应用。采用高内聚、低耦合的模块化设计方法,依托密码控制平面和密码服务平面相分离的体系结构,实现密码资源按需部署、按需分配、按需接入、按需扩展的动态弹性部署模式。1、产品设计目标①应用接口统一实现,应用按需接入。 ②密码服务统一定义,服务按需部署。 ③密码资源统一管理,资源按需分配。 ④密码设备统一监管,租户按需管理。 2、依据的标准 l GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》 l GB/T22239-2019《信息安全技术信息系统安全等级保护基本要求》 l《商用密码管理条例》 l《信息安全等级保护密码管理办法》 l《信息安全等级保...
  • toolbar