NIST选择4种PQC算法来防御量子计算机

发布于: 2022-07-08 15:31

文章转自 信息安全与通信保密杂志社

PQC(后量子密码)是能够抵抗量子计算机对现有密码算法攻击的新一代密码算法。所谓“后”是因为量子计算机的出现,现有的绝大多数公钥密码算法(RSA、Diffie-Hellman、椭圆曲线等)能被足够大和稳定的量子计算机攻破,所以可以抵抗这种攻击的密码算法可以在量子计算和其之后时代存活下来,所以被称为“后”量子密码。也有人称之为“抗量子密码”。英文中的表述是:"Post-quantum Cryptography (PQC)",或者"Quantum-resistant cryptography"。

美国NIST(美国国家标准技术研究所)从2012年开始就正式启动了后量子密码的研究,这些年来开展的工作:

· 2012:NIST 启动后量子密码方向的研究

· 2015.1:NIST 举行第一届后量子密码 workshop

· 2016.2:NIST 宣布即将启动全球范围内的后量子公钥密码算法标准征集工作

· 2016.4:NIST 发布了关于后量子密码的研究报告

· 2016.12:NIST 正式启动了全球范围内的后量子公钥密码算法标准征集工作

· 2017.9.30:提交初始版本算法,以便 NIST 检查提案的合规和完整性

· 2017.11.30:NIST 的标准草案征集的提交工作已经截止

· 2017.12:NIST 公布了所有符合最低要求的算法

· 2018.4:NIST 举办了第一届后量子密码标准工作会议

· 2018/2019:NIST 淘汰一批算法,开启第二轮评审

· 2019 下半年举行第二届后量子密码标准工作会议

· 2020.7:NIST 开启第三轮评审

· 2022.7.5:选定标准化的算法

7月5日,NIST发布了期待已久的关于第三轮PQC竞赛决赛的公告。NIST选择标准化四种算法:用于KEM(密钥封装机制)的CRYSTALS-Kyber和用于数字签名的CRYS-Dilithium,Falcon和SPHINCS+。

NIST选择了CRYSTALS-Kyber算法用于对公共网络交换的数据进行通用加密,而CRYS-Dilithium,FALCON和SPHINCS+算法用于数字签名,通常用于在交易过程中验证身份。

Kyber和Dillithium是都是基于结构化格的加密算法,用于大多数应用程序的主要算法;Falcon适用于Dillithium的签名可能太长并且包含SPHINCS+的情况。

虽然现在已经选择了第一批标准化的算法,但NIST PQC竞赛仍将继续进行第四轮,其中包括四种KEM算法:BIKE、Classic McEliece、HQC和SIKE。今年晚些时候将有一个全新的征集,要求使用新的签名算法。即使是获胜算法,在标准草案出来之前,可能仍然会稍作调整。

NIST的Laurie Locascio主任在公告中说:“我们的后量子密码学计划利用了全球密码学界的顶尖人才,产生了第一组抗量子算法,这些算法将产生一个标准,并显著提高我们数字信息的安全性。”

 

来源:“信息安全与通信保密杂志社”微信公众号

分享

推荐文章

  • 10-22 2024
    Q-Day(量子计算攻破现有加密体系)何时到来?一个每秒能做1万亿次运算的经典计算机,破解一个300位的密码需要15万年,但如果是一台拥有300逻辑比特位的量子计算机,运用Shor算法,破解只需一秒。这一刻便是Q-Day。2023年2月,量子防御公司(QD5)预测,可能最快在2025年,世界就会迎来Q-Day。当然,也有乐观者估计,Q-Day将在21世纪中叶到来。不管Q-Day何时到来,正如IBM在《量子计算时代的安全》所言,量子计算是对经典数据安全的“生存威胁”,存在与否无须争论,而是更应担心多快到来和破坏性多大。“科盾量子是国内最先致力于将量子通信技术和经典密码技术进行融合的量子安全创新公司和国家级高新技术企业”,科盾量子研发总监牛总在前不久福田区双创赛上表示,基于QKD(量子密钥分发)+SM4(对称密码体系),科盾量子正构建涵盖量子密钥分发、量子密码资源池和量子密码管理服务平台的量子安全基础设施和量子增强商用密码产品,形成了量子密码技术在关键信息基础设施和各行业不同场景落地应用。PQC 人脑和量子的“顶尖数学大战” “密码战...
  • 10-22 2024
    量子安全 引领未来量子增强密码服务资源池科盾量子新推出的量子增强密码服务资源池是集密码设备、密码系统、密码服务、密码管理于一体的密码综合服务管理平台,为云平台、大数据平台等业务集中化应用场景提供一站式密码服务,降低密码应用接入的复杂度,减轻应用系统开发人员工作量,引导业务系统合规、正确、有效应用密码,提升密码应用安全性及管理效率,节约密码合规性服务成本,更好推进密码合规性应用。采用高内聚、低耦合的模块化设计方法,依托密码控制平面和密码服务平面相分离的体系结构,实现密码资源按需部署、按需分配、按需接入、按需扩展的动态弹性部署模式。1、产品设计目标①应用接口统一实现,应用按需接入。 ②密码服务统一定义,服务按需部署。 ③密码资源统一管理,资源按需分配。 ④密码设备统一监管,租户按需管理。 2、依据的标准 l GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》 l GB/T22239-2019《信息安全技术信息系统安全等级保护基本要求》 l《商用密码管理条例》 l《信息安全等级保护密码管理办法》 l《信息安全等级保...
  • toolbar