最近宣布的NIST后量子密码学标准的3个关键要点

  当今世界依赖于许多保护措施,即使您没有注意到这一点。从手机和智能技术到网站,从支付交易到城市基础设施,人们经常与之互动的一切,都通过保护和检查技术来保护。量子计算机能够快速轻松地打破这些保护措施,这是政府和监管机构多年来一直在采取行动准备新的量子安全算法的关键原因,这些算法将更新这些保护措施以保持这些持续的保护措施。美国国家标准与技术研究院(NIST)最近公布了他们的标准初稿支持向量子安全加密未来的过渡。这些新的加密算法将成为未来法规的一部分,组织必须满足这些法规,以符合FIPS标准和量子安全。以下是本次公告的 3 个关键要点:

  算法

  由提交者选择的名称广为人知的候选算法将由 NIST 分配监管名称 - 具体来说:

  a. KEM - CRYSTALS-KYBER becomes --> FIPS 203 Module-Lattice-based Key-Encapsulation Mechanism Standard (ML-KEM)

  b. Signature - CRYSTALS-DILITHIUM becomes --> FIPS 204 Module-Lattice based Digital Signature Standard (ML-DSA)

  c. Signature -- SPHINCS+ becomes --> FIPS 205 Stateless Hash-Based Digital Signature Standard (SLH-DSA)

  请注意,该公告目前仅包含 3 种候选算法,并承诺在不久的将来包含第 4 种数字签名算法。

  目前的标准草案对提交的算法进行了调整,并固定/限制了各种参数,这意味着任何基于最初提交的参考算法的实现都将与新标准不兼容。这是“符合预期的”,并遵循NIST的长期模式。公众意见征询期也更有可能导致对这些标准的进一步调整。NIST 意见征询期为 90 天,结束日期为 2023 年 11 月 22 日,为最后提交日期。假设这个时间表得以保留,我们最早可以在 2024 年上半年看到正式的标准。

  现在就采取行动的必要

  NIST强调,组织应立即采取行动,为量子计算攻击做好准备。随着科技巨头竞相制造量子计算机的速度,以及在私人和公共层面投入的大量资金,毫无疑问,商业上可行的量子计算机可能很快就会发生。虽然这些计算机在短期内可能不会被部署用于典型用例,但它们被网络威胁行为者使用的能力同样真实。

  许多网络威胁行为者已经在窃取和收集数据以将其搁置一旁,直到他们能够使用足够强大的量子计算机破解当前的加密算法。对于任何具有较长保密期的数据尤其如此。这种策略被称为“立即收获,稍后解密”,它促使NIST等监管机构开始尽快制定久经考验的标准,以抵消这种威胁。

  “最好的防守就是好的进攻”这句格言与许多现实生活中的场景有关,包括为后量子计算机做准备。NIST通过正式化一套加密和数字签名算法,帮助组织为后量子计算的出现做好准备,这将有助于对抗量子计算机攻击。没有人能100%确定何时能有足够性能的后量子计算机上市,以提供攻击。然而,现在做好准备很有意义,因为当那一天发生时,几乎没有时间做出反应。

  但是,对于组织来说,立即对尚未出现的威胁采取行动的最重要原因是,大多数数据中心无法轻易地调整其加密技术。许多不同的政府和监管机构都指导组织立即盘点其加密资产,并建立对后量子计算风险的评估。这个想法是了解您的漏洞,并填补网络安全策略中与对称密钥长度或非对称加密算法相关的任何漏洞。重要的是,所有这些都需要花费大量时间。

  加密灵活性的重要性

  NIST还肯定强调了加密灵活性的关键性质。将您的密钥和加密技术组织到一个中心位置有助于简化和组织数据中心,但它有助于确保一个人保持加密敏捷的能力。加密敏捷是一种越来越流行的策略,可帮助数据中心和组织准备好对可能需要发生的任何变化做出反应。为了应对量子计算机的威胁,可能需要做出改变,或者它可能完全是另一回事。加密灵活性的核心是灵活性、适应性强且没有内置过时的能力。

  所提出的NIST算法已经向公众开放了好几年。通过构建加密敏捷系统,组织可以在最终版本或更新合规性法规之前轻松试验和测试这些新算法。对于在其网络中内置可编程元素的组织来说,用新批准的NIST算法替换经典算法将很简单。准备充分的组织几乎没有从传统算法轮换到这些下一代加密算法的影响。

  更改加密算法时必须考虑的许多注意事项,包括互操作性、性能、内存约束和可用性。尽早开始,以确保您已经测试了受影响的用例,这将是确保没有遗漏空白的重要因素。此外,了解和解决您的安全数据用例也很重要,包括静态数据、使用中的数据和动态数据。

  泰雷兹目前拥有支持NIST提出的所有算法的数据安全解决方案。我们已经开发了各种原型,允许用户立即开始测试过程,而不是等到商用量子计算机的“零日”事件。现在开始准备过程是谨慎和前瞻性的,包括添加可编程加密元素,而不是等待需要这些新算法的不可避免的监管。通过仔细规划,可以简化迁移并提高成本效益。

  在泰雷兹,我们多年来一直倡导加密灵活性。我们一直在努力确保加密灵活性内置于我们所有的产品中。无论您是在寻找适合您的量子安全解决方案动态数据或休息时,泰雷兹今天有解决方案可以提供帮助。

  关于泰雷兹

  您所依赖保护您隐私的人员依赖泰雷兹来保护他们的数据。在数据安全方面,组织面临着越来越多的决定性时刻。无论是制定加密战略、转移到云端还是满足合规要求,您都可以依靠泰雷兹来确保您的数字化转型。

  关于安策

  SafePloy安策从事信息安全业务超过20年,是泰雷兹Thales(原Imperva,Gemalto,Vormetric,SafeNet,Aladdin,Rainbow)等公司在中国区的战略合作伙伴,为云、应用、数据、身份等提供安全保护的能力和技术支持能力,为在中国地区经营和出海开拓业务的企业,提供本地化的可信、可控、又合规的数据安全策略。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/659605.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Qt学习笔记】(一)初识Qt

Qt学习笔记 1 使用Qt Creator 新建项目2 项目代码解释3 创建第一个 Hello World 程序4 关于内存泄漏问题5 Qt 中的对象树6 关于 qDebug()的使用7 使用其他方式创建一个 Hello World 程序(编辑框和按钮方式)8 关于 Qt 中的命名规范…

九、图表使用

一、QCharts概述 Qt图表提供了:折线图、样条曲线图、面积图、散点图、条形图、饼图、方块胡须图、蜡烛图、极坐标图。1、QChart介绍 Qt Charts基于Qt的QGraphics View架构,其核心组件是QChartView和QChartQChartView是显示图标的视图,基类为…

【SpringBoot系列】自动装配的魅力:Spring Boot vs 传统Spring

IT行业有哪些证书含金量高? 文章目录 IT行业有哪些证书含金量高?强烈推荐前言区别项目配置:依赖管理:内嵌服务器:开发体验: 实例Spring项目示例:Spring Boot项目示例: 总结强烈推荐专栏集锦写在最后 强烈…

飞致云开源社区月度动态报告(2024年1月)

自2023年6月起,中国领先的开源软件公司FIT2CLOUD飞致云以月度为单位发布《飞致云开源社区月度动态报告》,旨在向广大社区用户同步飞致云旗下系列开源软件的发展情况,以及当月主要的产品新版本发布、社区运营成果等相关信息。 飞致云开源大屏…

【HarmonyOS应用开发】ArkUI 开发框架-进阶篇-管理组件状态(九)

管理组件状态 一、概述 在应用中,界面通常都是动态的。下图所示,在子目标列表中,当用户点击目标一,目标一会呈现展开状态,再次点击目标一,目标一呈现收起状态。界面会根据不同的状态展示不一样的效果。 Ar…

elk之基础概念

写在前面 本文一起看下es的基础概念,比较枯燥的内容说,但不看又不行。开始。 1:document 文档,是es搜索存储数据的最小单元,相当于是MySQL的一行记录,但es中是一个json,如下是一个通过logsta…

kuboard-spray 导入离线资源包

下载镜像 # 1. 在一台可以联网的机器上执行 docker pull registry.cn-shanghai.aliyuncs.com/kuboard-spray/kuboard-spray-resource:spray-v2.18.0a-8_k8s-v1.23.9_v1.16-amd64 docker save registry.cn-shanghai.aliyuncs.com/kuboard-spray/kuboard-spray-resource:spray-v…

websocket编写聊天室

【黑马程序员】WebSocket打造在线聊天室【配套资料源码】 总时长 02:45:00 共6P 此文章包含第1p-第p6的内容 简介 温馨提示:现在都是第三方支持聊天,如极光,学这个用于自己项目完全没问题,大项目不建议使用 需求分析 代码

8、应急响应-战前溯源反制主机蜜罐系统HFishHIDSElkeidWazuh

用途:个人学习笔记,欢迎指正 目录 背景: 一、潮源反制-平台部署-蜜罐-Hfish 二、溯源反制-平台部署-HIDS-Wazuh 三、溯源反制-平台部署-HlDS-Elkeid-hub 背景: 攻击者对服务器存在着各种威胁行为,作为安全人员&am…

WebAssembly核心编程[1]:wasm模块实例化的N种方式

当我们在一个Web应用中使用WebAssembly,最终的目的要么是执行wasm模块的入口程序(通过start指令指定的函数),要么是调用其导出的函数,这一切的前提需要创建一个通过WebAssembly.Instance对象表示的wasm模块实例(源代码…

远程教育:低代码在教育技术领域的重塑之力

新冠肺炎大流行对世界各地的行业产生了影响,其中一些行业的影响远远超过其他行业。食品、零售、供应链、娱乐和航空业是受影响最大的行业,为确保不间断运营,这引发了一场数字革命。相信,这种数字化的采用将长期保持下去&#xff0…

力扣hot100 数组中的第K个最大元素 堆 三路划分

Problem: 215. 数组中的第K个最大元素 文章目录 思路复杂度Code 思路 👨‍🏫 参考 复杂度 时间复杂度: O ( n ) O(n) O(n) 空间复杂度: O ( log ⁡ n ) O(\log{n}) O(logn) Code class Solution {public int findKthLargest(int[] nums, int k…

Java:搭建eladmin复习mvn、springboot、vue等

目录 1.源码平台后端: 2.源码平台前端: 3.操作系统:centos7.9 4.mysql:5.7.x 安装 5.redis:5.0.X 6.maven:3.8 7.java:1.8: 8.nodejs:16.x 9.通过mvn打包eladmin后端 10.npm打包前端项目进行部署 11.访问测试…

电子文件归档管理有哪些方法

电子文件归档管理有以下几种方法: 1. 按文件类型归档:将电子文件根据文件类型进行归档管理,如将所有的文档文件放在一个文件夹中,所有的图像文件放在另一个文件夹中,便于管理和查找。 2. 按时间归档:将电子…

力扣经典题目:循环队列

1.虽然是循环队列,但需要提供一个队列为满的情况,所以,要设立一个空的队列元素,当最后一个元素的next指针加一等于第一个元素的时候为满 2.可以增加一个size记录元素个数,当size为0的时候为空,当size为目标…

晶相光电 JX-A05 车规级 200万 像素图像传感器

晶相光电推出的 JX-A05 是一款 1/2.7英寸、3.0m、90fps12bit 的车规级 200万 像素图像传感器。JX-A05 拥有三段曝光 HDR 30fps 技术,实现高达 120dB 的高动态范围。汽车在夜间行驶复杂多变恶劣的光线环境下,JX-A05 拥有优异的夜视全彩成像性能。JX-A05 具…

【HTML 基础】表单标签

文章目录 1. <form>2. <input>3. <select> 和 <option>4. <textarea>5. <button>结语 HTML 表单是互联网上交互性最强的元素之一&#xff0c;它允许用户输入、选择和提交数据。在这篇博客中&#xff0c;我们将介绍 HTML 中一些关键的表单标…

使用VScode远程连接Ubuntu

君衍. 一、环境准备二、配置VScode三、远程连接Ubuntu 平常远程连接服务器的工具有很多&#xff0c;比如Moba、Xshell、putty、甚至CRT都可以进行远程连接服务器&#xff0c;但是他们的本质是相同的&#xff0c;都是使用ssh来进行远程连接。 这里我们之所以要使用VScode远程连接…

Spring Boot 中操作 Bean 的生命周期

1.InitializingBean和DisposableBean InitializingBean接口提供了afterPropertiesSet方法&#xff0c;用于在bean的属性设置好之后调用&#xff1b; DisposableBean接口提供了destroy方法&#xff0c;用于在bean销毁之后调用&#xff1b; public class TestComponent implem…

用 CanvasKit 实现超级丝滑的原神地图(已开源)!!!

首先给大家送上预览地址&#xff1a; 官网地址&#xff1a;https://webstatic.mihoyo.com/ys/app/interactive-map/index.html canvaskit地址&#xff1a;http://106.55.55.247/ky-genshin-map/ 为什么 canvaskit 有如此高的性能&#xff1f; 第一个问题&#xff0c;官方网页…