查看原文
其他

美国首次将抗量子密码纳入国家安全备忘录

光子盒研究院 光子盒 2022-07-03
光子盒研究院出品
 
1月19日,美国总统拜登签署了一份《关于改善国家安全、国防部和情报系统的网络安全》的第8号国家安全备忘录,这份文件将对美国和世界的量子技术和量子安全产生巨大影响。
 
美国国家安全备忘录/NSM-8:
https://www.whitehouse.gov/briefing-room/presidential-actions/2022/01/19/memorandum-on-improving-the-cybersecurity-of-national-security-department-of-defense-and-intelligence-community-systems/
 
这是白宫国家安全机构在当前联邦网络安全计划背景下第一个特别提到抗量子密码(PQC)的文件。福布斯专栏作者Arthur Herman表示,对于过去四年来一直在推动量子安全问题的量子联盟倡议组织(Quantum Alliance Initiative)以及整个量子信息科学来说,都是一个巨大的胜利。
 
该文件要求由美国国家安全局(NSA)向公司首席信息官发布与“抗量子协议以及必要时使用抗量子密码的计划”相关的文件。
 
关键条款如下:
 
在本文件发布之日起180天内,各机构应根据第1(b)(iv)(A)和(B)节的规定,确定不符合NSA批准的抗量子算法或CNSA的任何加密实例,在保密级别不是顶级Top Secret//SI//NOFORN前提下,向国家安全主管National Manager报告。
 
这是研究人员从2018年开始在哈德逊研究所量子联盟倡议中一直在争取的一个主要目标,即让美国国家安全机构中的某个人将量子计算机威胁作为网络安全的优先事项认真对待。
 

尽管如此,NSM-8在提高人们对防御量子威胁(即私营部门)的必要性的认识方面仍然存在巨大差距。
 
美国政府最终承认这是一个严重到足以要求各机构在未来180天内采取行动的威胁,这也就是为什么私营企业需要认真对待这一威胁。
 
私营部门尤其是大型公司和高度脆弱的金融部门需要制定计划,至少像政府现在一样系统地应对量子威胁,并在2030年之前做好准备,届时大规模量子计算机的威胁将成为现实。
 
但还有更多细节是NSM-8忽视了的。
 
首先,现在已有安全的方法,使用私营公司开发和部署的抗量子加密技术来保护数据和网络免受未来的量子入侵,以及网络攻击者和黑客。
 
Herman呼吁,没有理由等到NSA或国家标准与技术研究院(NIST)做出他们最终选择的抗量子算法,以及联邦机构最终做出回应。


此外,美国和其他国家/地区的一些公司已经在为客户提供基于量子的加密解决方案,例如用于保护重要通信和链路的量子密钥分发(QKD),这特别适用于某些系统,例如监控和数据采集系统和电网等工业系统——也能保护用户免受当前的网络威胁以及未来的量子威胁。
 
最后,让我们一起做好量子准备。量子安全需要国际共同努力,需要欧洲、亚洲和中东的合作伙伴共同开发和部署量子安全解决方案。否则,我们将在2030年之前发现,政府或公司还没有准备好面对量子计算机攻击,这会让我们所有人都处于危险之中——这种风险几乎是灾难性的。
 
尽管如此,NSM-8仍是一份具有里程碑意义的文件,拜登政府发布该文件值得称赞。将其视为期待已久的警钟,以了解量子技术对国家和世界的重要性。主要量子计算机公司,如IBM、谷歌和微软,现在也需要接受量子就绪的重要性。
 
最后,Herman表示:“我们都必须确保量子信息科学,包括计算和网络,能够在不对我们的国家安全、我们的生活或世界各地的自由前景造成重大破坏的情况下向前发展。”
 
参考链接:
https://www.forbes.com/sites/arthurherman/2022/01/21/the-biden-white-house-gets-quantum-right-at-last/?sh=200e9f9598aa
 
—End—

相关阅读:
一片哗然!美国3.4亿美元量子法案竟被剔除
效率翻番!美国最大港口首次应用量子计算技术
报告:美国五大科技巨头的量子计算展望
前中情局官员呼吁:美国政府需要量子商业化战略
远超预期!美国量子信息科学研发预算4年近30亿美元
美国国防授权法案寻求为量子计算加码1亿美元

#诚邀共建国内首个量子垂直招聘平台#

光子盒将为中国境内的研究机构和企业提供一个免费的垂直招聘信息发布渠道,欢迎有需求的机构或企业直接联系光子盒。(微信:Hordcore)

你可能会错过:

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存