查看原文
其他

美国NIST后量子密码最终名单明日公布,中国的PQC在哪里?

光子盒研究院 光子盒 2023-03-04

光子盒研究院出品


美国国家标准与技术研究院(NIST)表示,他们将在2022年7月5日宣布将对第三轮后量子密码(PQC)算法中的哪些进行标准化,以及哪些替代方案将进入第四轮评估。这将是NIST从2016年底启动PQC标准化流程的一个重要里程碑。


NIST标准化进程第三轮PQC候选算法。来源:NIST


出于两个原因,他们将宣布多种标准化算法。首先,算法之间在技术特征上存在差异(密钥大小、编码和解码速度以及密文大小),可能使不同的算法更适合于某些应用。例如,处理能力有限的物联网设备可能不想使用与处理能力更强的强大服务器相同的算法。


另一个原因是为了安全起见,提供多种可用的解决方案。如果将来因为某种原因,某个算法被破解了,会有一个替代品可以用来替代它。


有几种不同类型的算法被分类为基于格、基于编码、基于哈希、基于多变量以及基于超奇异同源的机制,NIST希望在未来发现可能影响整个类别的弱点时,有不同类别的算法可用


上图显示了入围第三轮的PQC算法。对于Finalists中显示的算法,NIST将选择其中一些进行标准化。其他算法要么被淘汰,要么被移到第四轮做进一步评估。对于Alternates中显示的算法,将在第四轮中选择一些做进一步评估。那些没有被选中的可能会被放弃进一步的考虑。最近的一个进展是,NIST表示他们将重新开放新签名算法的提交流程,因为他们觉得在当前第三轮候选中,算法类型的多样性可能不够。




NIST PQC标准化是一项全球性的工作,从一开始中国团队就参与其中,包括密码科学技术国家重点实验室的张江、上海交通大学的郁昱、复旦大学的赵运磊、中科院信工所的路献辉团队。最终进入第二轮评估的有路献辉团队的LAC公钥加密算法和密钥交换协议。


现任清华大学数学科学中心和北京雁栖湖应用数学研究院双聘教授丁津泰的Rainbow数字签名算法成功入围决赛名单,当时他还在美国辛辛那提大学。2021年3月,丁津泰教授回到了阔别30年的祖国,加入了由丘成桐教授领导的清华大学丘成桐数学科学中心和北京雁栖湖应用数学研究院。Rainbow有望成为最终标准化的数字签名算法之一。


丁津泰教授


除了积极参与NIST PQC征集活动,中国也举办了自己的后量子密码竞赛。2019年,中国密码管理局委托中国密码学会(CACR)举办了后量子密码算法竞赛的征集,这场竞赛是中国在后量子密码算法标准制定的预赛,意味着中国也开始了后量子密码标准的制定征程。


由CACR举办的密码竞赛只面向国内的密码学者。CACR共收到38份,如下表所示,算法应用类型中,PKE、KEM、SIG、AKE分别代表公钥加密、密钥封装、签名和认证密钥协商方案。


中国CACR后量子密码征集情况


随着7月5日NIST公布PQC标准化名单,有望提振中国的后量子密码征集工作,光子盒将在NIST公布名单后提供进一步报道。


参考文献:
[1]https://quantumcomputingreport.com/nist-to-announce-pqc-algorithm-selections-on-july-5-2022/
[2]吴伟彬,刘哲,杨昊,张吉鹏.后量子密码算法的侧信道攻击与防御综述[J].软件学报,2021,32(04):1165-1185.DOI:10.13328/j.cnki.jos.006165.


相关阅读:
NIST白皮书:后量子密码的挑战
NIST最新报告:向后量子密码迁移
终于来了!NIST后量子密码标准即将发布
美国国家安全局发布《量子计算和后量子密码》
光子盒后量子密码报告——未来安全的风暴热点

#光子盒视频号开通啦!你要的,这里全都有#

每周一到周五,我们都将与光子盒的新老朋友相聚在微信视频号,不见不散

你可能会错过:

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存