量子威胁临近!如何保护政府及产业信息系统安全?美国后量子密码过渡政策技术最新进展
【学术plus2021新春大礼包】|2019学术大礼包丨加入学术plus丨2018学术大礼包丨2017不可以错过的重磅报告们
随着量子计算技术的发展,量子计算对传统密码学的威胁不断显现。为维持美国国家安全,维持美国在量子领域全球领导地位,推动联邦政府信息技术系统向抗量子的密码学算法过渡,美议员提出量子计算网络安全准备度法案、拜登签署《推动美国在量子计算领域领导地位同时应对有漏洞的加密系统风险》的国家安全备忘录。本文对该法案和国家安全备忘录主要内容,以及美国后量子密码学政策技术进展进行介绍。
编译:学术plus高级观察员 张涛
美国后量子密码标准化已进入第四轮!《MIT量子黑客威胁评估报告》
兰德报告《中美量子技术工业基础对比》供应链不唯一无需出口管制
《日本量子网络白皮书》未来5年ICT五大战略技术与创新,聚焦量子网络安全全球战略计算的算力重新分配(下)全球量子竞赛
全球战略计算的算力重新分配(中)量子计算的战略能力与关键应用
兰德《量子技术应用时间表》距离军用还有时间,中美竞争未分伯仲
美国发布“后量子密码过渡”路线图
内容主要整理自外文网站相关资料
仅供学习参考,欢迎交流指正!
文章观点不代表本机构立场
*****
阅读英文原文/完整报告
请点击文末:阅读原文
01
背 景
信息安全对于国家安全和经济活动正常运转非常重要,而密码学是信息安全的重要保障。当前,使用最广泛的加密协议依赖于传统计算机的计算困难性来提供安全,比如公钥密码学。
而随着量子计算技术的发展,量子计算机将能够解决大数分解等目前认为计算上困难的问题,对传统密码学带来巨大的影响。同时,量子计算的风险威胁也将影响每个政府机构、关键基础设施和行业,并构成全面的国家安全威胁。
后量子密码学是密码学的新领域,是将取代RSA、椭圆曲线等公钥密码算法的密码技术, 能够应对量子计算机威胁的密码学技术。在此背景下,美国联邦政府的信息系统需要向后量子密码学迁移;政府和产业界需要优先开发可以很容易升级到后量子密码学方法的应用、硬件和软件。早在2015年8月,美国国家安全局就宣布信息安全部门将在不久的将来启动向抗量子算法的转变。
02
法案主要内容
(1)向后量子密码学过渡:NIST发布后量子密码学标准之日起1年内,OMB主任与国会首席信息官应该优先向后量子密码学过渡,并对未使用后量子密码学(含数字签名)的机构的信息技术系统进程评估;
(2)过渡的最终目标:NIST(美国国家标准与技术研究所)发布后量子密码学标准之日起1年内,OMB主任与国会首席信息官应该根据对未使用后量子密码学的系统的风险评估的结果确定联邦机构的哪些信息技术系统应优先向后量子密码学过渡。
(3)报告后量子密码学进展:本法案颁布后1年内,OMB主任应向国会提交包含以下内容的报告:
发布战略以解决量子计算机对加密算法的潜在攻击导致的弱加密对信息技术系统带来的潜在风险; 应对量子计算机对信息技术系统带来的威胁所需要的资金; 与国际标准机构在后量子密码学标准方面的合作进展,包括框架、时间轴; NIST主任发布后量子密码学标准后1年内,OMB主任应向国会提交联邦政府向后量子密码学标准过渡的进展情况,并连续9年提交进展情况
03
美国后量子密码学进展
2016年,NIST开始公开征集后量子算法工作。6年以来,美国后量子密码标准化已进入第四轮,NIST已将最初的69个提交的算法缩小到15个,并对剩下的算法进行了进一步的审查。预计2022年上半年,NIST将发布第一组标准化的后量子密码算法。
2021年8月,NIST国家网络安全卓越中心正式启动后量子密码迁移项目。
2021年9月,美国国土安全部发布“应对后量子密码学”的备忘录。
2021年10月,美国国土安全部与NIST联合发布应对量子技术风险的路线图,旨在帮助企业保护其数据和系统,降低量子技术发展相关的风险。
2022年1月,美国总统拜登签署国家安全备忘录——《关于改善国家安全、国防部和情报系统的网络安全》,其中首次提及抗量子密码(PQC),这也是首次将抗量子密码纳入国家安全备忘录。
2022年5月,美国总统拜登签署国家安全备忘录——《推动美国在量子计算领域领导地位同时应对有漏洞的加密系统风险》,以应对量子计算机对美国网络安全的威胁。备忘录要求:
维持美国在技术发展领域的全球领导地位,尤其是在量子信息科学领域 促进联邦政府与私营企业的合作。要求NIST在国家网络安全卓越中心设立后量子密码迁移项目,并设立开放工作组,与产业界协作促进抗量子密码标准和技术的研究和采用 为联邦政府设立更新加密系统的要求,帮助政府机构向抗量子密码算法过渡 保护美国技术。要求联邦政府机构制定方案来确保美国知识产权、研发和其他敏感技术不被竞争国所采购
04
评 析
量子计算的发展不仅会带来机遇,也会带来潜在的风险,尤其是可能攻破现有公钥密码学算法。美国提出的《量子计算网络安全准备度法案》旨在保护联邦信息系统应对量子计算的潜在威胁,包括IBM、谷歌、QuSecure、Maybell量子、Quantinuum在内的美国量子科技公司均支持该法案。
自2018年发布国家量子倡议法案后,美国采取了一系列措施加强人才培养和研发投入,旨在维持美国在量子信息科学的全球领导地位。拜登政府在2023财年预算中为NIST预算1.87亿美元,用于新兴技术的标准更新,其中就包括量子科学。2022年5月,拜登签署加强国家量子倡议咨询委员会的行政命令,进一步明确了委员会的组成和职能。
加快抗量子密码算法国产化进程,制定向后量子密码学迁移的规划与时间轴,是保护我国重要信息系统安全,应对量子计算潜在安全风险,维护信息安全生态的重要保障。当前,中国密码学会也在全国密码算法设计竞赛中征集抗量子密码算法并逐步开展国产密码算法标准化。预计我国将在2025年左右实现抗量子密码算法的商业化应用落地。
参考链接:
https://khanna.house.gov/sites/khanna.house.gov/files/2022-04-18%20Quantum%20Computing.pdf
https://www.whitehouse.gov/briefing-room/presidential-actions/2022/05/04/executive-order-on-enhancing-the-national-quantum-initiative-advisory-committee/
https://www.whitehouse.gov/briefing-room/statements-releases/2022/05/04/national-security-memorandum-on-promoting-united-states-leadership-in-quantum-computing-while-mitigating-risks-to-vulnerable-cryptographic-systems/
关注全球顶层战略
聚焦中国电科四大板块
(一)大国竞争篇
(二) 战略科技篇
(三) 国防军事篇
《中国电子科学研究院学报》欢迎各位专家、学者赐稿! 投稿链接 http://kjpl.cbpt.cnki.net 邮箱:dkyxuebao@vip.126.com