《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 從北約量子安全通信測試看后量子密碼技術發(fā)展

從北約量子安全通信測試看后量子密碼技術發(fā)展

2022-03-18
來源:互聯(lián)網(wǎng)安全內(nèi)參
關鍵詞: 量子安全

  3月3日,北約網(wǎng)絡安全中心(NCSC)完成量子安全通信測試。此次測試使用其專門的虛擬專用網(wǎng)絡(VPN)之一測試了“安全通信流”,并將其技術描述為“混合后量子VPN”,它將傳統(tǒng)加密算法與那些被認為是“量子安全”的算法混合在一起。此次測試的成功,一方面表明以量子計算為代表的計算能力飛躍發(fā)展,量子計算變得越來越便宜、可擴展和實用,另一方面密碼算法體系如何抵抗量子計算攻擊成為重要而緊迫的問題,基于新型數(shù)學難題的后量子密碼技術開始擔負起抵御量子計算挑戰(zhàn)的重任。

  一

  后量子密碼技術發(fā)展現(xiàn)狀

  總體上看,歐、美、日這些傳統(tǒng)發(fā)達國家處于后量子密碼研究和應用領域的領先地位。而且各國之間通過各類國際性組織聯(lián)合等方式開展了很多合作工作,較少體現(xiàn)出對抗。

  (一)后量子密碼技術上升到國家安全的高度

  2022年2月,美國總統(tǒng)拜登簽署了第8號國家安全備忘錄——《關于改善國家安全、國防部和情報系統(tǒng)的網(wǎng)絡安全》,其中首次提及后量子密碼(PQC)。這將對美國乃至世界的量子技術和量子安全產(chǎn)生巨大影響。這份文件是美國國家安全機構在當前的聯(lián)邦網(wǎng)絡安全計劃中,首個特別提到后量子密碼(PQC)的文件。這對于4年來一直推動量子安全問題的量子聯(lián)盟倡議機構以及整個量子信息科學來說,都是一場巨大的勝利。

 ?。ǘ┤蚝罅孔用艽a標準化開展得如火如荼

  近年來,各國密碼管理部門對 PQC 研究也開始重視和推進,由于

  目前尚未實現(xiàn)算法標準化,還未發(fā)展到實際系統(tǒng)研發(fā)和基礎設施推廣

  建設階段,主要的表現(xiàn)是國際產(chǎn)業(yè)界和標準化組織以及各國密碼管理

  部門都在積極推進 PQC 密碼的標準化工作。在歐洲,歐洲電信標準化協(xié)會在網(wǎng)絡安全技術機構下成立小組專門負責PQC方面的標準制定和研究工作。在美國,2015 年,美國密碼和信息安全領域最權威的管理和研究機構國家安全局(NSA)公開宣布由于面臨量子計算的威脅,其計劃將聯(lián)邦政府各部門目前使用的 ECC/RSA 算法體系向后量子算法進行遷移。次年美國國家標準與技術研究院(NIST)正式啟動后量子密碼標準競選, 預計2024年確立后量子公鑰密碼標準。此外,國際互聯(lián)網(wǎng)技術標準化組織 IETF 將基于哈希函數(shù)的簽名體制 XMSS 納入標準。

  (三)后量子密碼技術遷移工作逐步受到政府組織的重視

  盡管主流的密碼系統(tǒng)目前依然能夠有效運行,但是在量子計算技術的潛在沖擊下,幾乎所有的加密算法都需要進行改進甚至必須進行遷移。以美國為代表,2021 年 8 月,NIST 的國家網(wǎng)絡安全卓越中心正式啟動后量子密碼遷移工程。2021年9月17日,美國國土安全部(DHS)發(fā)布“應對后量子密碼學”的備忘錄。緊接著在10月4日,美國國土安全部(DHS)與國家標準技術研究所(NIST)又合作發(fā)布了應對量子技術風險的路線圖,旨在幫助企業(yè)保護其數(shù)據(jù)和系統(tǒng),降低量子技術發(fā)展相關的風險。2021年11月13日,美國國家標準技術研究院(NIST)邀請各部門、各企業(yè)撰寫抗量子密碼遷移意向書,描述產(chǎn)品和技術性內(nèi)容,從而為抗量子密碼遷移計劃提供安全平臺支持和演示。本通知旨在跨出美國國家網(wǎng)絡安全卓越中心(NCCoE)與技術公司合作的第一步,雙方將合作應對在“抗量子密碼遷移”計劃中認識到的網(wǎng)絡安全挑戰(zhàn)。

  二

  后量子密碼技術安全性分析

  密碼技術是網(wǎng)絡安全的根基。當前,在一系列能夠抵抗量子計算的算法方案中,從理論基礎或者算法設計的可行性來看,后量子密碼技術主要包括以下基于格 (Lattice-based)、基于編碼 (Code-based)、基于多變量 (Multivariate-based)、基于哈希 (Hash-based) 四種密碼體制類型,具體指標見表1 。到目前為止,后量子密碼技術還沒有經(jīng)受實戰(zhàn)的考驗。在可信度、完整度、適用性方面還存在一定的問題。

 ?。ㄒ唬┰诳尚哦确矫?/p>

  對于 PQC 而言,NIST 的標準征集工作是一次發(fā)展契機。經(jīng)過 NIST 遴選的 PQC 方案將受到一定程度的安全分析和攻防驗證,原則上將具有較好的可信度;而未通過 NIST 遴選的 PQC 方案,其發(fā)展則可能受到挫折。然而,仍然需要指出,即便是從經(jīng)典密碼分析角度而言,對于 PQC 的安全性理解仍然是任重道遠。從另一個方面上來說,相比于從事經(jīng)典密碼分析專家的數(shù)量,具有密碼分析的經(jīng)驗,又能夠深入理解量子計算的專家十分稀缺。因此,對于 PQC 算法的量子攻擊分析也許也并不充分。嚴格地說,PQC 算法的抗量子性是基于格和編碼等底層數(shù)學問題的量子困難性假設,這一假設還有待時間的檢驗。

 ?。ǘ┰谕暾确矫?/p>

  量子安全技術中單獨的某一項技術有時不能構成完整的信息安全解決方案。這一問題對于某些PQC算法也同樣存在,例如,部分基于糾錯碼的 PQC 只能加 密而不能簽名,一些多變量 PQC 只能簽名而不能加密。

 ?。ㄈ┰谶m用性方面

  原則上說,要保障量子安全就必須在整個信息系統(tǒng)上都應用量子 安全技術。因此,量子安全技術如何適配全系統(tǒng)中不同場景和不同設 備形態(tài)并進行應用,也是需要解決的問題。對于 PQC 技術而言,困難主要集中在如何減小算法復雜度和密鑰規(guī)模,以便集成在輕量化設備中。

  總體來說,基于四種密碼體制類型,基于格和編碼的構造是最多的,且主要被用于構造公鑰加密(密鑰交換)算法;由于基于多變量的陷門構造相對更為可行和高效,因此主要集中于數(shù)字簽名方案,公鑰加密方案較少;而基于哈希的構造方案中樹狀結構的使用,目前只有數(shù)字簽名的構造,缺少公鑰加密算法。

  三

  后量子密碼產(chǎn)業(yè)推進和應用情況

  根據(jù) Inside Quantum Technology 的一份最新報告,到 2029 年,后量子密碼(PQC)軟件和芯片的市場將增至 95 億美元。PQC 功能將嵌入到眾多設備和環(huán)境中,其中 80%以上的收入將來自網(wǎng)絡瀏覽器、 物聯(lián)網(wǎng)、機床和網(wǎng)絡安全行業(yè)本身。

  (一)大型跨國公司和行業(yè)巨頭搶占先機

  國際上 ICT 行業(yè)大型跨國公司如 IBM、微軟、谷歌、等都投入了力量在 PQC 的研究上并形成了相應研究成果。IBM 在該領域研究重點是格密碼。微軟參與到了 FrodoKEM、SIKE、Picnic、qTESLA 四個用于簽名和密鑰交互的 PQC 項目的研究中,PQC 庫的開發(fā)和安全協(xié)議集成也是其重點投入的工作。2016 年微軟公司發(fā)布了基于格密碼庫(Lattice Crypto),2018 年微軟發(fā)布了著名開源項目 OpenVPN 的一個名為 PQCrypto-VPN 的分支項目,這個項目在 OpenVPN 中實現(xiàn)了PQC 算法,并可以在 VPN 中測試 PQC 算法的功能和性能。谷歌公司在對當前后量子密碼技術發(fā)展進行調(diào)查后,也提出了基于環(huán)上帶誤差學習問題的密鑰交換協(xié)議,還對運行于瀏覽器的 PQC 算法進行了實驗。

 ?。ǘ┏鮿?chuàng)公司和安全行業(yè)公司不斷涌現(xiàn)

  當前,國際上也出現(xiàn)了一些面向 PQC 方向的初創(chuàng)公司和安全行業(yè)公司,傳統(tǒng)安全公司 Onboard Security,研究方向面向格密碼算法 NTRU,初創(chuàng)公司 Duality Technologies 提供基于量子安全的同態(tài)密碼隱私保護解決方案。美國安全創(chuàng)新公司(Security Innovation)注冊并 擁有 NTRU 算法的專利,其提供兩種授權選項:開源 GNUGPL v2 授權 以及商業(yè)授權。從 2011 年起,該公司發(fā)布了多種實現(xiàn) NTRU 算法的軟件庫,其中包括安全套接字協(xié)議層(SSL)和 ARM7/9 處理器庫等。

 ?。ㄈ╅_源社區(qū)開源項目創(chuàng)新層出不窮

  開源界也形成了 PQC 方向相關的開源社區(qū),并開發(fā)了一些 PQC 方面開源項目。如“開放量子安全(Open Quantum Safe)”項目,目的是打造名為 liboqs 的抗量子破解加密算法的 C 語言庫,該項目已經(jīng)被應用到著名的開源安全軟件 OpenSSL 上。類似的項目還有NTRUOpenSourceProject 等。

  四

  幾點認識

 ?。ㄒ唬?公鑰密碼系統(tǒng)向后量子密碼系統(tǒng)過渡困難重重

  傳統(tǒng)計算技術和量子計算技術的進步,推動了對更強大密碼技術的需求。當前,為了抵御對傳統(tǒng)計算的攻擊,NIST已經(jīng)建議從提供80位安全性的密鑰大小和算法過渡到提供112位或128位安全性的密鑰大小和算法。而為了提供抵御量子攻擊的安全性,未來還需要進行一個過渡,即把公鑰密碼系統(tǒng)過渡到新的后量子密碼系統(tǒng)。為了應對未來基于量子計算機攻擊手法的出現(xiàn),新的后量子加密算法有望成為未來全球加密與數(shù)字簽名新標準。為了要能夠與量子計算機攻擊相抗衡,后量子加密算法也要融合多領域密碼知識,包括編碼密碼、網(wǎng)格密碼、多變量密碼、散列密碼,以及超通用橢圓曲線同源密碼等。

  (二)加速推進后量子密碼相關標準的落地

  當今已有一些國家正在制定新標準,用來對抗未來量子計算機攻擊。像是曾制定出AES和DES加密標準的美國標準與科技研究院,早從幾年前就在著手進行后量子密碼的國家標準制定。在我國,后量子密碼算法設計競賽和標準化工作已經(jīng)展開,除了大學和研究機構加大投入,一批致力于后量子密碼應用的創(chuàng)新創(chuàng)業(yè)團隊也在積極作為。尤其在量子密鑰分發(fā)與后量子密碼相結合的方向上,中國的科研和產(chǎn)業(yè)化團隊已經(jīng)邁出了他們的步伐。未來這些標準一旦成為全球通用國際標準,他們就會在相關領域搶占先機,擁有話語權。

 ?。ㄈ┌l(fā)揮企業(yè)在后量子密碼發(fā)展應用過程中的重要影響力

  通過新型密碼產(chǎn)品的商業(yè)化推廣使用活動,企業(yè)界能夠不斷積累和分析用戶數(shù)據(jù),從而促進后量子密碼系統(tǒng)安全性能和運行效應的提升。2021年7月,ADVA 公司推出業(yè)界首個由后量子密碼保護的光傳輸解決方案--FSP 3000 ConnectGuard光學加密解決方案。該解決方案現(xiàn)在可以保護數(shù)據(jù)免受可能破壞當今加密算法的量子計算機的網(wǎng)絡攻擊。2020年,十多個日本公司包括東芝、NEC和三菱電機等日本IT巨頭和組織正在合作開發(fā)被稱為“量子密碼學”的下一代加密技術。這個為期五年的項目將探討延長安全數(shù)據(jù)通信距離的可能性。它還將致力于研發(fā)可用于超高速、大容量5G網(wǎng)絡的安全加密技術。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲一级二级| 亚洲人精品午夜| 在线观看日韩国产| 国产亚洲午夜高清国产拍精品| 欧美午夜精品理论片a级按摩 | 亚洲一区二区在线播放| 一本色道久久综合亚洲精品婷婷 | 一区二区三区高清不卡| 亚洲欧洲日本在线| 亚洲国产高清一区二区三区| 伊甸园精品99久久久久久| 国产视频一区二区三区在线观看| 国产精品欧美日韩久久| 欧美午夜女人视频在线| 欧美亚一区二区| 国产精品多人| 国产精品日韩欧美一区| 国产精品久久久久一区二区三区共 | 国产麻豆日韩| 国产欧美日韩亚洲| 国产色产综合色产在线视频| 国产偷国产偷亚洲高清97cao| 国产午夜精品福利| 国内精品久久国产| 亚洲电影免费观看高清完整版| 在线日韩av片| 亚洲激情中文1区| 亚洲美女免费视频| 在线天堂一区av电影| 亚洲一区二区三区久久 | 午夜精品亚洲| 亚洲丶国产丶欧美一区二区三区 | 黄色成人在线网站| 亚洲国产精品v| 日韩一区二区精品视频| 亚洲性夜色噜噜噜7777| 欧美亚洲一区在线| 亚洲国产日本| 99国产精品99久久久久久| 亚洲一区二区三区高清| 欧美一区二区网站| 久久伊人一区二区| 欧美日韩国产一中文字不卡| 国产精品白丝jk黑袜喷水| 国产区精品在线观看| 精品91在线| 亚洲伦理精品| 午夜精品成人在线| 亚洲欧美激情一区二区| 亚洲婷婷免费| 欧美尤物巨大精品爽| 亚洲人体1000| 亚洲在线成人精品| 久久久久久免费| 欧美精品国产精品| 国产精品视频免费观看www| 精品va天堂亚洲国产| 日韩一级欧洲| 久久精品国产v日韩v亚洲| 正在播放亚洲| 亚洲高清免费| 亚洲资源在线观看| 久久夜色精品国产欧美乱| 欧美日韩国产999| 国产三级欧美三级日产三级99| 亚洲国产小视频在线观看| 一区二区三区色| 久久精品日韩欧美| 亚洲在线成人| 欧美va亚洲va日韩∨a综合色| 国产精品v欧美精品∨日韩| 国内精品国产成人| 亚洲少妇最新在线视频| 亚洲欧洲精品天堂一级| 亚洲欧美一级二级三级| 欧美国产极速在线| 国产亚洲毛片| 99re热这里只有精品视频| 欧美在线视频在线播放完整版免费观看 | 国产一区二区三区不卡在线观看 | 欧美日韩精品一区二区天天拍小说| 国产裸体写真av一区二区| 亚洲精品视频一区| 亚洲第一中文字幕| 欧美一区二区三区在| 欧美日本成人| 狠狠色伊人亚洲综合成人| 亚洲午夜小视频| 一区二区三区视频在线播放| 另类亚洲自拍| 国产欧美日韩三级| 在线午夜精品自拍| 亚洲精品一二三| 久久亚洲不卡| 国产日韩欧美精品综合| 一本久道久久综合中文字幕 | 欧美亚洲免费电影| 国产精品电影网站| 99精品国产高清一区二区| 亚洲日本国产| 免费影视亚洲| 黄色成人av网站| 久久精品91| 久久久夜色精品亚洲| 国产麻豆成人精品| 亚洲影院免费| 午夜久久美女| 国产精品免费看片| 亚洲视频综合在线| 亚洲欧美激情四射在线日| 欧美四级电影网站| 欧美一级播放| 欧美一区二区三区男人的天堂 | 欧美a级片网站| 狠狠色狠狠色综合日日tαg | 国产精品成人v| 一区二区三区免费网站| 在线亚洲精品| 欧美日韩国产成人精品| 亚洲三级免费电影| 日韩五码在线| 欧美日韩一区二区三区在线看| 亚洲人成在线观看一区二区| 亚洲精选国产| 欧美日韩国产成人在线| 日韩一二三区视频| 亚洲在线中文字幕| 国产精品久久久久婷婷| 亚洲免费在线精品一区| 久久国产婷婷国产香蕉| 黄色成人在线免费| 亚洲精选国产| 欧美色图五月天| 亚洲一二三四区| 久久精品视频在线看| 韩国成人福利片在线播放| 亚洲国产精品成人综合| 欧美国产日韩免费| 国产精品一区二区三区乱码 | 欧美在线观看视频一区二区三区 | 久久国产精品亚洲77777| 久久久久久久久岛国免费| 一区二区在线不卡| 亚洲精品国精品久久99热| 欧美人妖另类| 国产精品99久久久久久久vr| 小处雏高清一区二区三区| 国产一本一道久久香蕉| 亚洲第一区在线| 欧美日韩国产成人| 亚洲欧美日韩国产一区| 久久尤物电影视频在线观看| 亚洲国产欧美一区二区三区久久| 亚洲视频在线看| 国产精品久久久久永久免费观看 | 久久国产精品72免费观看| 欧美va天堂va视频va在线| 99国产成+人+综合+亚洲欧美| 性欧美大战久久久久久久免费观看 | 午夜精品久久久久久久99水蜜桃 | 亚洲一区欧美二区| 国产麻豆精品theporn| 亚洲国产精品一区二区第一页| 欧美激情小视频| 亚洲一区二区欧美| 久久久免费精品视频| 亚洲激情视频在线观看| 亚洲欧美综合v| 在线观看欧美成人| 亚洲午夜黄色| 国产亚洲人成网站在线观看| 亚洲精品一区二区三区樱花| 欧美午夜剧场| 久久精品夜色噜噜亚洲aⅴ| 欧美日韩免费观看一区二区三区| 亚洲一区日韩在线| 免费观看亚洲视频大全| 亚洲午夜伦理| 欧美国内亚洲| 亚洲深夜影院| 久久国产精品黑丝| 欧美另类人妖| 午夜一区二区三视频在线观看| 欧美大片一区二区三区| 亚洲欧美另类久久久精品2019| 免费亚洲电影在线| 亚洲一级片在线观看| 欧美77777| 亚洲欧美一区二区原创| 欧美极品影院| 性色av一区二区三区在线观看| 欧美精品日本| 亚欧美中日韩视频| 欧美日韩一区二区三区视频| 久久黄金**| 国产精品美女www爽爽爽| 亚洲三级毛片| 国产一区二区三区免费不卡 | 亚洲国产小视频在线观看| 国产精品免费视频观看|