一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談后量子加密(PQC)解決方案

Latticesemi ? 來(lái)源:Latticesemi ? 2024-01-10 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

人們普遍有這樣的誤解:企業(yè)尚有十多年的時(shí)間可以遷移到后量子加密(PQC)解決方案,從而防止量子計(jì)算機(jī)輕易破壞RSA(Rivest-Shamir-Adleman)和ECC(橢圓曲線加密)等目前廣泛使用的非對(duì)稱(chēng)加密算法。然而現(xiàn)實(shí)情況是,量子計(jì)算技術(shù)正加速發(fā)展,我們需要立即開(kāi)始采用新的PQC算法,因?yàn)檫^(guò)渡需要時(shí)間。如今開(kāi)發(fā)的許多設(shè)備在十多年后仍將持續(xù)運(yùn)行,大量的系統(tǒng)和組件需要升級(jí),這一進(jìn)程需要花費(fèi)數(shù)年時(shí)間。

PQC標(biāo)準(zhǔn)和法規(guī)正在日趨成熟,我們現(xiàn)在可以清楚地知道哪些設(shè)備制造商必須實(shí)施PQC,以需要在什么時(shí)間節(jié)點(diǎn)支持哪些算法。

最近,美國(guó)國(guó)家安全局(NSA)發(fā)布了與國(guó)家安全系統(tǒng)(NSS)相關(guān)的所有系統(tǒng)和資產(chǎn)的新要求(商業(yè)國(guó)家安全算法套件 2.0),并制定了緊迫的PQC實(shí)施時(shí)間表。從2025年開(kāi)始,所有新的NSS解決方案和相關(guān)資產(chǎn)的軟件和固件簽名都必須支持PQC算法,到2025年,云解決方案也必須支持PQC算法。

新法規(guī)要求:商業(yè)國(guó)家安全算法(CNSA)2.0

NSA于2022年9月發(fā)布了CNSA 2.0標(biāo)準(zhǔn),確定了采用PQC算法的要求和時(shí)間表。這些時(shí)間表適用于所有NSS和相關(guān)資產(chǎn),從而創(chuàng)建了事實(shí)上的行業(yè)標(biāo)準(zhǔn),因?yàn)镃NSA 2.0定義了確保市場(chǎng)領(lǐng)先安全地位的最佳實(shí)踐。

19b16e4c-aed6-11ee-8b88-92fbcf53809c.png

過(guò)渡時(shí)間表(來(lái)源:NSA網(wǎng)絡(luò)安全咨詢委員會(huì),宣布推出商業(yè)國(guó)家安全算法套件2.0)

CNSA 2.0標(biāo)準(zhǔn)中提到的關(guān)鍵時(shí)間節(jié)點(diǎn)包括:

? 軟件/固件簽名:到2025年,PQC作為默認(rèn)和首選算法

? Web瀏覽器/服務(wù)器和云服務(wù):到2025年,PQC作為默認(rèn)和首選算法

? 傳統(tǒng)網(wǎng)絡(luò)設(shè)備:到2026年,PQC作為默認(rèn)和首選算法

? 操作系統(tǒng):到2027年,PQC作為默認(rèn)和首選算法

Leighton-Micali簽名(LMS)和Xtended Merkle簽名(XMSS)加密方案將用于軟件和固件簽名。這些算法已經(jīng)實(shí)現(xiàn)標(biāo)準(zhǔn)化,公司應(yīng)將其納入產(chǎn)品路線圖中。CRYSTALS-Dilithium和CRYSTALS-Kyber是其他公鑰加密用例的指定算法;高級(jí)加密標(biāo)準(zhǔn)(AES)仍然是對(duì)稱(chēng)加密的標(biāo)準(zhǔn)算法;安全哈希算法(SHA)仍然是標(biāo)準(zhǔn)哈希算法。

19cf03e4-aed6-11ee-8b88-92fbcf53809c.png

CNSA 2.0算法套件(來(lái)源:NSA網(wǎng)絡(luò)安全咨詢委員會(huì),宣布推出商業(yè)國(guó)家安全算法套件2.0)

遷移到PQC的標(biāo)準(zhǔn)化過(guò)程

美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)標(biāo)準(zhǔn)通過(guò)定義算法為遷移到PQC奠定了基礎(chǔ)。

2020年10月,NIST標(biāo)準(zhǔn)化了用于生成數(shù)字簽名的LMS和XMSS。它們非常適合代碼和固件簽名,是安全或可信啟動(dòng)、安全軟件/固件更新和安全FPGA位流編程的理想選擇。

其他PQC算法的標(biāo)準(zhǔn)現(xiàn)在也可用,但仍處于草案形式。最終標(biāo)準(zhǔn)預(yù)計(jì)將于2024年發(fā)布。

19ddad04-aed6-11ee-8b88-92fbcf53809c.png

公司現(xiàn)在可以開(kāi)始遷移到這些算法。在許多情況下,可以使用LMS或XMS從代碼和固件簽名開(kāi)始,然后根據(jù)標(biāo)準(zhǔn)草案來(lái)實(shí)施以支持其他用例,并在最終標(biāo)準(zhǔn)可用時(shí)更新到最終標(biāo)準(zhǔn)。

立即使用加密敏捷解決方案遷移到PQC算法

由于上述時(shí)間表要求在2025年前制定解決方案,因此公司必須考慮將代碼和固件簽名遷移到新算法。大多數(shù)公司都會(huì)確定未來(lái)18到24個(gè)月的產(chǎn)品路線圖,如果他們還沒(méi)有遷移計(jì)劃,那么現(xiàn)在是時(shí)候采取行動(dòng)了。這個(gè)要求涉及的范圍非常廣泛,因?yàn)閹缀跛薪鉀Q方案都使用了代碼和固件簽名。不管公司的產(chǎn)品類(lèi)型或垂直市場(chǎng)如何,他們都必須制定行動(dòng)計(jì)劃來(lái)滿足這一要求。

到2025年, Web瀏覽器、Web服務(wù)器和云服務(wù)還需要將CNSA 2.0算法作為默認(rèn)和首選算法。就其本身而言,這也是一個(gè)覆蓋面非常廣泛的要求。它適用于云服務(wù)(包括應(yīng)用、服務(wù)器和服務(wù))中所有使用的加密。

這一要求帶來(lái)了更大的挑戰(zhàn),因?yàn)镃RYSTALS-Dilithium和CRYSTALS-Kyber的NIST標(biāo)準(zhǔn)仍在起草中。最終標(biāo)準(zhǔn)預(yù)計(jì)將在2024年推出,只留下了短暫的窗口。然而,好消息是公司現(xiàn)在可以根據(jù)草案開(kāi)始實(shí)施。草案到最終標(biāo)準(zhǔn)之間的變化都可以通過(guò)部署框架中的加密敏捷方案來(lái)解決。將PQC用于其他解決方案(包括操作系統(tǒng)、傳統(tǒng)網(wǎng)絡(luò)設(shè)備、利基設(shè)備和定制應(yīng)用以及傳統(tǒng)設(shè)備)的時(shí)間表要寬松一些,但公司不應(yīng)大意?,F(xiàn)在或未來(lái)幾年投入生產(chǎn)的網(wǎng)絡(luò)設(shè)備可能會(huì)在2030年投入使用,屆時(shí)CNSA2.0對(duì)此類(lèi)解決方案的要求將生效。

使用FPGA加速PQC普及

萊迪思長(zhǎng)期以來(lái)一直是FPGA安全領(lǐng)域的領(lǐng)導(dǎo)者,目前正在開(kāi)發(fā)基于PQC的解決方案,幫助客戶在其解決方案中輕松采用PQC,實(shí)現(xiàn)量子安全。根據(jù)CNSA 2.0指南,萊迪思計(jì)劃為完整的CNSA 2.0算法套件提供支持,首先是用于代碼和固件簽名的XMSS和LMS。

FPGA為希望采用PQC 解決方案的公司提供了一個(gè)理想的平臺(tái)。FPGA可以輕松更新已部署的產(chǎn)品,通過(guò)其可編程性滿足不斷變化的安全要求。

支持代碼和固件簽名是完全符合PQC標(biāo)準(zhǔn)的第一步。FPGA非常適合面向未來(lái)的更新,從而在已部署的產(chǎn)品中實(shí)現(xiàn)完整的CNSA 2.0算法套件。

了解更多關(guān)于萊迪思FPGA的PQC解決方案,以及萊迪思如何幫助您實(shí)現(xiàn)基于PQC的設(shè)計(jì),請(qǐng)聯(lián)系萊迪思團(tuán)隊(duì)。

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:實(shí)現(xiàn)PQC刻不容緩

文章出處:【微信號(hào):Latticesemi,微信公眾號(hào):Latticesemi】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    東進(jìn)技術(shù)發(fā)布《量子密碼技術(shù)白皮書(shū)(2025版)》

    6月26日,東進(jìn)量子密碼白皮書(shū)及Q系列新品發(fā)布會(huì)在深圳成功舉辦。會(huì)上,東進(jìn)技術(shù)正式發(fā)布了《量子密碼技術(shù)白皮書(shū)(2025版)》。該白皮書(shū)簡(jiǎn)要回顧了
    的頭像 發(fā)表于 07-02 10:38 ?439次閱讀
    東進(jìn)技術(shù)發(fā)布《<b class='flag-5'>后</b><b class='flag-5'>量子</b>密碼技術(shù)白皮書(shū)(2025版)》

    新思科技量子密碼學(xué)解決方案助力提升網(wǎng)絡(luò)安全水平

    量子計(jì)算的興起,在網(wǎng)絡(luò)安全領(lǐng)域引發(fā)了既滿懷期待又深感憂慮的復(fù)雜情緒。一方面,量子計(jì)算機(jī)有望在攻克復(fù)雜乃至關(guān)乎生存的難題上實(shí)現(xiàn)突破。另一方面,它可能讓現(xiàn)行加密方法失效。
    的頭像 發(fā)表于 06-23 10:00 ?376次閱讀

    中科曙光超智融合解決方案加速量子材料研發(fā)

    近期,國(guó)內(nèi)某985高校量子材料實(shí)驗(yàn)室成功部署了中科曙光 “超智融合” 解決方案,為長(zhǎng)期困擾科研人員的算力不足和操作復(fù)雜等難題,找到了解決途徑。
    的頭像 發(fā)表于 04-24 09:20 ?527次閱讀

    抵御量子計(jì)算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

    隨著量子計(jì)算進(jìn)入實(shí)用化突破期,傳統(tǒng)密碼體系面臨的安全威脅已從理論風(fēng)險(xiǎn)升級(jí)為可預(yù)見(jiàn)的技術(shù)挑戰(zhàn)。量子計(jì)算機(jī)強(qiáng)大的運(yùn)算能力可能會(huì)破解現(xiàn)有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)。為了應(yīng)對(duì)
    的頭像 發(fā)表于 04-14 11:01 ?431次閱讀
    抵御<b class='flag-5'>量子</b>計(jì)算威脅:航芯「抗<b class='flag-5'>量子</b>密碼<b class='flag-5'>加密</b>簽名<b class='flag-5'>方案</b>」為信息安全筑起新防線

    華為路由器量子加密傳輸方案測(cè)試成功

    近日,華為與某亞太領(lǐng)先運(yùn)營(yíng)商合作,成功完成了IP網(wǎng)絡(luò)量子加密傳輸測(cè)試,該方案采用華為新一代路由器平臺(tái)和基于ETSI接口的量子密鑰傳輸方案。本
    的頭像 發(fā)表于 03-31 09:55 ?376次閱讀

    力旺電子攜手熵碼科技推出量子加密解決方案

    全球嵌入式非易失性內(nèi)存(eNVM)解決方案的領(lǐng)導(dǎo)廠商力旺電子,與旗下專(zhuān)注于PUF(物理不可克隆功能)安全I(xiàn)P的子公司熵碼科技,今日正式推出全球首款結(jié)合PUF技術(shù)的量子加密
    的頭像 發(fā)表于 03-05 11:43 ?510次閱讀

    三星推出抗量子芯片 正在準(zhǔn)備發(fā)貨

    S3SSE2A 芯片號(hào)稱(chēng)是“業(yè)界首款配備硬件量子密碼學(xué)(PQC)的安全芯片”,也是一個(gè)包含硬件和軟件的安全元素(SE)一站式解決方案。
    的頭像 發(fā)表于 02-26 15:23 ?2096次閱讀

    淺談加密芯片的一種破解方法和對(duì)應(yīng)加密方案改進(jìn)設(shè)計(jì)

    本文介紹了如何通過(guò)固定MCU的ID和固定MCU產(chǎn)生的隨機(jī)數(shù)的值得方式來(lái)繞過(guò)加密芯片的加密方法,從而破 解整個(gè)MCU的方案,以達(dá)到拷貝復(fù)制的目的。同時(shí)本文提出了一些開(kāi)發(fā)技巧來(lái)大幅圖提高M(jìn)CU芯片
    的頭像 發(fā)表于 02-24 10:39 ?654次閱讀
    <b class='flag-5'>淺談</b><b class='flag-5'>加密</b>芯片的一種破解方法和對(duì)應(yīng)<b class='flag-5'>加密</b><b class='flag-5'>方案</b>改進(jìn)設(shè)計(jì)

    STM32配合可編程加密芯片SMEC88ST的防抄板加密方案設(shè)計(jì)

    。 ③主MCU程序做完整性校驗(yàn),完整性校驗(yàn)綁定UID,防止STM32程序被破解者破解得到通過(guò)竄改來(lái)跟蹤、分析、破解加密方案。(可參考筆者另一篇文章《淺談
    發(fā)表于 12-27 13:03

    淺談加密芯片的一種破解方法和對(duì)應(yīng)加密方案改進(jìn)設(shè)計(jì)

    使用Key’對(duì)密文數(shù)據(jù)Data’解密得到明文數(shù)據(jù)Data。主MCU的FUNC調(diào)用Data程序就能正常使用了。 上述加密方案貌似安全可靠,但實(shí)際上對(duì)于經(jīng)驗(yàn)豐富的黑客來(lái)說(shuō)破解難度不大。 首先我們分析該
    發(fā)表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進(jìn)設(shè)計(jì)

    使用Key’對(duì)密文數(shù)據(jù)Data’解密得到明文數(shù)據(jù)Data。主MCU的FUNC調(diào)用Data程序就能正常使用了。 上述加密方案貌似安全可靠,但實(shí)際上對(duì)于經(jīng)驗(yàn)豐富的黑客來(lái)說(shuō)破解難度不大。 首先我們分析該
    發(fā)表于 12-20 15:10

    aes加密的常見(jiàn)錯(cuò)誤及解決方案

    的歸納以及相應(yīng)的解決方案: 常見(jiàn)錯(cuò)誤 編碼問(wèn)題 : 在將字節(jié)數(shù)組轉(zhuǎn)換成字符串時(shí),如果使用了不同的編碼格式,可能會(huì)導(dǎo)致解密的數(shù)據(jù)出現(xiàn)亂碼。 密鑰長(zhǎng)度問(wèn)題 : AES算法支持128位、192位和256位三種密鑰長(zhǎng)度。如果加密和解密
    的頭像 發(fā)表于 11-14 15:13 ?4246次閱讀

    《圖說(shuō)本源產(chǎn)品》系列之九:本源磐石-量子密碼卡

    量子密碼卡是由本源量子計(jì)算科技(合肥)股份有限公司自主研發(fā)的基礎(chǔ)密碼設(shè)備。它是一種采用后量子密碼(PQC)與經(jīng)典國(guó)密(SM-系列)混合算
    的頭像 發(fā)表于 10-15 08:04 ?599次閱讀
    《圖說(shuō)本源產(chǎn)品》系列之九:本源磐石-<b class='flag-5'>后</b><b class='flag-5'>量子</b>密碼卡

    淺談基于物聯(lián)網(wǎng)的智能路燈系統(tǒng)-盾華電子智慧路燈解決方案

    淺談基于物聯(lián)網(wǎng)的智能路燈系統(tǒng)-盾華電子智慧路燈解決方案
    的頭像 發(fā)表于 10-11 10:08 ?896次閱讀
    <b class='flag-5'>淺談</b>基于物聯(lián)網(wǎng)的智能路燈系統(tǒng)-盾華電子智慧路燈<b class='flag-5'>解決方案</b>

    《學(xué)習(xí)時(shí)報(bào)》刊發(fā)本源量子量子攻擊實(shí)踐專(zhuān)家署名文章

    隨著量子計(jì)算的快速發(fā)展,傳統(tǒng)加密技術(shù)面臨“Q-day”的挑戰(zhàn),即量子計(jì)算機(jī)可能破解現(xiàn)有加密體系,威脅經(jīng)濟(jì)穩(wěn)定、國(guó)家安全和個(gè)人隱私。為此,抗量子
    的頭像 發(fā)表于 09-05 08:04 ?525次閱讀
    《學(xué)習(xí)時(shí)報(bào)》刊發(fā)本源<b class='flag-5'>量子</b>抗<b class='flag-5'>量子</b>攻擊實(shí)踐專(zhuān)家署名文章