0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈后量子加密(PQC)解决方案

Latticesemi 来源:Latticesemi 2024-01-10 10:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

人们普遍有这样的误解:企业尚有十多年的时间可以迁移到后量子加密(PQC)解决方案,从而防止量子计算机轻易破坏RSA(Rivest-Shamir-Adleman)和ECC(椭圆曲线加密)等目前广泛使用的非对称加密算法。然而现实情况是,量子计算技术正加速发展,我们需要立即开始采用新的PQC算法,因为过渡需要时间。如今开发的许多设备在十多年后仍将持续运行,大量的系统和组件需要升级,这一进程需要花费数年时间。

PQC标准和法规正在日趋成熟,我们现在可以清楚地知道哪些设备制造商必须实施PQC,以需要在什么时间节点支持哪些算法。

最近,美国国家安全局(NSA)发布了与国家安全系统(NSS)相关的所有系统和资产的新要求(商业国家安全算法套件 2.0),并制定了紧迫的PQC实施时间表。从2025年开始,所有新的NSS解决方案和相关资产的软件和固件签名都必须支持PQC算法,到2025年,云解决方案也必须支持PQC算法。

新法规要求:商业国家安全算法(CNSA)2.0

NSA于2022年9月发布了CNSA 2.0标准,确定了采用PQC算法的要求和时间表。这些时间表适用于所有NSS和相关资产,从而创建了事实上的行业标准,因为CNSA 2.0定义了确保市场领先安全地位的最佳实践。

19b16e4c-aed6-11ee-8b88-92fbcf53809c.png

过渡时间表(来源:NSA网络安全咨询委员会,宣布推出商业国家安全算法套件2.0)

CNSA 2.0标准中提到的关键时间节点包括:

• 软件/固件签名:到2025年,PQC作为默认和首选算法

• Web浏览器/服务器和云服务:到2025年,PQC作为默认和首选算法

• 传统网络设备:到2026年,PQC作为默认和首选算法

操作系统:到2027年,PQC作为默认和首选算法

Leighton-Micali签名(LMS)和Xtended Merkle签名(XMSS)加密方案将用于软件和固件签名。这些算法已经实现标准化,公司应将其纳入产品路线图中。CRYSTALS-Dilithium和CRYSTALS-Kyber是其他公钥加密用例的指定算法;高级加密标准(AES)仍然是对称加密的标准算法;安全哈希算法(SHA)仍然是标准哈希算法。

19cf03e4-aed6-11ee-8b88-92fbcf53809c.png

CNSA 2.0算法套件(来源:NSA网络安全咨询委员会,宣布推出商业国家安全算法套件2.0)

迁移到PQC的标准化过程

美国国家标准与技术研究院(NIST)标准通过定义算法为迁移到PQC奠定了基础。

2020年10月,NIST标准化了用于生成数字签名的LMS和XMSS。它们非常适合代码和固件签名,是安全或可信启动、安全软件/固件更新和安全FPGA位流编程的理想选择。

其他PQC算法的标准现在也可用,但仍处于草案形式。最终标准预计将于2024年发布。

19ddad04-aed6-11ee-8b88-92fbcf53809c.png

公司现在可以开始迁移到这些算法。在许多情况下,可以使用LMS或XMS从代码和固件签名开始,然后根据标准草案来实施以支持其他用例,并在最终标准可用时更新到最终标准。

立即使用加密敏捷解决方案迁移到PQC算法

由于上述时间表要求在2025年前制定解决方案,因此公司必须考虑将代码和固件签名迁移到新算法。大多数公司都会确定未来18到24个月的产品路线图,如果他们还没有迁移计划,那么现在是时候采取行动了。这个要求涉及的范围非常广泛,因为几乎所有解决方案都使用了代码和固件签名。不管公司的产品类型或垂直市场如何,他们都必须制定行动计划来满足这一要求。

到2025年, Web浏览器、Web服务器和云服务还需要将CNSA 2.0算法作为默认和首选算法。就其本身而言,这也是一个覆盖面非常广泛的要求。它适用于云服务(包括应用、服务器和服务)中所有使用的加密。

这一要求带来了更大的挑战,因为CRYSTALS-Dilithium和CRYSTALS-Kyber的NIST标准仍在起草中。最终标准预计将在2024年推出,只留下了短暂的窗口。然而,好消息是公司现在可以根据草案开始实施。草案到最终标准之间的变化都可以通过部署框架中的加密敏捷方案来解决。将PQC用于其他解决方案(包括操作系统、传统网络设备、利基设备和定制应用以及传统设备)的时间表要宽松一些,但公司不应大意。现在或未来几年投入生产的网络设备可能会在2030年投入使用,届时CNSA2.0对此类解决方案的要求将生效。

使用FPGA加速PQC普及

莱迪思长期以来一直是FPGA安全领域的领导者,目前正在开发基于PQC的解决方案,帮助客户在其解决方案中轻松采用PQC,实现量子安全。根据CNSA 2.0指南,莱迪思计划为完整的CNSA 2.0算法套件提供支持,首先是用于代码和固件签名的XMSS和LMS。

FPGA为希望采用PQC 解决方案的公司提供了一个理想的平台。FPGA可以轻松更新已部署的产品,通过其可编程性满足不断变化的安全要求。

支持代码和固件签名是完全符合PQC标准的第一步。FPGA非常适合面向未来的更新,从而在已部署的产品中实现完整的CNSA 2.0算法套件。

了解更多关于莱迪思FPGA的PQC解决方案,以及莱迪思如何帮助您实现基于PQC的设计,请联系莱迪思团队。

审核编辑:黄飞

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全系统
    +关注

    关注

    0

    文章

    419

    浏览量

    67720
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62966
  • 量子计算机
    +关注

    关注

    4

    文章

    540

    浏览量

    27343

原文标题:实现PQC刻不容缓

文章出处:【微信号:Latticesemi,微信公众号:Latticesemi】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AMI在Aptio V UEFI固件中成功部署量子密码学

    UEFI固件已成功部署量子密码学(PQC)支持。 这一成果标志着业界首次在UEFI固件中成功部署PQC,为量子计算时代初期的基础设施安全
    的头像 发表于 11-13 21:08 139次阅读

    光:量子加密通信的理想载体

    量子加密通信,更准确的称谓是量子密钥分发,代表了一种全新的安全通信范式。它与传统加密技术的根本区别在于,其安全性不依赖于数学问题的计算复杂度,而是建立在
    的头像 发表于 10-21 17:28 479次阅读
    光:<b class='flag-5'>量子</b><b class='flag-5'>加密</b>通信的理想载体

    Intel® Ethernet E830 控制器:引领量子加密时代的网络安全解决方案

    Intel® Ethernet 830 Controllers,其采用安全启动、安全固件升级和双硬件信任根等安全技术,通过符合 CNSA 1.0 和 FIPS 140-3 1 级的量子加密 (
    的头像 发表于 08-11 17:55 6988次阅读
    Intel® Ethernet E830 控制器:引领<b class='flag-5'>后</b><b class='flag-5'>量子</b><b class='flag-5'>加密</b>时代的网络安全<b class='flag-5'>解决方案</b>

    利用英特尔Agilex FPGA应对PQC与CRA挑战

    当下,半导体行业的安全需求正经历深刻演变,量子密码学(PQC)与 《网络弹性法案》(CRA)成为绕不开的重要议题。跟随本文一起,深入剖析这两大趋势带来的挑战,并详解 Altera Agilex 3、Agilex 5 FPGA
    的头像 发表于 08-08 17:11 3816次阅读
    利用英特尔Agilex FPGA应对<b class='flag-5'>PQC</b>与CRA挑战

    东进技术发布《量子密码技术白皮书(2025版)》

    6月26日,东进量子密码白皮书及Q系列新品发布会在深圳成功举办。会上,东进技术正式发布了《量子密码技术白皮书(2025版)》。该白皮书简要回顾了
    的头像 发表于 07-02 10:38 984次阅读
    东进技术发布《<b class='flag-5'>后</b><b class='flag-5'>量子</b>密码技术白皮书(2025版)》

    新思科技量子密码学解决方案助力提升网络安全水平

    量子计算的兴起,在网络安全领域引发了既满怀期待又深感忧虑的复杂情绪。一方面,量子计算机有望在攻克复杂乃至关乎生存的难题上实现突破。另一方面,它可能让现行加密方法失效。
    的头像 发表于 06-23 10:00 844次阅读

    中科曙光超智融合解决方案加速量子材料研发

    近期,国内某985高校量子材料实验室成功部署了中科曙光 “超智融合” 解决方案,为长期困扰科研人员的算力不足和操作复杂等难题,找到了解决途径。
    的头像 发表于 04-24 09:20 1009次阅读

    抵御量子计算威胁:航芯「抗量子密码加密签名方案」为信息安全筑起新防线

    随着量子计算进入实用化突破期,传统密码体系面临的安全威胁已从理论风险升级为可预见的技术挑战。量子计算机强大的运算能力可能会破解现有的公钥密码体系,例如RSA和椭圆曲线加密算法(ECC)。为了应对
    的头像 发表于 04-14 11:01 840次阅读
    抵御<b class='flag-5'>量子</b>计算威胁:航芯「抗<b class='flag-5'>量子</b>密码<b class='flag-5'>加密</b>签名<b class='flag-5'>方案</b>」为信息安全筑起新防线

    华为路由器量子加密传输方案测试成功

    近日,华为与某亚太领先运营商合作,成功完成了IP网络量子加密传输测试,该方案采用华为新一代路由器平台和基于ETSI接口的量子密钥传输方案。本
    的头像 发表于 03-31 09:55 736次阅读

    力旺电子携手熵码科技推出量子加密解决方案

    全球嵌入式非易失性内存(eNVM)解决方案的领导厂商力旺电子,与旗下专注于PUF(物理不可克隆功能)安全IP的子公司熵码科技,今日正式推出全球首款结合PUF技术的量子加密
    的头像 发表于 03-05 11:43 872次阅读

    三星推出抗量子芯片 正在准备发货

    S3SSE2A 芯片号称是“业界首款配备硬件量子密码学(PQC)的安全芯片”,也是一个包含硬件和软件的安全元素(SE)一站式解决方案
    的头像 发表于 02-26 15:23 2433次阅读

    浅谈加密芯片的一种破解方法和对应加密方案改进设计

    本文介绍了如何通过固定MCU的ID和固定MCU产生的随机数的值得方式来绕过加密芯片的加密方法,从而破 解整个MCU的方案,以达到拷贝复制的目的。同时本文提出了一些开发技巧来大幅图提高MCU芯片
    的头像 发表于 02-24 10:39 1281次阅读
    <b class='flag-5'>浅谈</b><b class='flag-5'>加密</b>芯片的一种破解方法和对应<b class='flag-5'>加密</b><b class='flag-5'>方案</b>改进设计

    STM32配合可编程加密芯片SMEC88ST的防抄板加密方案设计

    。 ③主MCU程序做完整性校验,完整性校验绑定UID,防止STM32程序被破解者破解得到通过窜改来跟踪、分析、破解加密方案。(可参考笔者另一篇文章《浅谈
    发表于 12-27 13:03

    浅谈加密芯片的一种破解方法和对应加密方案改进设计

    使用Key’对密文数据Data’解密得到明文数据Data。主MCU的FUNC调用Data程序就能正常使用了。 上述加密方案貌似安全可靠,但实际上对于经验丰富的黑客来说破解难度不大。 首先我们分析该
    发表于 12-20 15:31

    浅谈加密芯片的一种破解方法和加密方案改进设计

    使用Key’对密文数据Data’解密得到明文数据Data。主MCU的FUNC调用Data程序就能正常使用了。 上述加密方案貌似安全可靠,但实际上对于经验丰富的黑客来说破解难度不大。 首先我们分析该
    发表于 12-20 15:10