您现在的位置是:系统运维 >>正文
全球首批后量子加密标准诞生
系统运维2456人已围观
简介经过多年的评审与筛选,美国国家标准与技术研究院NIST)本周正式敲定了三项用于应对量子计算威胁的加密算法,这标志着全球首批后量子post-quantum)安全加密标准的诞生。早在2016年,随着量子计 ...
经过多年的全球评审与筛选 ,美国国家标准与技术研究院(NIST)本周正式敲定了三项用于应对量子计算威胁的首批加密算法 ,这标志着全球首批后量子(post-quantum)安全加密标准的后量诞生。

早在2016年 ,加密随着量子计算技术逐渐从理论走向现实,标准NIST便呼吁全球密码学家开发新的诞生加密标准 ,以应对量子计算可能带来的全球威胁 。传统的首批加密算法如RSA ,因其基于大数分解等问题 ,后量在量子计算机面前不堪一击。加密
首批三项标准胜出
经过数年评审,源码库标准NIST从69个提交的诞生算法中筛选出了三项新标准 ,分别是全球ML-KEM、ML-DSA和SLH-DSA,首批有望将成为NIST量子安全战略的后量基石。
以下是首批通过的三项后量子加密标准 :
ML-KEM是基于模块格的密钥封装机制,速度很快,适用于快速加密操作 ,如安全访问网站。ML-DSA则是亿华云用于数字签名的标准 ,能够确保文件或软件在传输过程中的完整性和真实性。SLH-DSA同样是一种数字签名标准 ,但其安全性更强,代价是需要更大的签名或更长的签名生成时间。值得注意的是 ,另一个名为Falcon的算法也通过了初审,云计算但尚未被选为首批标准之一 。NIST表示,将继续评估其他算法 ,并计划在未来几个月内宣布约15个进入下一轮测试和分析的算法 。
新标准的基石 :格密码学
成为首批标准的三个算法均基于格密码学(Lattice-based cryptography) ,是一种与传统密码学大相径庭的数学机制。这三种新算法都是为非对称加密而设计的,即用于对消息进行编码的密钥与用于对消息进行解码的模板下载密钥不同。
格密码学利用“背包问题”等复杂数学问题,不仅对传统计算机具有极大的挑战性 ,量子计算机同样难以破解。
IBM密码学研究员Gregor Seiler表示,所谓的“背包问题”是指:从一组非常大的数字中取出一些数字并将它们相加。总数是另一个大数。数字相加很容易。但要弄清楚哪些数字被用来加到这个总数是非常困难的。建站模板基于格的密码学采用了这个想法,并增加了难度 。背包里不再装满数字,而是装满了向量 。
向量子安全迁移
除了数学加密算法之外 ,NIST还公布了相关的实现细节。NIST量子加密标准化项目负责人 、数学家达斯汀·穆迪(Dustin Moody)表示,尽管未来还会有更多标准出台,但企业应立即开始使用首批三个后量子加密标准 ,以应对潜在的量子计算攻击风险 。他指出,免费模板这三项算法将成为主要的量子安全标准,其他标准则作为备选方案 ,以应对未来可能出现的安全挑战 。
“我们不必等待未来的标准,”穆迪在公告中表示 :“请立即开始使用这三项标准。我们需要做好准备 ,以防现有标准遭到攻破,我们也将继续制定后备计划以确保数据安全 。但对于大多数应用来说,这些新标准将是主角 。”
企业需要注意的是,量子安全加密比以前的加密演变更加复杂,因为算法与传统加密有很大不同,因为有多种不同的算法可用于不同的用例,并且软件供应链比以往任何时候都更加复杂。
总之,随着算法的更新迭代 ,企业需要保持灵活性,才能迅速适应新的 、更有效的量子加密安全标准。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/885b599109.html
上一篇:如何保护智能家居不受黑客攻击
下一篇:网络安全的“哨兵”一刻不能打盹
相关文章
新一代MFA的变革与发展
系统运维多因素身份验证(MFA)解决方案已经应用了许多年,它的出现是因为传统的口令认证方式已经不能满足安全级别较高的系统认证需求,需要通过多个认证方式结合来提高安全性。在“零信任”时代,MFA技术已经成为现代 ...
【系统运维】
阅读更多到2027年,人工智能数据中心的用电量将超过荷兰
系统运维新研究表明,到2027年,数据中心人工智能的用电量将与荷兰或瑞典等小国的用电量相当。预计到2027年,全球每年与人工智能相关的用电量可能会增加85.4-134.0太瓦时。这代表了全球用电量的0.5%左 ...
【系统运维】
阅读更多如何利用智能电缆密封件增强数据中心安全
系统运维对远程存储、处理和分发大量计算机数据的需求持续快速增长。随着数据中心在全球范围内的规模不断扩大,管理基本风险也面临着不断的挑战。无论组织是构建自己的尖端数据大厅还是设计数据中心来容纳客户的计算机,都必 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- 2024年综述:热门数据泄露事件和行业趋势
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 网络安全问题,好多同学不知道啊......
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 重新定义客户体验:AI如何改变万事达卡
- K8s曝9.8分漏洞,黑客可获得Root访问权限 企业服务器源码库b2b信息平台亿华云网站建设云服务器香港物理机