色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺談后量子加密(PQC)解決方案

Latticesemi ? 來源:Latticesemi ? 2024-01-10 10:07 ? 次閱讀

人們普遍有這樣的誤解:企業尚有十多年的時間可以遷移到后量子加密(PQC)解決方案,從而防止量子計算機輕易破壞RSA(Rivest-Shamir-Adleman)和ECC(橢圓曲線加密)等目前廣泛使用的非對稱加密算法。然而現實情況是,量子計算技術正加速發展,我們需要立即開始采用新的PQC算法,因為過渡需要時間。如今開發的許多設備在十多年后仍將持續運行,大量的系統和組件需要升級,這一進程需要花費數年時間。

PQC標準和法規正在日趨成熟,我們現在可以清楚地知道哪些設備制造商必須實施PQC,以需要在什么時間節點支持哪些算法。

最近,美國國家安全局(NSA)發布了與國家安全系統(NSS)相關的所有系統和資產的新要求(商業國家安全算法套件 2.0),并制定了緊迫的PQC實施時間表。從2025年開始,所有新的NSS解決方案和相關資產的軟件和固件簽名都必須支持PQC算法,到2025年,云解決方案也必須支持PQC算法。

新法規要求:商業國家安全算法(CNSA)2.0

NSA于2022年9月發布了CNSA 2.0標準,確定了采用PQC算法的要求和時間表。這些時間表適用于所有NSS和相關資產,從而創建了事實上的行業標準,因為CNSA 2.0定義了確保市場領先安全地位的最佳實踐。

19b16e4c-aed6-11ee-8b88-92fbcf53809c.png

過渡時間表(來源:NSA網絡安全咨詢委員會,宣布推出商業國家安全算法套件2.0)

CNSA 2.0標準中提到的關鍵時間節點包括:

? 軟件/固件簽名:到2025年,PQC作為默認和首選算法

? Web瀏覽器/服務器和云服務:到2025年,PQC作為默認和首選算法

? 傳統網絡設備:到2026年,PQC作為默認和首選算法

? 操作系統:到2027年,PQC作為默認和首選算法

Leighton-Micali簽名(LMS)和Xtended Merkle簽名(XMSS)加密方案將用于軟件和固件簽名。這些算法已經實現標準化,公司應將其納入產品路線圖中。CRYSTALS-Dilithium和CRYSTALS-Kyber是其他公鑰加密用例的指定算法;高級加密標準(AES)仍然是對稱加密的標準算法;安全哈希算法(SHA)仍然是標準哈希算法。

19cf03e4-aed6-11ee-8b88-92fbcf53809c.png

CNSA 2.0算法套件(來源:NSA網絡安全咨詢委員會,宣布推出商業國家安全算法套件2.0)

遷移到PQC的標準化過程

美國國家標準與技術研究院(NIST)標準通過定義算法為遷移到PQC奠定了基礎。

2020年10月,NIST標準化了用于生成數字簽名的LMS和XMSS。它們非常適合代碼和固件簽名,是安全或可信啟動、安全軟件/固件更新和安全FPGA位流編程的理想選擇。

其他PQC算法的標準現在也可用,但仍處于草案形式。最終標準預計將于2024年發布。

19ddad04-aed6-11ee-8b88-92fbcf53809c.png

公司現在可以開始遷移到這些算法。在許多情況下,可以使用LMS或XMS從代碼和固件簽名開始,然后根據標準草案來實施以支持其他用例,并在最終標準可用時更新到最終標準。

立即使用加密敏捷解決方案遷移到PQC算法

由于上述時間表要求在2025年前制定解決方案,因此公司必須考慮將代碼和固件簽名遷移到新算法。大多數公司都會確定未來18到24個月的產品路線圖,如果他們還沒有遷移計劃,那么現在是時候采取行動了。這個要求涉及的范圍非常廣泛,因為幾乎所有解決方案都使用了代碼和固件簽名。不管公司的產品類型或垂直市場如何,他們都必須制定行動計劃來滿足這一要求。

到2025年, Web瀏覽器、Web服務器和云服務還需要將CNSA 2.0算法作為默認和首選算法。就其本身而言,這也是一個覆蓋面非常廣泛的要求。它適用于云服務(包括應用、服務器和服務)中所有使用的加密。

這一要求帶來了更大的挑戰,因為CRYSTALS-Dilithium和CRYSTALS-Kyber的NIST標準仍在起草中。最終標準預計將在2024年推出,只留下了短暫的窗口。然而,好消息是公司現在可以根據草案開始實施。草案到最終標準之間的變化都可以通過部署框架中的加密敏捷方案來解決。將PQC用于其他解決方案(包括操作系統、傳統網絡設備、利基設備和定制應用以及傳統設備)的時間表要寬松一些,但公司不應大意。現在或未來幾年投入生產的網絡設備可能會在2030年投入使用,屆時CNSA2.0對此類解決方案的要求將生效。

使用FPGA加速PQC普及

萊迪思長期以來一直是FPGA安全領域的領導者,目前正在開發基于PQC的解決方案,幫助客戶在其解決方案中輕松采用PQC,實現量子安全。根據CNSA 2.0指南,萊迪思計劃為完整的CNSA 2.0算法套件提供支持,首先是用于代碼和固件簽名的XMSS和LMS。

FPGA為希望采用PQC 解決方案的公司提供了一個理想的平臺。FPGA可以輕松更新已部署的產品,通過其可編程性滿足不斷變化的安全要求。

支持代碼和固件簽名是完全符合PQC標準的第一步。FPGA非常適合面向未來的更新,從而在已部署的產品中實現完整的CNSA 2.0算法套件。

了解更多關于萊迪思FPGA的PQC解決方案,以及萊迪思如何幫助您實現基于PQC的設計,請聯系萊迪思團隊。

審核編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全系統
    +關注

    關注

    0

    文章

    410

    瀏覽量

    66937
  • 網絡安全
    +關注

    關注

    10

    文章

    3172

    瀏覽量

    59864
  • 量子計算機
    +關注

    關注

    4

    文章

    531

    瀏覽量

    25459

原文標題:實現PQC刻不容緩

文章出處:【微信號:Latticesemi,微信公眾號:Latticesemi】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    STM32配合可編程加密芯片SMEC88ST的防抄板加密方案設計

    。 ③主MCU程序做完整性校驗,完整性校驗綁定UID,防止STM32程序被破解者破解得到通過竄改來跟蹤、分析、破解加密方案。(可參考筆者另一篇文章《淺談
    發表于 12-27 13:03

    淺談加密芯片的一種破解方法和對應加密方案改進設計

    使用Key’對密文數據Data’解密得到明文數據Data。主MCU的FUNC調用Data程序就能正常使用了。 上述加密方案貌似安全可靠,但實際上對于經驗豐富的黑客來說破解難度不大。 首先我們分析該
    發表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進設計

    使用Key’對密文數據Data’解密得到明文數據Data。主MCU的FUNC調用Data程序就能正常使用了。 上述加密方案貌似安全可靠,但實際上對于經驗豐富的黑客來說破解難度不大。 首先我們分析該
    發表于 12-20 15:10

    aes加密的常見錯誤及解決方案

    的歸納以及相應的解決方案: 常見錯誤 編碼問題 : 在將字節數組轉換成字符串時,如果使用了不同的編碼格式,可能會導致解密的數據出現亂碼。 密鑰長度問題 : AES算法支持128位、192位和256位三種密鑰長度。如果加密和解密
    的頭像 發表于 11-14 15:13 ?1534次閱讀

    《圖說本源產品》系列之九:本源磐石-量子密碼卡

    量子密碼卡是由本源量子計算科技(合肥)股份有限公司自主研發的基礎密碼設備。它是一種采用后量子密碼(PQC)與經典國密(SM-系列)混合算
    的頭像 發表于 10-15 08:04 ?212次閱讀
    《圖說本源產品》系列之九:本源磐石-<b class='flag-5'>后</b><b class='flag-5'>量子</b>密碼卡

    淺談基于物聯網的智能路燈系統-盾華電子智慧路燈解決方案

    淺談基于物聯網的智能路燈系統-盾華電子智慧路燈解決方案
    的頭像 發表于 10-11 10:08 ?399次閱讀
    <b class='flag-5'>淺談</b>基于物聯網的智能路燈系統-盾華電子智慧路燈<b class='flag-5'>解決方案</b>

    【《計算》閱讀體驗】量子計算

    測量前可能處于疊加態,這是量子力學既令人難以理解又威力無窮的地方。由于量子具有波粒二象性,因此可以把量子描述為一個波函數,測量前處于看加態的波函數,測量將坍縮為本征態。
    發表于 07-13 22:15

    量子加密:安全通信的未來

    隨著我國信息社會、數字社會、智能社會的發展,信息安全要求越來越迫切。傳統的加密方法雖然在一定程度上保障了信息的安全,但在面對日益復雜的網絡攻擊時,其安全性逐漸受到挑戰。為了應對這一挑戰,量子加密
    的頭像 發表于 06-24 10:40 ?459次閱讀
    <b class='flag-5'>量子</b><b class='flag-5'>加密</b>:安全通信的未來

    本源超導量子計算機自主制造鏈11類產品系列之十:中國首套量子計算機應用軟件與解決方案

    使用。中國首套量子計算機應用軟件與解決方案本源量子著力打造量子計算生態聯盟,推出中國首套量子計算機應用軟件與
    的頭像 發表于 06-06 08:22 ?519次閱讀
    本源超導<b class='flag-5'>量子</b>計算機自主制造鏈11類產品系列之十:中國首套<b class='flag-5'>量子</b>計算機應用軟件與<b class='flag-5'>解決方案</b>

    抵御量子計算機攻擊!中國首個!

     據介紹,PQC技術能夠有效地抵抗量子計算機的攻擊。量子計算機因其超強算力可以對原本的公鑰密碼體系產生嚴重威脅。為抵抗量子計算機的潛在攻擊,世界各國紛紛加速推進
    的頭像 發表于 04-13 11:36 ?1009次閱讀

    中國第三代自主超導量子計算機“本源悟空”成功裝備抗量子攻擊護盾

    據安徽省量子計算工程研究中心透露,“本源悟空”已成功配備國內首個“抗量子攻擊護盾”——PQC量子密碼)混合
    的頭像 發表于 04-12 14:28 ?588次閱讀

    恩智浦:向后量子密碼學遷移,我們應該怎么做?

    在之前的博文中,我們介紹了由美國國家標準與技術研究院 (NIST) 主導的量子密碼學 (PQC) 標準化進程,以及未來可能采用的部分PQC標準。在這篇博文中,我們探討
    的頭像 發表于 03-22 09:39 ?1664次閱讀
    恩智浦:向后<b class='flag-5'>量子</b>密碼學遷移,我們應該怎么做?

    量子計算機重構未來 | 閱讀體驗】 跟我一起漫步量子計算

    計算機在加密和密碼破解領域也具有巨大的潛力。傳統的加密算法在量子計算機面前可能不再安全,這將促使我們發展更加安全的加密技術。雖然這帶來了挑戰,但同時也為信息安全領域提供了新的發展機遇。
    發表于 03-13 19:28

    量子

    具有一些特殊的性質,如疊加和糾纏,使得量子計算機能夠在某些情況下比傳統計算機更高效地解決某些問題。 量子計算機的一個重要應用領域是密碼學。傳統計算機在破解當前常用的加密算法時需要耗費巨大的時間,而
    發表于 03-13 18:18

    量子計算機重構未來 | 閱讀體驗】+ 了解量子疊加原理

    作為零基礎初學級的量子小白,對神秘詭異的量子世界充滿了好奇。說起量子計算機,我有許多問號,量子計算機的工作原理是什么?它和電子計算機有什么區別?量子
    發表于 03-13 17:19
    主站蜘蛛池模板: 亚洲 日韩 色 图网站| 伊人影院中文字幕| 99久久亚洲精品影院| 美女胸被男子强捏视频| 99久久久久国产精品免费| 人妖和美女玩| 国产嫩草在线观看| 在线观看插女生免费版| 欧美一级久久久久久久久大| 高清国产免费观看视频在线| 亚洲免费高清视频| 蜜桃成熟时2在线观看完整版hd| 成年人视频在线免费看| 亚洲精品入口一区二区乱麻豆精品| 辣文肉高h粗暴| 粉色视频午夜网站入口| 亚洲午夜久久久精品电影院| 视频一区国产第一页| 国产情侣真实露脸在线| 中文字幕亚洲第一| 神马老子影院午夜伦| 久久精品动漫99精品动漫| yellow在线中文| 亚洲AV一宅男色影视 | 给个男人都懂的网址2019| 亚洲精品免费在线| 欧美特黄三级成人| 好男人好资源在线观看| yellow在线观看免费高清的日本 | 国产 亚洲 另类 欧美 在线| 伊人网综合在线观看| 日韩亚射吧| 龙广在线收听| 国产亚洲精品视频亚洲香蕉视| 99视频精品全部 国产| 亚洲欧美成人| 善良的小峓子2在钱中文版女主角 善良的小峓子2在钱免费中文字 | 国产91网站在线观看免费| 伊人第一路线| 无人视频在线观看免费播放影院 | 色狼亚洲色图|