• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

強化標準的溝通 以確保 PQC 過渡安全

2024-05-08
分類 : 專欄
0
A A
0
強化標準的溝通 以確保 Pqc 過渡安全

Image by freepik

第五屆 NIST PQC 標準化會議的觀察

2024~2030 年,必須升級到抗量子演算法。並且,NIST 預計將於 2024 年下半年最終確定 PQC 標準。

文/黃光彩


黃光彩 F200x300
◤ 黃光彩博士,亞洲大學講座教授,曾是台師大校長、IBM 全球副總、企業董事。專長為 AI、知識管理、供應鏈金融、企業轉型等。專注於量子運算、後量子資安、高速運算的散熱系統從晶片到資料中心。

四月中旬(2024.04.10-12),美國國家標準與技術研究院(NIST)在馬里蘭州 Rockville 舉辦第五屆 NIST PQC(Post Quantum Cryptography;後量子密碼學)標準化會議,該會議的目的是對 PQC 演算法進行全面討論(包括已選定和正在評估的演算法),以獲得有價值的回饋。

在會議上,NIST Division Chief, Matt Scholl 明確提到:2024~2030 年,必須升級到抗量子演算法。 由於 2030 年 CRQC(Cryptographically Relevant Quantum Computers) 即破解專用量子電腦,可能會出現。CRQC 可能顛覆現行數位簽章及非對稱金鑰交換作法中,廣為使用的公鑰演算法。 並且,NIST 預計將於 2024 年下半年最終確定 PQC 標準。

NIST 再次強調:2024~2030年,必須升級至抗量子演算法。

[ 推薦閱讀:AI 對系統安全和 PQC 帶來的挑戰 ]

量子運算的發展將迫使我們重新思考和重新設計密碼系統,以確保在量子時代我們的數位資訊仍然能夠保持安全。量子運算對目前的密碼演算法將產生深遠的影響有以下幾點:

  • 公鑰密碼系統的破解:量子電腦可以利用 Shor’s Algorithm 高效地破解目前廣泛使用的公鑰加密系統,像是 RSA 和 ECC。這意味著許多現有的安全通訊和資料保護機制可能會變得脆弱。
  • 對稱密碼學的影響:雖然量子運算對對稱密碼學的影響不像公鑰密碼系統那麼直接,但像 Grover’s algorithm 這樣的量子算法仍然可能將對稱密鑰的有效安全性減半。這將要求未來的對稱密碼系統需要更長的密鑰以維持相同的安全水準。
  • 後量子密碼學(PQC)的發展:為了抵禦量子運算的威脅,後量子密碼學成為了一個重要的研究領域。PQC 旨在開發能夠抵禦量子攻擊的加密演算法,通常是公鑰系統。
  • 標準化和轉換:考慮到量子運算對現有密碼系統的潛在威脅,全球正在積極進行後量子密碼演算法的標準化和轉換工作。PQC 的國際標準主要由美國 NIST 和國際標準化組織(ISO)以及國際電工委員會(IEC)合作共同制定。NIST 在其 PQC 標準化過程中舉辦的會議和論壇通常會邀請來自世界各地的專家參與,預期在 2024 年公布國家標準。其他國際的組織包括歐洲的 ESTI、國際的 IETF(Internet Engineering Task Force)、QCIS(Quantum-safe Cryptography Working Group) 等等。
內容目錄 隱藏
第五屆 NIST PQC 標準化會議的觀察
第五屆 PQC 標準化會議的主要收獲
1.TLS 1.3 交握的影響
2.演算法效能
3.提交演算法的更新
4.標準化回饋
5.旁通道抵抗能力
被選上的 PQC 演算法接下來的挑戰

第五屆 PQC 標準化會議的主要收獲

第五屆PQC標準化會議的主要收獲包括了對選定算法和正在評估的算法進行深入討論,並獲得寶貴的反饋以通知標準化決策。會議邀請了 BIKE、Classic McEliece、Falcon 和 HQC 的提交團隊更新他們的算法。此外,會議還討論了如何抵抗側通道攻擊的 SPHINCS+,以及對 CRYSTALS-Dilithium 進行單跡側通道攻擊的可能性。會議的一些具體演講包括:

  • 美國政府過渡到 PQC 的進展
  • NIST PQC 標準化項目的最新進展
  • FALCON、BIKE、HQC和Classic McEliece 算法的更新
  • SPHINCS+ 的抗側通道攻擊能力
  • HQC 共享密鑰恢復的 SASCA 攻擊
  • 對 CRYSTALS-Dilithium 進行單跡側通道攻擊的現實性
  • 第四輪算法(BIKE / HQC / Classic McEliece)的小組討論

會議的一些重點包括:

1.TLS 1.3 交握的影響

一個重要的論點是資料密集後量子 TLS 1.3 對現實世界連結到最後位元組時間(Time-To-Last-Byte, TTLB)所產生的影響。TLS 交握是啟動使用 TLS 之通訊工作階段的過程,通訊雙方交換訊息以相互確認,彼此驗證,確立它們將使用的加密演算法,並協定一致的工作階段金鑰。 一般認知,PQ TLS 1.3 交握速度會減慢 30%,可能導致應用程式速度減慢 30%。

2.演算法效能

會議提供了一個平台來比較 TLS 1.3 中不同演算法的效能,這是首字節時間(Time-To-First-Byte, TTFB)效能及其對應用程式效能影響的良好指標。

3.提交演算法的更新

NIST 邀請 BIKE、Classic McEliece、Falcon 和 HQC 的提交團隊提供其演算法的更新,這對於後量子密碼學的進步至關重要。

4.標準化回饋

會議旨在獲得回饋,這些回饋有助於為後量子密碼演算法標準化的決策提供資訊。

5.旁通道抵抗能力

關於旁通道抵抗能力 SPHINCS+ 以及與 SASCA(Soft Analytical Side-Channel Attacks)的共享金鑰復原的討論。

被選上的 PQC 演算法接下來的挑戰

這些討論和更新是為 PQC 過渡做準備的持續努力,確保安全,防止量子運算對當前加密方法的潛在威脅。在選擇了候選的 PQC 演算法之後,接下來的步驟通常包括:

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

  1. 進一步分析與測試:對演算法進行廣泛的分析和測試,以識別任何潛在的弱點或問題。
  2. 優化演算法:對演算法進行優化,以確保在不同平台上的性能和安全性,從伺服器到嵌入式設備都能適用。
  3. 起草標準:基於分析和優化結果,起草詳細的演算法規範標準草案,包括密鑰大小、參數選擇和實施指南。
  4. 公開反饋:將標準草案公開,以便學術界、產業界和政府的專家提供意見。
  5. 標準的最終確定:考慮公眾反饋後,對標準進行修訂並最終確定。
  6. 實施:在加密庫和產品中實施最終確定的標準。
  7. 過渡計劃:組織計劃從現有的加密系統過渡到新的PQC系統,包括更新協議和系統。
  8. 教育和培訓:對使用方進行新標準的教育和培訓,並指導如何安全地實施和使用。
  9. 認證和合規:實施新PQC演算法的產品可能需要經過認證過程,以確保符合標準。
  10. 持續監控:即使在標準化之後,也需要持續監控,以確保演算法對抗不斷演變的威脅保持安全。

這些步驟對於確保PQC的過渡安全、高效和有效至關重要,提供了對抗潛在的量子運算威脅的堅固保護。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: NISTPQC公鑰加密系統密碼演算法量子量子演算法量子運算
上一篇文章

【專訪】新光三越電子商務部副總經理莊宛妮

下一篇文章

NetApp 解放數據,促進智慧醫療雲應用發展

相關文章

I170s11
CSO精選

有效的防火牆管理

2025-08-19
I170d04
專欄

CQL 系列報導 ─ 探討 CQL 的架構與運作原理

2025-08-14
I170d05
專欄

ESG 永續資訊揭露標準浮現

2025-08-12
下一篇文章
◤ NetApp 技術顧問吳偉壽。

NetApp 解放數據,促進智慧醫療雲應用發展

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • 1200630

    【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I170d06

面對生成式 AI 帶來的勞役不均現象

文/洪為璽 從 ChatGPT 到 Midjourney(圖片生成 AI),生成

I170s11

有效的防火牆管理

常見的防火牆規則管理錯誤與最佳實務! 文/屠震 防火牆可以阻擋非法的入侵,透過防

I170d07

川普展現美國在 AI 領域的雄心壯志

文/黃光彩 美國總統川普於 7 月 23 日出席「贏得 AI 競賽」活動,發表政

I170s19

外電觀點:關稅風暴下的美國企業 IT 投資策略與應變

在當前全球經濟充滿不確定性的背景下,美國針對半導體產品所施加的關稅政策,正以前所

I169d05

以永續金融聚焦企業範疇三減碳

文/林呈欣 金管會作為金融市場的監理者,在推動企業永續轉型方面扮演著重要的角色。

1200630

【影】AI × 無人船 臺灣自研智駕船航向未來

文/鄭宜芬 從「國艦國造」到「無人船駛向前線」,在地緣政治風雲詭譎、AI 浪潮翻

I168s24 Frances

MCP ─ AI 模型與數據世界的橋樑

儘管「代理型 AI」仍處於起步階段,但如同微軟提出的「代理式網路」(agenti

I170s03

AI 轉型下的企業如何拆解人才難題?

文/王義智 從 Shopify 「AI Baseline」到 Google「體面

I169d04 (1)

提升臨床決策品質的 CQL

CQL 系列報導 口述/孫培然·彙整/CIO編輯室 醫療科技在臨床應用方面,往往

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音