• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

強化標準的溝通 以確保 PQC 過渡安全

2024-05-08
分類 : 專欄
0
A A
0
強化標準的溝通 以確保 Pqc 過渡安全

Image by freepik

第五屆 NIST PQC 標準化會議的觀察

2024~2030 年,必須升級到抗量子演算法。並且,NIST 預計將於 2024 年下半年最終確定 PQC 標準。

文/黃光彩


黃光彩 F200x300
◤ 黃光彩博士,亞洲大學講座教授,曾是台師大校長、IBM 全球副總、企業董事。專長為 AI、知識管理、供應鏈金融、企業轉型等。專注於量子運算、後量子資安、高速運算的散熱系統從晶片到資料中心。

四月中旬(2024.04.10-12),美國國家標準與技術研究院(NIST)在馬里蘭州 Rockville 舉辦第五屆 NIST PQC(Post Quantum Cryptography;後量子密碼學)標準化會議,該會議的目的是對 PQC 演算法進行全面討論(包括已選定和正在評估的演算法),以獲得有價值的回饋。

在會議上,NIST Division Chief, Matt Scholl 明確提到:2024~2030 年,必須升級到抗量子演算法。 由於 2030 年 CRQC(Cryptographically Relevant Quantum Computers) 即破解專用量子電腦,可能會出現。CRQC 可能顛覆現行數位簽章及非對稱金鑰交換作法中,廣為使用的公鑰演算法。 並且,NIST 預計將於 2024 年下半年最終確定 PQC 標準。

NIST 再次強調:2024~2030年,必須升級至抗量子演算法。

[ 推薦閱讀:AI 對系統安全和 PQC 帶來的挑戰 ]

量子運算的發展將迫使我們重新思考和重新設計密碼系統,以確保在量子時代我們的數位資訊仍然能夠保持安全。量子運算對目前的密碼演算法將產生深遠的影響有以下幾點:

  • 公鑰密碼系統的破解:量子電腦可以利用 Shor’s Algorithm 高效地破解目前廣泛使用的公鑰加密系統,像是 RSA 和 ECC。這意味著許多現有的安全通訊和資料保護機制可能會變得脆弱。
  • 對稱密碼學的影響:雖然量子運算對對稱密碼學的影響不像公鑰密碼系統那麼直接,但像 Grover’s algorithm 這樣的量子算法仍然可能將對稱密鑰的有效安全性減半。這將要求未來的對稱密碼系統需要更長的密鑰以維持相同的安全水準。
  • 後量子密碼學(PQC)的發展:為了抵禦量子運算的威脅,後量子密碼學成為了一個重要的研究領域。PQC 旨在開發能夠抵禦量子攻擊的加密演算法,通常是公鑰系統。
  • 標準化和轉換:考慮到量子運算對現有密碼系統的潛在威脅,全球正在積極進行後量子密碼演算法的標準化和轉換工作。PQC 的國際標準主要由美國 NIST 和國際標準化組織(ISO)以及國際電工委員會(IEC)合作共同制定。NIST 在其 PQC 標準化過程中舉辦的會議和論壇通常會邀請來自世界各地的專家參與,預期在 2024 年公布國家標準。其他國際的組織包括歐洲的 ESTI、國際的 IETF(Internet Engineering Task Force)、QCIS(Quantum-safe Cryptography Working Group) 等等。
內容目錄 隱藏
第五屆 NIST PQC 標準化會議的觀察
第五屆 PQC 標準化會議的主要收獲
1.TLS 1.3 交握的影響
2.演算法效能
3.提交演算法的更新
4.標準化回饋
5.旁通道抵抗能力
被選上的 PQC 演算法接下來的挑戰

第五屆 PQC 標準化會議的主要收獲

第五屆PQC標準化會議的主要收獲包括了對選定算法和正在評估的算法進行深入討論,並獲得寶貴的反饋以通知標準化決策。會議邀請了 BIKE、Classic McEliece、Falcon 和 HQC 的提交團隊更新他們的算法。此外,會議還討論了如何抵抗側通道攻擊的 SPHINCS+,以及對 CRYSTALS-Dilithium 進行單跡側通道攻擊的可能性。會議的一些具體演講包括:

  • 美國政府過渡到 PQC 的進展
  • NIST PQC 標準化項目的最新進展
  • FALCON、BIKE、HQC和Classic McEliece 算法的更新
  • SPHINCS+ 的抗側通道攻擊能力
  • HQC 共享密鑰恢復的 SASCA 攻擊
  • 對 CRYSTALS-Dilithium 進行單跡側通道攻擊的現實性
  • 第四輪算法(BIKE / HQC / Classic McEliece)的小組討論

會議的一些重點包括:

1.TLS 1.3 交握的影響

一個重要的論點是資料密集後量子 TLS 1.3 對現實世界連結到最後位元組時間(Time-To-Last-Byte, TTLB)所產生的影響。TLS 交握是啟動使用 TLS 之通訊工作階段的過程,通訊雙方交換訊息以相互確認,彼此驗證,確立它們將使用的加密演算法,並協定一致的工作階段金鑰。 一般認知,PQ TLS 1.3 交握速度會減慢 30%,可能導致應用程式速度減慢 30%。

2.演算法效能

會議提供了一個平台來比較 TLS 1.3 中不同演算法的效能,這是首字節時間(Time-To-First-Byte, TTFB)效能及其對應用程式效能影響的良好指標。

3.提交演算法的更新

NIST 邀請 BIKE、Classic McEliece、Falcon 和 HQC 的提交團隊提供其演算法的更新,這對於後量子密碼學的進步至關重要。

4.標準化回饋

會議旨在獲得回饋,這些回饋有助於為後量子密碼演算法標準化的決策提供資訊。

5.旁通道抵抗能力

關於旁通道抵抗能力 SPHINCS+ 以及與 SASCA(Soft Analytical Side-Channel Attacks)的共享金鑰復原的討論。

被選上的 PQC 演算法接下來的挑戰

這些討論和更新是為 PQC 過渡做準備的持續努力,確保安全,防止量子運算對當前加密方法的潛在威脅。在選擇了候選的 PQC 演算法之後,接下來的步驟通常包括:

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

  1. 進一步分析與測試:對演算法進行廣泛的分析和測試,以識別任何潛在的弱點或問題。
  2. 優化演算法:對演算法進行優化,以確保在不同平台上的性能和安全性,從伺服器到嵌入式設備都能適用。
  3. 起草標準:基於分析和優化結果,起草詳細的演算法規範標準草案,包括密鑰大小、參數選擇和實施指南。
  4. 公開反饋:將標準草案公開,以便學術界、產業界和政府的專家提供意見。
  5. 標準的最終確定:考慮公眾反饋後,對標準進行修訂並最終確定。
  6. 實施:在加密庫和產品中實施最終確定的標準。
  7. 過渡計劃:組織計劃從現有的加密系統過渡到新的PQC系統,包括更新協議和系統。
  8. 教育和培訓:對使用方進行新標準的教育和培訓,並指導如何安全地實施和使用。
  9. 認證和合規:實施新PQC演算法的產品可能需要經過認證過程,以確保符合標準。
  10. 持續監控:即使在標準化之後,也需要持續監控,以確保演算法對抗不斷演變的威脅保持安全。

這些步驟對於確保PQC的過渡安全、高效和有效至關重要,提供了對抗潛在的量子運算威脅的堅固保護。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: NISTPQC公鑰加密系統密碼演算法量子量子演算法量子運算
上一篇文章

【專訪】新光三越電子商務部副總經理莊宛妮

下一篇文章

NetApp 解放數據,促進智慧醫療雲應用發展

相關文章

Owennini1200
專欄

醫學工程跨域整合成功案例

2026-02-01
myLLM Studio:AI Agent 雲地整合系統核心模組
專欄

授人以魚不如授人以漁:企業 IT 的自主開發革命

2026-01-31
AI 智能代理邁進實際部署漫長之路
專欄

AI 智能代理邁進實際部署漫長之路

2026-01-21
下一篇文章
◤ NetApp 技術顧問吳偉壽。

NetApp 解放數據,促進智慧醫療雲應用發展

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用
  • 精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統
  • 達梭系統 3DEXPERIENCE World 2026 AI 引領創作與創新未來
  • 全球 AI 監管制度成形 企業風險分類與資安治理新考驗
  • 精誠集團與日本伊藤忠商事策略聯盟 擴大全球IT服務能量

📈 CIO點閱文章週排行

  • ◤ 屏科大以企業級運算平台整合影像與感測資料,推動 AI 畜牧智慧管理。

    屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0
  • 【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 2026 Elite Vendor 揭曉

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 戰略登頂之路!大型企業 CIO 的七大領導特質(2026 年版)

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

365413651

數位實力鏈結全球 數發部、外交部首開雙首長會議推動總和外交

文/鄭宜芬 數位發展部部長林宜敬與外交部部長林佳龍 20 日首度召開雙部長會議,

以「自主智能」為引擎的企業新文明

文/張瑞雄(資訊系教授、台北商業大學前校長) 在科技奔馳的時代,每一次工具的躍升

46846436

Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

文/鄭宜芬 美國光子運算新創公司 Lightmatter 於27日宣布,在雷射架

354365436

【影】臺灣智慧醫療隱形冠軍 打造新世代照護新典範

文/鄭宜芬 醫療產業是數位科技影響最深、同時也最謹慎的關鍵領域之一。數位轉型學院

3413351

【專訪】秀傳醫療體系副資訊長鐘苡菱

跨臨床 IT 轉譯者 閉環管理推動智慧醫療 「不要怕被丟到地獄,因為你會更容易成

超越「向左轉移」,以「向下轉移」破解 AI 時代的影子政策危機

過去業界奉為圭臬的「向左轉移」(Shift Left)策略,雖提升了程式碼品質,

456435

臺美經濟繁榮夥伴對話深化數位合作 數發部推進 AI 發展戰略對接

文/鄭宜芬 數位發展部政務次長侯宜秀日前赴美國華府出席第六屆臺美「經濟繁榮夥伴對

◤ 屏科大以企業級運算平台整合影像與感測資料,推動 AI 畜牧智慧管理。

屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

台灣畜牧產業正處於數位轉型的關鍵時刻。長期以來,國內畜牧場從飼養管理、環境監控到

從自動化到全面自主化!Agentic AI 加速「軟體民主化 2.0」到來

從早期的試算表到今日的無程式碼平台,我們看見了一股穩定的科技民主化趨勢,也就是讓

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音