• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

強化標準的溝通 以確保 PQC 過渡安全

2024-05-08
分類 : 專欄
0
A A
0
強化標準的溝通 以確保 Pqc 過渡安全

Image by freepik

第五屆 NIST PQC 標準化會議的觀察

2024~2030 年,必須升級到抗量子演算法。並且,NIST 預計將於 2024 年下半年最終確定 PQC 標準。

文/黃光彩


黃光彩 F200x300
◤ 黃光彩博士,亞洲大學講座教授,曾是台師大校長、IBM 全球副總、企業董事。專長為 AI、知識管理、供應鏈金融、企業轉型等。專注於量子運算、後量子資安、高速運算的散熱系統從晶片到資料中心。

四月中旬(2024.04.10-12),美國國家標準與技術研究院(NIST)在馬里蘭州 Rockville 舉辦第五屆 NIST PQC(Post Quantum Cryptography;後量子密碼學)標準化會議,該會議的目的是對 PQC 演算法進行全面討論(包括已選定和正在評估的演算法),以獲得有價值的回饋。

在會議上,NIST Division Chief, Matt Scholl 明確提到:2024~2030 年,必須升級到抗量子演算法。 由於 2030 年 CRQC(Cryptographically Relevant Quantum Computers) 即破解專用量子電腦,可能會出現。CRQC 可能顛覆現行數位簽章及非對稱金鑰交換作法中,廣為使用的公鑰演算法。 並且,NIST 預計將於 2024 年下半年最終確定 PQC 標準。

NIST 再次強調:2024~2030年,必須升級至抗量子演算法。

[ 推薦閱讀:AI 對系統安全和 PQC 帶來的挑戰 ]

量子運算的發展將迫使我們重新思考和重新設計密碼系統,以確保在量子時代我們的數位資訊仍然能夠保持安全。量子運算對目前的密碼演算法將產生深遠的影響有以下幾點:

  • 公鑰密碼系統的破解:量子電腦可以利用 Shor’s Algorithm 高效地破解目前廣泛使用的公鑰加密系統,像是 RSA 和 ECC。這意味著許多現有的安全通訊和資料保護機制可能會變得脆弱。
  • 對稱密碼學的影響:雖然量子運算對對稱密碼學的影響不像公鑰密碼系統那麼直接,但像 Grover’s algorithm 這樣的量子算法仍然可能將對稱密鑰的有效安全性減半。這將要求未來的對稱密碼系統需要更長的密鑰以維持相同的安全水準。
  • 後量子密碼學(PQC)的發展:為了抵禦量子運算的威脅,後量子密碼學成為了一個重要的研究領域。PQC 旨在開發能夠抵禦量子攻擊的加密演算法,通常是公鑰系統。
  • 標準化和轉換:考慮到量子運算對現有密碼系統的潛在威脅,全球正在積極進行後量子密碼演算法的標準化和轉換工作。PQC 的國際標準主要由美國 NIST 和國際標準化組織(ISO)以及國際電工委員會(IEC)合作共同制定。NIST 在其 PQC 標準化過程中舉辦的會議和論壇通常會邀請來自世界各地的專家參與,預期在 2024 年公布國家標準。其他國際的組織包括歐洲的 ESTI、國際的 IETF(Internet Engineering Task Force)、QCIS(Quantum-safe Cryptography Working Group) 等等。
內容目錄 隱藏
第五屆 NIST PQC 標準化會議的觀察
第五屆 PQC 標準化會議的主要收獲
1.TLS 1.3 交握的影響
2.演算法效能
3.提交演算法的更新
4.標準化回饋
5.旁通道抵抗能力
被選上的 PQC 演算法接下來的挑戰

第五屆 PQC 標準化會議的主要收獲

第五屆PQC標準化會議的主要收獲包括了對選定算法和正在評估的算法進行深入討論,並獲得寶貴的反饋以通知標準化決策。會議邀請了 BIKE、Classic McEliece、Falcon 和 HQC 的提交團隊更新他們的算法。此外,會議還討論了如何抵抗側通道攻擊的 SPHINCS+,以及對 CRYSTALS-Dilithium 進行單跡側通道攻擊的可能性。會議的一些具體演講包括:

  • 美國政府過渡到 PQC 的進展
  • NIST PQC 標準化項目的最新進展
  • FALCON、BIKE、HQC和Classic McEliece 算法的更新
  • SPHINCS+ 的抗側通道攻擊能力
  • HQC 共享密鑰恢復的 SASCA 攻擊
  • 對 CRYSTALS-Dilithium 進行單跡側通道攻擊的現實性
  • 第四輪算法(BIKE / HQC / Classic McEliece)的小組討論

會議的一些重點包括:

1.TLS 1.3 交握的影響

一個重要的論點是資料密集後量子 TLS 1.3 對現實世界連結到最後位元組時間(Time-To-Last-Byte, TTLB)所產生的影響。TLS 交握是啟動使用 TLS 之通訊工作階段的過程,通訊雙方交換訊息以相互確認,彼此驗證,確立它們將使用的加密演算法,並協定一致的工作階段金鑰。 一般認知,PQ TLS 1.3 交握速度會減慢 30%,可能導致應用程式速度減慢 30%。

2.演算法效能

會議提供了一個平台來比較 TLS 1.3 中不同演算法的效能,這是首字節時間(Time-To-First-Byte, TTFB)效能及其對應用程式效能影響的良好指標。

3.提交演算法的更新

NIST 邀請 BIKE、Classic McEliece、Falcon 和 HQC 的提交團隊提供其演算法的更新,這對於後量子密碼學的進步至關重要。

4.標準化回饋

會議旨在獲得回饋,這些回饋有助於為後量子密碼演算法標準化的決策提供資訊。

5.旁通道抵抗能力

關於旁通道抵抗能力 SPHINCS+ 以及與 SASCA(Soft Analytical Side-Channel Attacks)的共享金鑰復原的討論。

被選上的 PQC 演算法接下來的挑戰

這些討論和更新是為 PQC 過渡做準備的持續努力,確保安全,防止量子運算對當前加密方法的潛在威脅。在選擇了候選的 PQC 演算法之後,接下來的步驟通常包括:

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

  1. 進一步分析與測試:對演算法進行廣泛的分析和測試,以識別任何潛在的弱點或問題。
  2. 優化演算法:對演算法進行優化,以確保在不同平台上的性能和安全性,從伺服器到嵌入式設備都能適用。
  3. 起草標準:基於分析和優化結果,起草詳細的演算法規範標準草案,包括密鑰大小、參數選擇和實施指南。
  4. 公開反饋:將標準草案公開,以便學術界、產業界和政府的專家提供意見。
  5. 標準的最終確定:考慮公眾反饋後,對標準進行修訂並最終確定。
  6. 實施:在加密庫和產品中實施最終確定的標準。
  7. 過渡計劃:組織計劃從現有的加密系統過渡到新的PQC系統,包括更新協議和系統。
  8. 教育和培訓:對使用方進行新標準的教育和培訓,並指導如何安全地實施和使用。
  9. 認證和合規:實施新PQC演算法的產品可能需要經過認證過程,以確保符合標準。
  10. 持續監控:即使在標準化之後,也需要持續監控,以確保演算法對抗不斷演變的威脅保持安全。

這些步驟對於確保PQC的過渡安全、高效和有效至關重要,提供了對抗潛在的量子運算威脅的堅固保護。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: NISTPQC公鑰加密系統密碼演算法量子量子演算法量子運算
上一篇文章

【專訪】新光三越電子商務部副總經理莊宛妮

下一篇文章

NetApp 解放數據,促進智慧醫療雲應用發展

相關文章

作業系統(OS)安全
CSO精選

作業系統(OS)安全

2025-06-10
I168web 2 Cover
專欄

白宮發布重要的無人機政策行政命令的啟示及產業商機

2025-06-10
250609web
專欄

雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

2025-06-09
下一篇文章
◤ NetApp 技術顧問吳偉壽。

NetApp 解放數據,促進智慧醫療雲應用發展

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • AI 導入對大型企業是良藥還是毒藥

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 【專訪】工業技術研究院董事長吳政忠

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Ai(artificial Intelligence) Concept.

營運持續:轉危為安第一步

企業持續規劃(BCP)並非只是書面計劃,若要發揮作用,透過教育訓練機制進行演練將

2023大調查

2023 CIO大調查開跑!

2023 CIO大調查啟動!​ 資訊長們面對的局勢比去年又更加艱難,對於資安、對

Cio Taiwan Ad

2020年CIO十大經營策略

當我們調查全球各地資訊長(CIO)在2020年的工作重點時,速度、安全、靈活性、

Gartner資深執行副總經理張汝恬

打造彈性組織 迎接未來挑戰

本次疫情,加速讓超過60%企業積極投入創新研發與智慧組合業務等工作,以便能在商業

Adobestock 166593853 1200

台灣微軟攜手夥伴 強力應變營運挑戰

當全台各商辦大樓、購物中心、醫療院所及學校,因應近期全球新冠肺炎威脅持續增強,開

1200

防疫當頭 Check Point提供安全技巧

應全球新冠肺炎疫情大爆發,許多企業開始重新規劃員工的日常工作方式。在亞洲即有數百

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音