据2023年4月28日美国国家标准化机构(ANSI)官网报道,美国国家标准与技术研究院(NIST)就《后量子密码学实践指南》征求公众意见(6月8日前提出)。该指南旨在帮助企业在计划更换/更新使用易受量子攻击的公钥算法的硬件、软件和服务时降低风险。 NIST报告指出“量子计算技术的出现将使许多当前的加密算法失效,特别是广泛用于保护数字信息的公钥加密技术。”为此,向后量子密码学的迁移可能会给企业带来许多操作上的挑战。其中最大的挑战是:在从易受影响的量子算法过渡到抗量子算法的过程中,保持组织和组织元素之间的连通性和互操作性。 为了帮助计划更换使用公钥算法的硬件、软件和服务,并保护信息免受未来的攻击,NIST国家网络安全卓越中心正在与包括ANSI成员组织、受监管的行业部门和美国联邦政府在内的行业合作者接触,为初步草案提供信息。 NIST的工作包括确定应用密码学家在实现NIST于2024年标准化的第一批抗量子算法时可能面临的互操作性和性能挑战。此外,该项目还包括识别后量子算法与其集成到协议实现之间存在的差距,并与负责开发或更新保护系统和相关资产标准的标准开发组织分享。 初步指南可以帮助组织确定信息系统在何处以及如何使用公开密钥算法;通过提供工具、指南和实践来降低企业风险,这些工具、指南和实践可供企业在计划更换/更新使用易受量子攻击的公钥算法的硬件、软件和服务时使用;为涉及人员、流程和技术的迁移制定一个基于风险的手册。 美洲标准化(上海)研究中心
|