多年考量後NIST公佈後量子加密和簽名算法的首推名單


美國國傢標準技術研究所(NIST)近日宣佈已持續數年的後量子加密和簽名算法競賽已落下階段性帷幕,首批獲勝者名單已經出爐。在後量子加密上,NIST首推CRYSTALS-Kyber算法,但後期可能會根據表現有所調整。在簽名算法上,NIST首推CRYSTALS-Dilithium,以及兩款同樣優秀的備選算法:Falcon和SPHINCS+。

NIST 耗費很長時間才選定這些獲勝者,期間更是經歷多次延期。其中一個重要原因是,未來的量子計算機可能會破壞當前所使用的幾乎所有公鑰加密。像 RSA 等其他基於橢圓曲線的算法在未來都可以使用強大的量子計算機進行破解。盡管當前這樣的量子計算機還未誕生,但是科學傢在這方面的研究已經有進展。

因此,研究人員開始探索即便是量子計算機也無法破解的算法,也就是我們上文所說的是後量子加密學(post-quantum cryptography)。在 2016 年,NIST 宣佈希望標準化後量子加密學並尋求建議。

這項競賽已階段性結束,不過 NIST 也表示計劃未來對其他算法進行調查,再從中確認可以成為標準的算法。而且對於簽名算法,NIST 希望能夠推動多種加密方式,從而實現算法的多樣性。

自然,這也會給獲勝者帶來巨大的好處。在 NIST 公開的細節中,NIST 提到,它正在與幾個潛在相關專利持有人簽訂專利協議:“如果協議在 2022 年年底前無法執行,那麼 NIST 可能考慮使用 NTRU 來替代 Kyber”。NTRU 也是一種比較熱門的算法,其專利影響目前已經過期。Kyber 和 NTRU 都是基於 Lattice 的加密算法。

在簽名算法方面,該機構選擇 3 款算法,表明該機構對該領域的猶豫。選中的這 3 款算法都能對像 TLS 這樣每天都在使用的協議進行安全替代。其中 Falcon 和 Dilithium 是基於 Lattice 的,而 SPHINCS+ 是基於 hash 的。

Falcon 是三款中體積最小的簽名算法,但這在其他方面做出犧牲:Falcon 需要恒定的浮點算術。如果無法正確計算,那麼可能會導致 side-channel 攻擊,從而曝光私鑰。

SPHINCS+ 是三款中安全性最高的。這項基於 hash 的算法主要依賴基礎哈希函數。哈希函數是一個非常知名的加密結構,不過在簽名尺寸上存在挑戰:基於版本和安全等級,可以達到 8-50 kilobytes。


相關推薦

2022-07-09

這些算法被設計用來防禦一種甚至還不存在的網絡威脅:量子計算機。在大多數情況下,今天流行的加密標準由普通計算機無法破解的復雜數學方程驅動,是非常強大和難以擊敗的。但研究人員擔心,在未來,量子計算,也就是

2023-11-04

MD5 哈希算法和簽名。MD4 和 MD5 被視為不安全或已損壞,多年來用戶本應使用其他哈希算法。這也可能是內核中 MD4 加密代碼的最後一個用戶。Linux 6.7 還放棄 mscode_parser 中的 SHA-224 authenticode 支持,因為它的成本與 SHA-256 類似,而

2022-08-29

,跟蹤從一個點到另一個點的路徑,之後愛麗絲和鮑勃都公佈密鑰的結束位置,但對相關路徑保密。現在愛麗絲和鮑勃交換位置:愛麗絲到鮑勃的最終點,鮑勃到愛麗絲的最終點,每次都重復“秘密曲線”,這樣他們最終會在同

2022-07-06

件平臺。作為攻擊用的‘矛與盾’,量子計算機仍需經歷多年的穩步發展,才可創造出足夠強大且可靠的機器來破解加密。但無論怎樣,比之亡羊補牢,提前制定的加密防禦策略,總歸是更加穩妥的路線。畢竟尋找新的加密方法

2022-09-09

p;amp;nbsp;)結束一項為期6年的國際競賽,目的是尋找對抗量子計算機的加密算法。之所以,有這麼個競賽,實在是加密專業的人的活的太慘,堪比國內的土木專業。自從量子計算機出現,各個學科都贏麻,唯獨搞密碼學的崩潰。

2022-08-25

如果你想要知道你的公司何時應該開始認真對待量子計算機帶來的安全問題,那麼美國政府的答案是“現在”。在本周三發佈的一份指南中,美國網絡安全和基礎設施安全局表示:“不要等到我們的對手使用量子計算機時才采取

2022-07-05

,國芯科技公告稱,公司與參股公司合肥矽臻聯合研發的量子密碼卡於近日在公司內部測試中獲得成功。據悉,公司和合肥矽臻合作成功研發的量子密碼卡產品是基於公司CCP903T高性能密碼芯片和合肥矽臻QRNG25SPI量子隨機數發生

2023-11-14

tone Networks 和 Mocana)的設備中發現這一弱點。研究人員在公佈該漏洞之前通知原始設備制造商。隻有思科和 Zyxel 立即做出回應,Hillstone 則是在發佈後才回復的。傳輸層安全的最新緩解措施加強對此類攻擊的防禦。Ryan 說,其他

2022-08-24

單的存檔防護措施來訪問相關內容,包括 IVI 各個組件的加密固件鏡像。接著開發者設法創建自己的固件鏡像,以車載系統能夠接受、安裝和運行的 ZIP 文件格式對其進行加密,從而允許通過黑客提供的代碼來控制硬件。截圖(

2022-08-05

有人說,目前的加密技術在未來可能會被量子計算機破解。為對此做好準備,Cloudflare正在推出一項後量子實驗,以增加對兩種混合後量子密鑰協議(X25519Kyber512Draft00和X25519Kyber768Draft00)的支持,所有網站所有者都可以報名參加

2024-04-16

0.68~0.80 版中使用 NIST P521 橢圓曲線算法 (ECDSA) 私鑰生成簽名的代碼存在嚴重漏洞,當 PuTTY 使用密鑰向 SSH 服務器驗證身份時就會生成簽名。壞消息是這個安全漏洞會泄露用戶使用的私鑰,當攻擊者拿到幾十條簽名消息和公鑰後

2024-02-22

助用戶免受當前一代計算威脅的影響,但它可能很難應對量子計算。為在量子計算機最終得到廣泛應用時挫敗它們,蘋果不會等到它們出現時才加強其安全性。正如蘋果安全研究博客周三發表的一篇文章所述,蘋果希望通過在 iM

2022-08-13

和稅收抵免給芯片制造公司,在人工智能、機器人技術、量子計算等關鍵領域投入2000億美元研究經費。目前外界對其討論多集中於芯片,實際上2000億科研資金占更大比例,在未來可能對全球人才產生虹吸效應。半導體是機器學

2023-04-05

(約合人民幣204萬元)。而理查德米勒與法拉利簽署一項多年的合作協議,此次被搶的手表,也在雙方的合作協議當中。不過,勒克萊爾並不是第一個被搶走名表的車手。2021年,在溫佈利大球場舉行的2020年歐洲杯決賽後,蘭多