36氪
08-21 00:00
NIST第二屆抗量子密碼算法標(biāo)準(zhǔn)化會(huì)議。
編者按:本文來(lái)自微信公眾號(hào)“量子計(jì)算最前沿”(ID:QC-Frontier),作者QC仔,36氪經(jīng)授權(quán)發(fā)布。
隨著量子計(jì)算技術(shù)的不斷進(jìn)步,基于經(jīng)典計(jì)算復(fù)雜性理論的現(xiàn)有密碼算法安全性受到了嚴(yán)重威脅,制訂下一代抗量子計(jì)算的密碼算法標(biāo)準(zhǔn)已經(jīng)成為保障未來(lái)量子計(jì)算環(huán)境下網(wǎng)絡(luò)空間安全的重要任務(wù)。
美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究所(NIST)將自己定位為全球抗量子標(biāo)準(zhǔn)化工作的“帶頭大哥”,希望整合世界各國(guó)關(guān)于抗量子密碼研究的力量,并按照美方給出的時(shí)間表、路線圖進(jìn)行標(biāo)準(zhǔn)制訂工作。
NIST的抗量子密碼標(biāo)準(zhǔn)化路線圖
NIST的抗量子密碼標(biāo)準(zhǔn)化時(shí)間表共分為三個(gè)階段:
階段一:算法征集
從2016年2月至2017年11月為面向全球進(jìn)行抗量子算法的征集階段。盡管NIST/NSA對(duì)四類算法進(jìn)行了多年的內(nèi)部研究,但他們?nèi)匀幌Mㄟ^(guò)“算法公開(kāi)征集”這種措施來(lái)達(dá)到兩大目的:一是看看是否尚有漏掉的算法,二是增加在將來(lái)獲得最后批準(zhǔn)算法的公信力。
階段二:算法評(píng)估
從2018年開(kāi)始,預(yù)計(jì)安排3-5年時(shí)間進(jìn)行候選算法的安全和性能評(píng)估??紤]到目前抗量子算法遠(yuǎn)比當(dāng)年評(píng)選單一的AES或SHA-3算法要復(fù)雜,但評(píng)選時(shí)間卻更短,這將在未來(lái)幾年當(dāng)中充滿挑戰(zhàn)。
階段三:算法制標(biāo)
最后計(jì)劃安排兩年左右的時(shí)間對(duì)最終入選的各類抗量子密碼算法制訂相應(yīng)的美國(guó)國(guó)家標(biāo)準(zhǔn)。
從上述時(shí)間安排可以看出,大致上到2020年左右,美國(guó)方面將完成對(duì)各類抗量子密碼算法的評(píng)估。估計(jì)在2022年或稍后,抗量子密碼算法的標(biāo)準(zhǔn)草案將正式公布并開(kāi)始征求意見(jiàn)。
NIST的抗量子密碼標(biāo)準(zhǔn)化現(xiàn)狀
NIST于2009年發(fā)布了抗量子密碼算法的綜述,2012年正式啟動(dòng)抗量子密碼算法標(biāo)準(zhǔn)項(xiàng)目,2016年發(fā)布抗量子密碼算法征集公告,評(píng)估工作分為3輪進(jìn)行,每輪18個(gè)月左右,預(yù)計(jì)2024年之前完成。
截止到2017年11月30日,NIST共收到來(lái)自全球的82份提案,經(jīng)過(guò)審查有69個(gè)算法符合要求進(jìn)入第一輪評(píng)估。
2018年4月,NIST在美國(guó)佛羅里達(dá)州的勞德代爾堡主辦了第一屆抗量子密碼算法標(biāo)準(zhǔn)化會(huì)議。該會(huì)議是美國(guó)抗量子密碼算法標(biāo)準(zhǔn)制訂工作的第一次全球技術(shù)交流會(huì)議,主題是邀請(qǐng)進(jìn)入第一輪評(píng)估工作的候選算法設(shè)計(jì)團(tuán)隊(duì)對(duì)算法進(jìn)行全面介紹。
2019年初發(fā)布了進(jìn)入第二輪評(píng)估的26個(gè)算法。第二輪的26個(gè)候選算法中包括12個(gè)格密碼,7個(gè)基于編碼的密碼,4個(gè)多變量密碼,2個(gè)基于散列(分組碼)的密碼,1個(gè)同源密碼。
入圍半決賽的26種算法名單
聯(lián)系客服