谷歌启用抗量子密码,白宫发表最新声明
光子盒研究院出品
11月19日,谷歌宣布〔1〕,GoogleCloud已经在内部ALTS协议上启用了抗量子密码(或PQC)。
谷歌内部加密传输协议应用层传输安全(ALTS):启用抗量子密码
当访问一个网站,并且该网站URL以HTTPS开头时,用户就依赖于一个安全的公钥密码协议来保护其与网站共享的信息免受窃听。公钥密码包括在谷歌内部使用的协议,是最安全的通信协议的基础,可以作为保护资产和用户数据免受威胁的任务的一部分。
谷歌自己的内部加密传输协议应用层传输安全(ALTS)就使用公钥加密算法,以确保谷歌的内部基础设施组件相互通信,并确保通信经过认证和加密。
广泛部署并经过审查的公钥密码算法(如RSA和椭圆曲线密码)对当今的对手来说是高效和安全的。然而,正如GoogleCloudCISOPhilVenables在7月所写〔2〕,谷歌预计未来大规模量子计算机将彻底打破这些算法。密码界已经开发了这些算法的几种替代方案,通常称为抗量子密码,谷歌表示,预计这些算法将能够抵御量子计算机驱动的攻击。
现在,GoogleCloud已经在内部ALTS协议上启用了其中一种算法。
01hrPQC威胁模型
虽然目前的量子计算机无法在实践中破解像RSA这样广泛使用的密码方案,但我们仍需要开始规划防御,原因有两个:
1)攻击者今天可能会存储加密数据,并在他们访问量子计算机时对其进行解密(也称为现在存储以后解密的攻击);
2)随着量子计算机的到来,产品的寿命可能会重叠,并且很难更新系统。
第一个威胁适用于传输中的加密,它使用易受量子攻击的非对称密钥协议;第二个威胁适用于使用寿命较长的硬件设备,例如,某些依赖数字签名的安全引导应用程序。
02hr为什么谷歌在内部选择NTRUHRSS?
由于美国国家标准与技术研究院(NIST)的PQC标准仍悬而未决,推出抗量子密码技术目前只能短暂进行,并且,交换的数据只使用一次。
谷歌的内部传输加密协议ALTS是此类推广的理想候选,因为使用该协议控制所有端点,如果NIST采用不同的标准,则可以相对轻松地切换到不同的算法。控制所有端点可以有信心击败现在盗取、以后解密类型的攻击,而不必担心必须维护非标准解决方案。
部署新的加密技术是有风险的,因为它没有经过现场测试。事实上,NIST过程中的几个候选人遭受了毁灭性的攻击,甚至不需要量子计算机。谷歌的这一部署避免了这样一种情况,即试图保护基础设施免受理论计算架构的影响、通过添加抗量子算法作为附加层,使其无法抵御笔记本电脑随后恢复私钥。
这种策略有助于确保当前部署的、经过审查和测试的加密技术的安全性仍然存在。
注意,未来可以伪造签名的对手不会影响协议的过去会话。目前的实践者只需要解决立即存储,稍后解密类型的攻击,因为这些攻击可能会影响我们今天的数据。由于签名算法威胁不是即时的,我们能够以两种方式简化审查过程:
1)只需要为协议的关键协议部分添加PQC;
2)它允许我们只更改依赖于临时密钥的部分。对于真实性,我们仍然依赖经典密码学,这可能只会在大规模量子计算机存在时受到影响。
03hr关于抗量子密码,美国政府的态度
11月18日,白宫管理和预算办公室(OMB)发布了一份新的备忘录〔4〕,概述了联邦机构需要在量子计算机开始运行之前开始向抗量子密码技术的迁移。
OMB建议联邦实体采取预备措施,效仿拜登总统早些时候的行政命令,加强美国的网络防御态势。新备忘录要求联邦机构清查其当前的加密硬件和软件系统,强调需要额外网络安全协议的高价值资产和高影响系统。
然后,机构领导层将负责将这些信息汇编成一份报告,其中包含国家网络局长办公室和网络安全与基础设施安全局各自的高风险信息资产和系统摘要,以帮助预算、规划和执行从标准到有效的抗量子密码的过渡。
OMB官员指出,机构提交的高风险系统将主要处理任何量子黑客企图都可能利用的敏感数据。拜登哈里斯政府正在努力确保美国在新兴的量子计算领域的领导地位,联邦首席信息安全官ChrisDeRusha在一份声明中告诉表示:这场全球技术竞赛既有巨大的希望,也有巨大的威胁。我们正在优先努力保护联邦政府的敏感数据,防止未来量子计算机的潜在危害;这一行动标志着一项重大事业的开始,使我们的国家为这项新技术带来的风险做好准备。
根据OMB最新声明,向抗量子密码标准的迁移将是迄今为止最重要的,需要几年才能完成。OMB建议,在清点信息系统时,联邦机构应与软件供应商合作,以确定其网络中的量子密码术后测试机会,并向拜登政府推动公私部门合作。
几个联邦机构一直在协同努力,推动政府数字网络中的抗量子迁移。NIST先前发布了四种抗量子算法,以促进和加快当前代码的更新。这些将是NIST正在进行的抗量子密码计划的一部分,预计将在两年内完成。
在更具前景的抗量子选择中,NIST青睐基于格的算法,NIST最近宣布〔3〕选择Kyber作为NIST批准的第一个抗量子密码密钥封装机制(KEM)。Kyber具有高性能(在考虑操作时,其延迟成本比基于替代格的同类产品更均衡),但NIST对其知识产权状况仍缺乏一些澄清。
因此,谷歌表示,抗量子密码迁移在规模、范围和技术复杂性方面带来了前所未有的挑战,需要格外小心。这就是为什么他们使用混合方法在ALTS部署NTRUHRS:将两个方案组合成一个机制,这样,有意破坏该机制的对手就需要破坏这两个基础方案。对这一设置的选择是:NTRUHRSS和X25519,因此与GoogleChrome2018的CECPQ2实验选择相匹配,并允许谷歌重新使用BoringSL的CECPQ2实现。
参考链接:
〔1〕https:cloud。google。comblogproductsidentitysecuritywhygooglenowusespostquantumcryptographyforinternalcomms?utmsourcesubstackutmmediumemail
〔2〕https:cloud。google。comblogproductsidentitysecurityhowgoogleispreparingforapostquantumworld
〔3〕https:csrc。nist。govNews2022pqccandidatestobestandardizedandround4
〔4〕https:www。nextgov。comcybersecurity202211whitehousebeginspushfederalpostquantumcryptographymigration379936
华为发布会新品智慧办公产品,你会买吗?我本人是有华为手机和华为平板的,都是六月份买的,华为的产品确实不错,也很吸引人。可我也才买华为几个月,没必要再买新的,况且华为的芯片问题因为卡脖子的原因,我现在手机用的麒麟9000
招聘中不要学历不要经验不要技术,这是啥工作?就我自身经历来回答的话,就两种,准确说来是一个种类和一个行业一个种类,是指的根本不好找到劳动力,同时又有急切用工需求的种类。比如,一些位于比较偏远交通不便,同时工资待遇中偏下,虽然
事业单位的技术岗位可以转为管理岗位吗?需要做哪些准备?事业单位技术岗位转为管理岗位?当然可以,不仅技术岗位可以转为管理岗位,工勤岗位也可以转为管理岗位!2009年,事业单位进行人事制度改革,推行全员劳动合同聘用制,人事管理完成身份管理
有哪些厉害的数学思维?培养学生数学思维能力,是数学教育最传统和最重要的目的。通过数学知识的学习,使学生熟悉数学的抽象概括过程,掌握数学思考方法,进而形成良好的思维品质以及合理的思维习惯。数学思维是具有特
为什么人类不吃大王酸浆鱿鱼?能吃吗?既然抹香鲸可以吃大王酸浆鱿鱼,那么人类也是可以吃的,但是口感如何这就不知道了。不知道是谁给它们取的名字,貌似口味都体现出来了,酸浆鱿鱼你说好不好吃。大王酸浆鱿鱼属于体型最大的无脊椎
人类进化出那么智慧的大脑,却只开发了一小部分这种说法是真的吗?大脑只开发了10一直以来都流传着这样一种说法即使是再聪明的人,他们的大脑只开发了10,还有90的大脑资源有待开发。甚至还有一种说法是这么这样的爱因斯坦的大脑开发了20甚至是30,因
假如苹果万元手机卖1000元,其它手机厂商会倒闭吗?很多人不是为了品质,是为了买贵的,市场定位不同,如果定位几百元,注定对象是老年机,倒闭的不是别的厂家是苹果!市场有市场的规则。薄利的企业基本上做不长!很多人用手机是不懂配置的!就是
用过小米手机感觉如何?以后换手机还考虑小米吗?说起小米手机,我曾经一度是最忠实的米粉,说起小米手机,你不得不知一个人雷军,男,汉族,1969年12月16日出生于湖北省仙桃市,无党派,大学学历,理学学士学位,高级工程师。中国大陆
特岗教师一般考上都得多少分?特岗教师一般考上都得多少分这个问题是有点笼统的,根据19年的四川特岗来看(仅供参考),中公教育老师看到的达州宣汉的面试最终成绩基本在80及以上。笔试进面的分数就参差不齐了,2科折合
可以吃的最健康的食物是什么?是怎么吃最健康,是什么时候吃最健康,最后,才到吃什么最健康,当然是吃农村的土鸡土鸭和自家青菜最健康,还有自家种的蔬菜和水果,不要吃油炸食品和市面上卖的小食品,最好吃饭在家做,饭店的
左腹部靠近肚脐处经常痛是什么原因?导致左上腹部疼痛的原因考虑有如下几种第一,消化系统疾病,例如胃或十二指肠的炎症或者肿瘤,胰腺尤其是胰尾的炎症或肿瘤,结肠脾曲部位的炎症或者肿瘤。第二,膈肌的疾病,例如左侧膈肌的炎症