色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

恩智浦:向后量子密碼學遷移,我們應該怎么做?

NXP客棧 ? 來源:NXP ? 2024-03-22 09:39 ? 次閱讀

在之前的博文中,我們介紹了由美國國家標準與技術研究院 (NIST) 主導的后量子密碼學 (PQC) 標準化進程,以及未來可能采用的部分PQC標準。在這篇博文中,我們探討PQC遷移過程中面臨的一些挑戰,研究應對這些挑戰的策略。

已公布的PQC標準及其最近發布的草案讓我們距離廣泛部署PQC更近一步。PQC遷移過程將是迄今為止公鑰密碼學領域的一次重大變革,影響數十億設備和全球數字安全基礎設施。

向PQC遷移:充滿挑戰的道路

傳統的非對稱密碼學基于RSA或ECC方案,是現代數字基礎設施的重要支撐。向PQC遷移將面臨許多挑戰。

首先,需要考慮計劃和部署。這不僅包括密鑰、密文和簽名的大小,還包括內存和效率的影響。其次,許多公鑰基礎設施需要升級。特別是,美國國家標準與技術研究院正在標準化的一些方案在功能上與基于RSA和ECC的方案不同,這意味著廣泛使用的協議需要做出相應的調整。第三,要根據每個具體用例的風險分析來確定遷移的時機。例如,影響力更大的基礎設施比為智能家居設計的物聯網設備更易成為惡意實體的攻擊目標。前者應該盡早制定遷移計劃,而后者可能根本不需要遷移。

除了遷移外,還要注意的是,正在標準化的PQC算法相比傳統的算法還不夠成熟,尤其是在物理安全方面。對于嵌入式設備,特別是部署在敵對環境中的設備,抵御物理攻擊者也面臨一系列挑戰。例如,我們討論了加固大多數PQC密鑰封裝機制 (KEM) 的困難,以及一些針對特定用例的非常規方法來防止攻擊。顯然,無論PQC部署在何處,依賴PQC的機制或協議的安全性都是至關重要的:我們需要創建一個既能保持傳統密碼學提供的當前安全性,又能增強對量子攻擊者防御的系統。

恩智浦致力于與客戶共同應對量子計算機帶來的挑戰。

混合PQC機制:一種規避風險的解決方案

要實現傳統密碼學保護和后量子密碼學保護的雙重目標,可以使用混合PQC,將傳統的非對稱密碼學方案和后量子密碼學方案結合起來。德國BSI和法國ANSSI等多個國家機構都推薦使用混合方法。

在混合系統中,信息安全依賴于兩種或多種密碼學方案:僅僅破解其中一種方案并不能完全攻破系統。一般來說,與單獨使用PQC相比,同時使用傳統算法和PQC所帶來的通信或存儲開銷很小,因此這種規避風險的做法代價相對較低。對于數字簽名,部署可以非常簡單,只需包含一個傳統簽名 (ECDSA或RSA) 和一個PQC簽名(ML-DSA、SLH-DSA、LMS或XMSS),同時進行驗證,且必須同時通過驗證。對于密鑰協商 (key establishment),情況就比較復雜,因為要將一個KEM (如ML-KEM) 與ECDH (E) 結合起來需要考慮一些細節。另外,TLS握手的推薦方法與IKEv2的方法也有所不同。

混合機制的各種標準和指南還在制定,它們將有助于實現互操作性。例如,在密鑰交換階段,標準和指南確保通信雙方以正確的順序和格式將輸入送入密鑰派生函數,從而得到相同的會話密鑰,并可靠地進行后續安全通信。這些標準和指南也將幫助產品和系統避免使用較弱的機制。

密碼學敏捷性:一個遠大的目標

為了減輕未來潛在必要更新的影響 (無論是為了適應未來的PQC標準,還是為了及時應對密碼分析的新進展),都可以通過提高密碼學的敏捷性來實現。密碼學敏捷性可以定義為一個系統在遇到新的安全或法規要求時能夠輕松進行調整的能力。它不僅包括從一種算法遷移到另一種算法,還包括采用其他方法,例如在實現或安全參數方面具有一般靈活性。

對于資源受限的嵌入式設備,實現任何形式的密碼學敏捷性都需要付出很高代價。通過風險分析,評估收益成本比,以及評估基礎設施是否能夠適應替代的模式,是非常重要的。例如,一種保守的方法是從基于PKI的密鑰協商退回到預共享的對稱密鑰,這些密鑰可以用來安全地更換密碼系統,即使用于常規更新的基于PKI的密鑰協商被攻破了。

然而,對于許多用例來說,這并不可行,無論是因為增加了密鑰存儲的需求和攻擊面,還是因為難以預測未來哪些設備可能會進行配對。遺憾的是,提高敏捷性有可能帶來額外的復雜性和漏洞。必須確保對系統的任何修改或調整只能由經過認證的來源發起,并且不能影響安全性。

在前量子世界,恩智浦利用其在Edgelock安全區域和Edgelock安全芯片中的信任根等來實現這一點。

這些問題以及其他問題都是PQC風險評估的重要內容。對于那些在近期將使用 (混合) PQC的設備,有必要評估它們過渡到新算法并支持新算法的能力,以便盡可能縮短全系統遷移所需的時間。

為了確保順利遷移,還需要在應用研究、工程和標準化方面付出巨大努力。毫無疑問,我們迫切需要制定、評估和標準化遷移方案和策略,確保安全性和互操作性。目前,密碼資產的提供者應該意識到需要建立全面的密碼庫,以便能夠迅速推出敏捷的解決方案。這種新的混合方式 (PQC的未來) 凸顯了密碼學敏捷性的重要性和相關性,是未來多年預測和應對密碼威脅的使能因素。

本文作者

Melissa Azouaoui是恩智浦半導體公司CTO機構的密碼與安全能力中心(CCC&S)的資深譯碼員。她于2021年獲得比利時魯汶天主教大學(UCLouvain in Belgium)博士學位,在恩智浦德國公司工作,專注于對稱密碼學和非對稱密碼學的旁路攻擊防護及評估。Melissa是后量子密碼學團隊的成員,在恩智浦的工作包括旁路攻擊和故障注入攻擊及防護,特別關注基于晶格和基于哈希的密碼學。

本文作者

Joppe W. Bos是恩智浦半導體公司技術總監兼CTO機構的密碼與安全能力中心(CCC&S)的譯碼員。他常駐比利時,是后量子密碼學團隊的技術負責人,擁有20多項專利,發表過50篇學術論文。他是IACR Cryptoology ePrint Archive的聯合編輯。

本文作者

Christine Cloostermans是恩智浦半導體公司CTO機構的密碼與安全能力中心 (CCC&S) 的資深譯碼員。她在圖埃因霍溫大學 (TU Eindhoven) 獲得了基于晶格的密碼學相關的博士學位。Christine參與發布過10多篇科學文章,并發表過多場后量子密碼學領域的公開演講。除了PQC,她還積極參與多項標準化工作,包括工業領域的IEC62443、移動駕駛執照的ISO18013以及連接標準聯盟的訪問控制工作組。

本文作者

Gareth T. Davies是恩智浦半導體公司CTO機構的密碼與安全能力中心(CCC&S)的資深譯碼員。他是后量子密碼學團隊成員,從事包括協議分析、認證方案和標準化等多個主題的研究工作。

本文作者

Sarah Esmann是NFC和物聯網安全領域資深產品經理兼產品管理主管,恩智浦安全連接邊緣業務部。Sarah與后量子密碼學團隊保持緊密的商業合作關系,參與了多個項目的推進。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 恩智浦
    +關注

    關注

    14

    文章

    5879

    瀏覽量

    108125
  • 量子密碼技術

    關注

    0

    文章

    13

    瀏覽量

    7352

原文標題:深度好文:向后量子密碼學遷移,我們應該怎么做?

文章出處:【微信號:NXP客棧,微信公眾號:NXP客棧】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    現代密碼學

    現代密碼學課件,大家可學習學習,了解了解
    發表于 05-10 15:56

    什么是密碼學中的DES

    得不提一個東西——密碼學(是不是聽起來頭皮發麻心跳加速),穩住穩住,老司機上線帶你。今天給大家say&see什么是密碼學中的DES。簡介?DES:****English Name...
    發表于 07-22 07:16

    密碼學中的加密技術

    密碼學中的加密技術:密碼學的基本概念密碼編碼密碼體制的設計,而
    發表于 06-16 23:50 ?0次下載

    區塊鏈的底層技術是密碼學

    密碼學是區塊鏈的底層技術,沒有密碼學就沒有區塊鏈,沒有密碼學支撐的區塊鏈不可能安全。
    發表于 11-22 11:22 ?2098次閱讀

    什么是密碼學量子威脅

    Enigma是最早也是最突出的轉子系統應用之一,隨著早期計算機的出現,對轉子系統的攻擊成為了可能,因此密碼學進入了下一個發展階段。在這個階段,出現了擴散和混淆的方法。
    發表于 12-03 10:31 ?1179次閱讀

    區塊鏈系統中采用密碼學技術是否存在安全威脅

    量子計算與區塊鏈是當下兩個熱門技術,二者因為密碼學技術聯系在一起。區塊鏈使用密碼學技術保障系統安全,而量子計算對傳統的密碼學技術提出了巨大的
    發表于 01-10 14:51 ?1195次閱讀

    應用密碼學的資料概述

    本文檔的主要內容詳細介紹的是應用密碼學的資料概述包括了:1.密碼的由來,2.密碼技術發展簡介,3.密碼學基本概念
    發表于 04-04 08:00 ?2次下載
    應用<b class='flag-5'>密碼學</b>的資料概述

    量子計算對于比特幣的密碼學是否會造成影響

    在解釋量子計算機最終如何強大到足以破壞比特幣密碼學體制之前,理解經典計算機和量子計算機之間的區別是很重要的。
    發表于 08-09 14:16 ?1791次閱讀

    密碼學貨幣錢包的發展方向分析

    錢包是密碼學貨幣世界里重要的基礎設施。所有跟密碼學貨幣相關的操作,包括買賣密碼學貨幣、持有密碼學貨幣、轉賬,乃至質押獲利(staking),多多少少都跟錢包相關。
    發表于 02-22 18:20 ?906次閱讀

    立即為新的后量子密碼學標準做準備

    NIST 選擇了四種安全算法,其中一種是由 NXP Semiconductors 共同編寫的,用于新的后量子密碼學標準。
    發表于 08-19 16:06 ?594次閱讀
    立即為新的后<b class='flag-5'>量子</b><b class='flag-5'>密碼學</b>標準做準備

    基礎密碼學的概念介紹

    密碼學和信息安全在如今的互聯網行業當中非常重要,相關的理論知識和算法也在計算機系統的方方面面都被用到。雖然我們不一定會從事安全相關的工作,但對密碼學以及信息安全的基本知識和概念有所了解還是很有必要的。
    的頭像 發表于 08-10 14:32 ?1524次閱讀

    行業資訊|量子密碼學和Li-Fi技術保障光數據通信安全

    量子密碼學和Li-Fi技術保障光數據通信安全
    的頭像 發表于 03-16 09:47 ?645次閱讀

    密碼學基本原理(上)

    電子發燒友網站提供《密碼學基本原理(上).pdf》資料免費下載
    發表于 08-02 09:13 ?1次下載
    <b class='flag-5'>密碼學</b>基本原理(上)

    密碼學原理的應用

    電子發燒友網站提供《密碼學原理的應用.pdf》資料免費下載
    發表于 08-02 10:28 ?0次下載
    <b class='flag-5'>密碼學</b>原理的應用

    什么是后量子密碼學量子計算機vs經典計算機

    量子密碼學(Post-Quantum Cryptography,PQC)是在經典計算機上定義和執行算法,研究量子計算機和經典計算機都無法破解的新密碼系統。后
    的頭像 發表于 12-19 11:42 ?1810次閱讀
    主站蜘蛛池模板: 97国产精品人妻无码免费 | 美女与男人对肌免费网站 | 99国产精品欲AV蜜桃臀麻豆 | 久久99re热在线播放7 | 伊人影院综合在线 | 波多久久亚洲精品AV无码 | 俄罗斯18xv在线观看 | 男人的天堂MV在线视频免费观看 | 麻豆精品传媒2021网站入口 | 北岛玲手机在线观看视频观看 | 高清欧美性猛交xxxx黑人猛交 | 精品日韩视频 | 欧美片第1页 综合 | 性色少妇AV蜜臀人妻无码 | 亚洲午夜久久久精品影院 | 高hnp全肉| 10分钟免费观看视频 | 亚洲男人天堂网 | 亚洲国产高清在线 | 熟女人妻-蜜臀AV-首页 | 国产精品久久人妻无码网站一区L | WWW夜片内射视频在观看视频 | 成人公开免费视频 | 多男同时插一个女人8p | 国产亚洲日韩在线播放不卡 | 亚洲AV人无码综合在线观看蜜桃 | 美女拉开腿让男生桶到爽 | 精品国产成人a区在线观看 精品国产成人AV在线看 | 特级淫片大乳女子高清视频 | 国产乱对白精彩在线播放 | 国语精彩对白2021 | 99国产精品久久人妻无码 | 欧美高跟镣铐bdsm视频 | 在线精彩视频在线观看免费 | 99久久精品国产免费 | 床伴在线观看免费高清完整泰剧第四集 | 青青热久久综合网伊人 | 人妻精品久久无码专区 | 理论片午午伦夜理片2021 | 久草在线精彩免费视频 | 日本十八禁无遮无挡漫画 |