PQC 概述

了解量子威胁以及后量子加密技术 (PQC) 为何对安全性至关重要。

量子计算威胁

量子计算威胁是指强大的量子计算机对主要依赖经典计算方法的传统密码系统构成的潜在安全风险。

经典计算机使用二进制运算(零和一)执行复杂的数学运算。对于经典计算机来说,计算非常大的素数的离散对数在计算上是不可能的。因此,安全专家使用 Diffie-Hellman (DH) 算法或椭圆曲线 Diffie-Hellman (ECDH) 算法作为安全密钥交换的可信方法。同样,RSA 和椭圆曲线数字签名算法 (ECDSA) 算法是创建数字签名的可信方法。

量子计算机使用量子比特的工作方式不同。由于叠加,量子比特可以同时为 0、1 或两者。这种能力允许量子计算机同时探索多种可能性,为解决某些问题提供更多的处理能力。量子计算机比传统计算机更快地解决某些任务,但它们给传统密码学带来了新的风险。

传统的密码算法,如 RSA、Diffie-Hellman (DH) 和椭圆曲线密码学 (ECC),依赖于经典计算机无法有效解决的数学问题。量子计算机可以更快地解决这些问题,包括离散对数和因式分解。肖尔算法和格罗弗算法使量子计算机能够破坏经典密码学。Shor 的算法可以比任何传统数字计算机更快地破坏 DH。格罗弗算法会降低对称加密的安全性。美国国家标准与技术研究院 (NIST) 认为较大的密钥(如 AES-256)是安全的。

加密相关量子计算机 (CRQC) 是功能强大的量子计算机,能够破解传统的公钥加密技术。CRQC 今天不存在,但将来可能会发展起来。

组织应采用后量子加密 (PQC) 标准并实施抗量子策略来保护敏感数据免受量子计算机的攻击,从而为这种转变做好准备。

为什么 PQC 很重要

量子阻力是指加密算法即使在面对敌手计算方法时也能保持安全的能力。抗量子加密算法可以抵御量子计算机的攻击。这些算法使用的数学问题即使对于像 CRQC 这样功能强大的量子计算机也很难解决。

PQC 是指这些抵御量子计算威胁的抗量子算法。PQC 是当今公钥基础架构 (PKI) 的演进增强功能。PQC 集成到 PKI 中,以确保其在后量子时代保持安全性和可信。PQC 长期保持机密性、完整性和身份验证需求,以实现安全通信。

NIST 通过标准化 PQC 算法来应对量子威胁,以实现全球合规性。 表 1 显示了 NIST 批准的联邦信息处理标准 (FIPS) 规范的 PQC 标准。

表 1:NIST PQC 规格

规格

算法

用例

FIPS 203

基于CRYSTALS-Kyber的基于模块晶格的密钥封装机制(ML-KEM)

为安全的 Web 应用进行加密。

FIPS 204

基于CRYSTALS-Dilithium的基于模块晶格数字签名(ML-DSA)

使用数字签名进行身份验证并检测未经授权的访问。

FIPS 205

基于 SPHINCS+ 的无状态散列数字签名 (SLH-DSA)

使用数字签名进行稳健的身份验证,确保长期安全性。

商业美国国家安全算法套件 2.0 (CNSA 2.0) 使用最强的标准化密钥大小 (ML-DSA-87 和 ML-KEM-1024) 促进采用抗量子 PQC 算法。这些算法符合 NIST PQC 标准,可保护加密、密钥交换和数字签名免受量子攻击。CNSA 2.0 还建议将经典算法与 PQC 算法相结合,以便在不中断操作的情况下实现逐步迁移。

除了 PQC 之外,瞻博网络还支持量子密钥分发 (QKD) 等量子安全安全技术。瞻博网络将 QKD 与量子安全 IPsec 和 MACsec 实施集成,为保护数据免受量子计算威胁提供了另一种方法。

优势

  • 量子安全 — 减少经典密码学中的漏洞,并确保抵御量子计算机攻击的能力。

  • 防范未来威胁 — 防御“先收获后解密”威胁模型,在该模型中,攻击者立即存储加密数据,以便将来使用量子计算机解密。

  • PKI 现代化 — 通过将抗量子算法集成到现有基础设施中来补充 PKI。