近日,美國總統(tǒng)喬?拜登簽署了一份國家安全備忘錄(NSM),旨在要求政府機(jī)構(gòu)采取措施,減輕量子計(jì)算機(jī)對美國國家網(wǎng)絡(luò)安全構(gòu)成的風(fēng)險(xiǎn)。
這份備忘錄概述了加密相關(guān)量子計(jì)算機(jī)(CRQC)的相關(guān)風(fēng)險(xiǎn),比如其很有可能破解當(dāng)前的共鑰加密。
備忘錄將其直接風(fēng)險(xiǎn)被概括為:
危及民用和軍事通訊。
破壞關(guān)鍵基礎(chǔ)設(shè)施的監(jiān)督和控制系統(tǒng)。
擊潰絕大多數(shù)互聯(lián)網(wǎng)金融交易的安全協(xié)議。
向抗量子密碼過渡
美國當(dāng)局在這方面已努力多年,致力于將所有易受攻擊的密碼系統(tǒng)遷移到抗量子密碼系統(tǒng),而如今形成的國家安全系統(tǒng)(NSS),已有50 多個(gè)軍事、情報(bào)或機(jī)密存儲方面至關(guān)重要的政府部門和機(jī)構(gòu)參與其中。
作為國家安全系統(tǒng)的負(fù)責(zé)人,國家安全局局長Paul M. Nakasone不遺余力地進(jìn)行著全程監(jiān)督,以確保所有國家安全系統(tǒng)都能抵抗加密相關(guān)量子計(jì)算機(jī)的攻擊?!耙粋€(gè)加密相關(guān)量子計(jì)算機(jī)可能會危害民用和軍事通信,并破壞關(guān)鍵基礎(chǔ)設(shè)施的監(jiān)督和控制系統(tǒng)”,Nakasone表示道,“針對這種量子計(jì)算威脅的第一道防線就是要在我們最重要的系統(tǒng)上實(shí)施行量子抗加密?!?/p>
因此,網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)和美國國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)將在美國政府系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施中率先開展抗量子密碼轉(zhuǎn)換工作。CISA和NIST的高層們正在各自管轄范圍內(nèi)制定抗量子密碼的技術(shù)標(biāo)準(zhǔn),第一套標(biāo)準(zhǔn)預(yù)計(jì)于2024年公開。
美國政府機(jī)構(gòu)初步計(jì)劃在2035年之前能成功過渡到抗量子密碼,而在這個(gè)過程要盡可能減少量子風(fēng)險(xiǎn)。
維護(hù)國家網(wǎng)絡(luò)安全的持續(xù)努力
其實(shí),在2022年1月,總統(tǒng)拜登簽署過另一份旨在加強(qiáng)國家安全系統(tǒng)安全性的備忘錄,該備忘錄要求聯(lián)邦機(jī)構(gòu)向國家安全局報(bào)告國家安全系統(tǒng)遭到破壞的情況。這兩份備忘錄都建立在拜登政府保護(hù)美國免受與國家支持的黑客和其他相關(guān)網(wǎng)絡(luò)罪犯攻擊的工作之上。
與之相應(yīng)的,還有一份旨在幫助加強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施安全的國家安全備忘錄。
這份備忘錄發(fā)布于2020年7月,當(dāng)時(shí)主要是為了應(yīng)對Colonial Pipeline和JBS Foods勒索軟件的攻擊,因?yàn)樵谶@兩起攻擊中暴美國基礎(chǔ)設(shè)施的重大漏洞暴露無遺。
對于新簽署的備忘錄,美國國家安全局網(wǎng)絡(luò)安全主管Rob Joyce補(bǔ)充表示道:“在我們所有的系統(tǒng)中實(shí)施經(jīng)批準(zhǔn)的抗量子密碼解決方案是不可能一蹴而就的,但是基于量子計(jì)算的潛在威脅考量,我們當(dāng)前繪制出實(shí)現(xiàn)這一目標(biāo)的藍(lán)圖的重要性是不言而喻的。”
參考來源:
近期, Imperva 發(fā)布的《2024 年 API 安全狀…
近年來,大數(shù)據(jù)、人工智能等技術(shù)高速發(fā)展,為信息系統(tǒng)的賦能增效
由于傳統(tǒng)的郵件傳輸協(xié)議(SMTP)并沒有內(nèi)置安全防護(hù)元素,因
隨著《中華人民共和國密碼法》《中華人民共和國數(shù)據(jù)安全法》等法
5月4日,代碼托管平臺GitHub 宣布了一項(xiàng)新的賬戶保護(hù)機(jī)
029-63648670
zoyink@zoyink.com
關(guān)注
官方微信