为您的系统打造量子防御:深探NIST的后量子加密标准

发布者:EE小广播最新更新时间:2024-08-23 来源: EEWORLD关键字:NIST  量子  加密  标准  量子加密  FPGA  莱迪思 手机看文章 扫描二维码
随时随地手机看文章

image.png?imageView2/2/w/1000


2024年8月13日,美国国家标准与技术研究院(NIST)发布了期待已久的后量子密码学(PQC)标准。这些标准引入了三种新的加密算法,旨在保护系统免受经典计算机和未来的量子计算机攻击,从而为RSA和ECC非对称加密算法提供必要的发展路径。在这篇博客中,我们概述了这些标准的影响,以及系统设计人员过渡到PQC的基本步骤。


了解新的PQC算法


全新的标准化算法包括:


  • ML-DSA(CRYSTALS-Dilithium):一种强大的数字签名算法。

  • ML-KEM(CRYSTALS-Kyber):一种专为安全密钥交换而设计的密钥封装机制。

  • SLH-DSA(SPHINCS+):另一种数字签名算法,提供了ML-DSA的替代方案。


NIST还标准化了两种基于状态哈希的后量子算法:LMS和XMSS。这些算法可用于生成和验证数字签名。虽然这两种算法并不适合所有用例,但它们非常适合代码和固件签名。LMS和XMSS是实现安全或可信启动、安全软件/固件更新和FPGA位流安全编程的理想选择。


鉴于量子计算机可能破解传统非对称加密方法,“先窃取后解密”(SNDL)的攻击模式让PQC算法的紧迫性日益凸显,即攻击者存储加密的数据,便于日后使用量子技术解密。


image.png?imageView2/2/w/1000

后量子加密算法(资料来源:莱迪思半导体


NIST的作用和更广泛的影响


NIST现已完成了新的非对称加密算法的新标准,旨在取代现有的公钥加密算法。通过定义PQC算法,新的NIST标准为迁移到PQC奠定了基础。在这些标准基础上,其他组织将更新使用这些公钥算法的协议、应用和系统的当前标准。从支付处理系统和电动汽车充电站到蜂窝通信和有线电视网络,加密算法应用十分广泛。目前的标准定义了加密算法在这些系统中的使用方式,并且这些标准正在经历更新,以利用新的PQC加密算法。随着新标准的发布,公司将需要更新其系统以使用PQC算法并与新标准保持同步。


符合NSA CNSA 2.0要求


2022年,NSA发布了CNSA 2.0标准,确定了采用PQC算法的要求和时间表。这些时间表适用于所有国家安全系统和相关资产。这有效地创建了一个事实上的行业标准,因为CNSA 2.0的要求对于任何注重政府销售的公司都至关重要。


即使对于不需要满足CNSA 2.0的公司,这些标准也定义了最佳实践,确保了市场领先的安全态势。


image.png?imageView2/2/w/1000

过渡时间表(资料来源:NSA网络安全咨询、CNSA 2.0时间表)


CNSA 2.0要求中的关键日期是:


  • 软件/固件签名:到2025年,PQC成为默认和首选算法

  • Web浏览器/服务器和云服务:到2025年,PQC成为默认和首选算法

  • 传统网络设备:到2026年,PQC成为默认和首选算法

  • 操作系统:到2027年,PQC 成为默认和首选算法


系统设计人员的战略转型


系统设计人员必须重点考虑将其系统更新到PQC,在合规要求的截止日期前完成目标,防范潜在威胁。对于从网络服务到网络连接的各个行业来说,过渡时间表也各不相同,但任务很明确——最迟到2030年转为PQC,关键系统在则2025年之前完成过渡。


到2025年,Web浏览器、Web服务器和云服务需要将CNSA 2.0算法作为默认和首选算法实施。就其本身而言,这也是一个非常广泛的要求。它适用于云服务(包括应用、服务器和服务)中所有的加密使用。到2026年,传统组网设备应进行升级换代。随着2025年即将到来,2026年近在咫尺,提供这些解决方案的公司正在定义未来18到24个月的产品路线图。如果公司还没有计划迁移到PQC算法,那么现在是时候采取行动了。


利用FPGA实现PQC


在将PQC集成到FPGA方面,莱迪思处于领先地位,能够为企业提供灵活、安全的平台,满足不断发展的安全标准。FPGA提供的可编程性和敏捷性有助于快速采用和符合全套CNSA 2.0 PQC的要求。


面向未来的系统,迎接量子计算时代


NIST在为安全的加密未来奠定基础方面发挥了关键作用,随着这些标准的到位,预计市场也将加速采用。组织希望其系统能够抵御量子威胁,因此实施和适应这些PQC标准变得至关重要。这不仅与合规有关,更是关于在快速发展的数字环境中保持竞争优势。


准备好迎接这些变化,以确保您的技术基础设施具有强大的安全性和可持续性。莱迪思致力于提供尖端解决方案,在量子计算时代实现强大、面向未来的安全性。


如需了解更多关于莱迪思如何帮助您实施PQC并实现面向未来的系统设计的信息,请立即联系我们的团队。


关键字:NIST  量子  加密  标准  量子加密  FPGA  莱迪思 引用地址:为您的系统打造量子防御:深探NIST的后量子加密标准

上一篇:借助 AMD Kria SOM 通过混合方式实现分布式计算
下一篇:将ASIC IP核移植到FPGA上——如何确保性能与时序以完成充满挑战的任务!

推荐阅读最新更新时间:2026-03-20 18:01

追赶中韩等国,日本将建设 600 公里量子加密通信网络
11 月 28 日消息,《Nikkei Asia》本月 26 日报道称,日本将建设一条全长 600 公里的量子加密通信网络,连接东京、名古屋、大阪、神户四个主要城市。 该项目由日本情报通信研究机构负责运营,东芝、NEC 和日本电信行业企业参与;工程建设部分目标 2027 年 3 月底前完工,实地测试将从 2027 财年开始,目标 2030 年前后完成技术验证。 目前日本的量子加密通信网络仍处于研究阶段,覆盖范围仅有东京周围的几十公里;而韩国早在 2022 年就实现了首尔-釜山 500 公里示范连接实验;中国量子保密通信骨干网更是超过了 10000 公里。
[网络通信]
发布量子加密手机,三星开始技术碰瓷?
“遇事不决,量子力学”,已经是一个网络常用的吐槽梗了。   所以当量子与手机、隐私、三星等词汇联系到一起的时候,就有种学霸突然做起了传销的违和感。   最近有不少媒体传出,三星将在5月推出全球首款量子加密智能手机“GALAXY Quantum”。   我们都知道,量子计算是一个伟大的概念,无论是影视作品中的时空穿越,还是现实中的“量子霸权”,实现难度、巨大成本都决定了它十分“高冷”,距离大众生活也比较遥远。甚至如果有打着“量子”旗号的民用,直接判定为骗子,大概率都不会误伤。现在三星要将量子力学发放到人手一部的手机上?   是三星背着全行业偷偷补了课,还是事情本身别有玄机呢?   量子加密,可能三星和你想的不一样   从三星对
[手机便携]
光纤中获得量子密钥分配(QKD)的信息加密技术
来自加拿大、中国和德国三个国家的研究团队,已经从光纤中获得了称为量子 密钥 分配(QKD)的信息加密技术,并将其应用在了新的高度:飞行中的飞机和绕地球运动的卫星上。   为了准备加拿大 量子通信 航天器,安大略省滑铁卢大学的研究人员从地面发射机将安全的量子密钥上行传输到飞机上的接收机。全球范围来看,中国科学院的一个团队从国家的量子卫星上,向两个不同的地面站发送了纠缠的光子对。   而德国马克斯·普朗克光科学研究所的研究人员,能够对距离地球38000公里以外的卫星激光器所发射的量子态进行地面测量,而这些器件甚至并不是为量子通信设计的。   是鸟、是飞机、是量子密钥分配 科学家已经将QKD作为一种不可破解的加密方案,进行了三十多年的研
[嵌入式]
英飞凌非接触式安全芯片采用后量子加密
英飞凌科技(Infineon)将目前的安全通讯协议,顺利转接至新一代的后量子加密法(PQC)。 该公司现已成功在一款电子身分证照的非接触式安全芯片上,展示第一个PQC实作。 英飞凌智能卡与保密芯片事业处总裁Stefan Hofschen表示,在非接触式安全芯片上采用后量子加密法,该公司的安全解决方案,倚赖可信任且标准化的私密及公钥算法。 为了更有效因应未来的安全性威胁,该公司持续与学界、客户及合作伙伴合作,并推动能够在小型与嵌入式装置上有效且安全执行的未来标准。 该公司预期在未来15至20年内,量子计算机对现今加密法的攻击将成为事实。 一旦推出之后,量子计算机能够比现今计算机更快速解决某些计算问题,甚至对当今已知最佳的安全算法如R
[半导体设计/制造]
NIST 选中 Ascon 作为轻量级加密国际标准,旨在提升物联网安全性
NIST 选中 Ascon 作为轻量级加密国际标准,旨在提升物联网安全性 【2023 年 2 月 28日,德国慕尼黑讯】作为全球功率系统和物联网领域的半导体领导者,英飞凌科技股份公司 日前宣布, 美国国家标准与技术研究院(NIST)已决定将 Christoph Dobraunig、Maria Eichlseder、Florian Mendel 和 Martin Schlaeffer 开发的 Ascon 算法确立为轻量级加密(LWC)国际标准 。NIST 遴选加密方案的过程历时数年,经过多轮淘汰,在英飞凌科技密码学家 Mendel 和 Schlaeffer 等人的持续助力之下最终选中了这款最强大、最高效的算法。 第一版 As
[物联网]
<font color='red'>NIST</font> 选中 Ascon 作为轻量级<font color='red'>加密</font>国际<font color='red'>标准</font>,旨在提升物联网安全性
莱迪思加入OPC基金会与行业领先的工业自动化标准联盟深化合作
中国上海——2022年3月11日—— 莱迪思半导体公司 ,低功耗可编程器件的领先供应商,宣布加入OPC®基金会,这是一个为工业自动化应用创建和维护互操作标准的行业联盟。作为基金会的一员,莱迪思将与其他行业领军企业合作,加速工业自动化应用的发展,并加大对OPC统一架构标准的支持。 莱迪思市场营销和业务开发副总裁Matt Dobrodziej表示:“随着工厂车间持续进行数字化转型,想要提供更强大的功能集、安全与安保措施以及保障系统可靠性,采用一套通用标准至关重要。我们很高兴能与OPC基金会和其他工业自动化领域的领导者合作,通过我们全新增强版本的工业解决方案(包括莱迪思Automate™解决方案集合)助力打造未来工厂。” OPC
[工业控制]
莱迪思将举办关于最新小型、低功耗FPGA创新的网络研讨会
中国上海——2025年8月26日——莱迪思半导体公司,低功耗可编程器件的领先供应商宣布,公司 将举办网络研讨会,探讨其基于屡获殊荣的Lattice Nexus™ FPGA产品系列的小型FPGA的最新扩展。 本次直播将对新推出的莱迪思Certus™-NX和莱迪思MachXO5™-NX FPGA器件进行深入的技术介绍,这些新拓展的器件提供了高I/O密度、低功耗和增强的安全功能。莱迪思专家还将介绍支持的软件解决方案和IP,帮助工程师缩短开发周期,克服嵌入式系统中的复杂设计挑战。 • 主办方:莱迪思半导体 • 内容:莱迪思Nexus FPGA系列产品扩展的深入技术探讨 • 时间:北京时间2025年9月3日下午2点至3点 • 地
[嵌入式]
莱迪思将举办Lattice Nexus 2下一代小型FPGA平台网络研讨会
中国上海——2024年3月5日—— 莱迪思半导体公司(NASDAQ:LSCC),低功耗可编程器件的领先供应商,今天宣布将举办一场网络研讨会,介绍全新的莱迪思Nexus™ 2 FPGA平台如何加强其在低功耗FPGA领域的领先地位 。莱迪思Nexus 2为开发人员提供了先进的互连、优化的功耗和性能以及领先的安全性,使其能够为工业、汽车、通信、计算和消费市场设计突破性的网络边缘应用。 网络研讨会还将详细介绍全新中端FPGA器件容量选项:Lattice Avant™ 30和Avant™ 50,以及新版本的莱迪思设计软件工具和针对特定领域应用的解决方案集合,帮助客户加快产品上市。 举办方:莱迪思半导体 主题:Lattice Ne
[嵌入式]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

厂商技术中心

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved