后量子密码学的作用是什么?
后量子密码学(PQC)的作用是保护数字通信免受量子计算机带来的威胁。量子计算能够攻破RSA、ECC等传统密码学方法,威胁数据安全与隐私。PQC采用抗量子算法实现数据的长期安全保障。美国国家标准与技术研究院(NIST)已将CRYSTALS-Kyber、Dilithium等算法标准化,用于保护加密与签名安全。企业必须开始向PQC迁移,通过混合证书与主动策略应对量子威胁,确保数据得到长期保护。
后量子密码学的作用与准备时机
量子计算已不再是科幻作品中的内容。近年的相关进展已引发安全专家的担忧。一台性能足以攻破当今密码算法的量子计算机,可能仅需10到15年就会成为现实。
各类组织必须应对这一新型威胁。值得庆幸的是,后量子密码学(PQC)目前已经可用,可帮助组织完善自身数据安全措施,以应对步步逼近的“量子末日.
接下来我们将逐一介绍:量子计算对网络安全的影响、传统密码学为何无法抵御量子威胁、什么是PQC、PQC的不同类型、如何落地抗量子解决方案、何时开始为量子安全密码学做准备,以及相关入门路径。
了解量子计算
量子计算利用量子力学原理执行任务、解决问题,其运算速度是当前我们使用的传统计算机无法企及的。传统计算机采用二进制比特(即0和1),而量子计算机采用量子比特(qubit),可同时处于多种状态。
量子计算机擅长大数分解、非结构化数据库搜索、量子系统模拟等任务。与采用顺序执行模型的传统计算机不同,量子计算机可并行执行海量计算。其前所未有的运算速度可轻易攻破当今的加密方法——比如Rivest-Shamir-Adleman(RSA)、椭圆曲线密码学(ECC)以及数字签名算法(DSA)这类互联网安全通信的基础——进而对数据安全与隐私构成重大威胁。
传统密码学的脆弱性
RSA与DSA所使用的算法需要求解复杂的数学方程。其涉及的可能性数量极为庞大,即便是性能最强的经典计算机,也几乎无法在合理时间内破解其加密内容。ECC采用了相同的设计思路,但基于椭圆曲线数学算法实现。
随着计算能力不断提升,RSA和DSA面临密钥长度相关的安全隐患,而ECC若选用曲线不当,也可能引入漏洞。量子计算领域的进展意味着量子计算机的性能即将发展到足以破解支撑当今加密算法的数学问题的水平。
为缓解这一威胁,我们必须开发并采用PQC算法,抵御量子计算机的攻击,保障数据的长期安全。
什么是后量子密码学?
后量子密码学是一系列密码技术与算法,旨在解决经典密码学存在的安全漏洞。
PQC算法可在未来量子计算机能够高效破解经典密码方案的场景下,保障数字通信与数据交换的长期安全性和隐私性,对于维护数据的机密性、完整性与真实性至关重要。通过向抗量子算法迁移,组织可对其安全措施进行前瞻性布局,保护敏感信息免受量子威胁。
NIST在量子密码领域的作用
美国国家标准与技术研究院(NIST)发起了一场公开竞赛,以筛选并标准化一套可抵御量子计算机破解的新型密码“原语”。这些经过充分验证、具备实用性的后量子算法,采用了与RSA、ECC底层数学问题存在本质区别的数学技术,能够在存在量子威胁的环境中保护敏感数据。
最终入选的算法共有四个:CRYSTALS-Kyber算法用于访问安全网站的通用加密场景;CRYSTALS-Dilithium、FALCON和SPHINCS+支持数字签名或远程文档签名场景。NIST建议将Dilithium作为主用算法,FALCON适用于对签名体积有要求的更小签名场景。
后量子密码学的类型
目前构建抗量子密码体系的技术路线有很多,以下是最常用的几类:
- 基于编码的密码学 采用纠错码,基于对特定线性码解码的计算难度实现,例如McEliece密码系统。
- 基于哈希的密码学利用哈希函数构建安全的数字签名与认证协议,通常采用Lamport-Diffie、Merkle签名方案等一次性签名(OTS)方案。
- 多变量多项式密码学 以求解多变量多项式方程组的计算难度为基础,其中较为知名的方案是非平衡油醋(UOV)系统。
- 基于格的密码学依赖于多维空间中特定格相关问题的计算难度,目前主流的格基方案包括NTRUEncrypt和NTRUSign。
如何落地抗量子解决方案
各类组织必须立刻着手为“量子末日”风险做准备,通过适配量子安全数字证书部署抗量子算法。这类证书采用后量子密码算法保护数据安全,在存在量子威胁的环境下保障通信双方的交互安全。
在抗量子算法逐步推广、经典加密方法仍被广泛使用的过渡阶段,企业应当采用混合证书保障平滑迁移。混合证书将经典密码方法与后量子密码方法相结合,在保障兼容性与互操作性的同时覆盖各类安全场景,支撑分阶段迁移过程不出现安全短板。
企业应当在何时、以何种方式为量子密码应用做好准备
如果您依赖经典密码学,一旦量子计算机发展到能够破解这类密码体系的程度,您的敏感数据和安全通信就可能遭到泄露,进而引发数据泄露事件、客户信任受损、监管罚款以及品牌声誉受损等问题。
因此,企业应当主动采取行动为量子计算威胁做好准备,原因在于部署抗量子安全措施是一个长期过程。从现在启动相关工作,可帮助您提前防范潜在安全风险,在量子计算真正构成威胁时做好充分准备。
尽管量子计算威胁的到来时间尚不确定,但了解以下三个阶段可帮助您规划向抗量子加密方法的迁移:
- 近期(5-10年): 量子计算机暂时还不具备普遍破解经典加密的足够算力,但其技术正在快速发展。
- 中期(10-20年): 量子计算机可能会对部分加密方法造成威胁,此时就需要向后量子密码学迁移。
- 长期(20年以上): 量子计算机或许能够破解绝大多数经典加密算法,此时抗量子解决方案将成为必需。
您的准备程度取决于以下三个参数:
- 数据保护有效期: 数据需要被保护的年限。
- 迁移周期: 迁移信息防护系统所需的时间。
- 威胁时间线:威胁行为体可获取具备密码破解能力的量子计算机之前的剩余时间。
您的实施方案需确保数据保护有效期与迁移周期之和短于量子威胁到来的时间线。
克服后量子密码学解决方案落地的挑战
不为量子威胁做准备会带来重大安全风险,各组织绝不能忽视部署PQC解决方案的重要性。
在规划迁移时,需考虑支撑相关研究、软硬件升级以及人员培训的变革成本。具体支出规模取决于您的组织规模和基础设施复杂度,但这项投入是保障长期数据安全的必要举措。
请随着量子计算的发展持续调整您的网络安全措施。例如,跟踪量子技术进展、评估抗量子算法的成熟度、及时了解数字通信安全领域的最佳实践。此外,应推动员工、合作伙伴和客户采取主动防护措施,共同实现长期数据保护。
为帮助各组织向后量子时代过渡,Sectigo推出了量子安全混合TLS/SSL证书。了解更多我们的解决方案,下载Sectigo量子安全证书工具包 即刻开启您的PQC建设之路。