Valkoinen talo julkaisi kansallisen turvallisuuden muistion Yhdysvaltojen johtajuuden edistämisestä kvanttitietotekniikassa samalla kun vähennetään haavoittuvien salausjärjestelmien riskejä

Quantum Information Science (QIS) tarjoaa uuden laskentaominaisuuksien maailman, joka on nykypäivän klassisen laskennan ulottumattomissa. Samalla QIS uhkaa salausalgoritmeja, joille moderni digitaalinen tietoturva ja yksityisyys on rakennettu.

Valkoinen talo julkaisi äskettäin "Kansallisen turvallisuuden muistio Yhdysvaltojen johtajuuden edistämisestä kvanttitietotekniikassa samalla kun vähennetään haavoittuvien salausjärjestelmien riskejä" tai NSM-10. Muistio edustaa Bidenin hallinnon suunnitelmaa säilyttää kansakunnan kilpailuetu QIS:ssä vaarantamatta kansallista turvallisuutta. Muistio on jaettu neljään osaan, joista jokaisessa hahmotellaan erityisiä vaiheita tämän tasapainon saavuttamiseksi.

Luku 1. Käytäntö

Kohdassa 1 hahmotellaan hallinnon kattavat periaatteet: "(1) Yhdysvaltojen johtajuuden säilyttäminen QIS:ssä jatkuvien investointien, kumppanuuksien ja tasapainoisen lähestymistavan avulla teknologian edistämiseen ja suojaamiseen; ja (2) lieventää CRQC:iden uhkaa siirtämällä Nationin salausjärjestelmät oikea-aikaisesti ja tasapuolisesti yhteentoimivaan kvanttikestävään kryptografiaan.

CRQC:t, joista et ehkä ole ennen kuullut, ovat "salausanalyyttisesti merkityksellisiä kvanttitietokoneita" tai kvanttitietokoneita, joista on tullut tarpeeksi tehokkaita murtamaan nykypäivän julkisen avaimen salaus. Kvanttiresistentti kryptografia, joka tunnetaan myös nimellä "post-quantum cryptography" tai PQC, ovat uusia salausalgoritmeja, joiden uskotaan kestävän sekä klassisen laskennan että CRQC:n hyökkäyksiä. National Institute of Standards and Technology (NIST) on parhaillaan valitsemassa PQC-algoritmeja standardointia varten.

Luku 2. Yhdysvaltojen johtajuuden edistäminen 

Osassa 2 vaaditaan ennakoivaa lähestymistapaa QIS-tutkimukseen ja -kehitykseen (T&K). Tämä saavutetaan investoimalla QIS-tutkimusohjelmiin, laajentamalla koulutus- ja työvoimaohjelmia sekä keskittymällä kumppanuuksien kehittämiseen ja vahvistamiseen teollisuuden, akateemisten laitosten, liittolaisten ja samanhenkisten maiden välillä.

Lisäksi kvanttitietokoneiden tutkimusta, kehittämistä tai hankkimista rahoittavien virastojen on 90 päivän kuluessa tästä muistiosta löydettävä yhteyshenkilö kansalliseen kvanttikoordinointitoimistoon. Niiden on jaettava tietoja ja parhaita käytäntöjä varmistaakseen johdonmukaisen kansallisen strategian QIS:n edistämistä ja teknologian suojaamista varten.

Luku 3. Salaukseen liittyvien riskien vähentäminen

Osassa 3 asetetaan etusijalle siirtyminen kvanttiresistenttiin kryptografiaan vuoteen 2035 mennessä ja kryptografisten ketteryyskehysten käyttö tämän siirtymisen auttamiseksi. Tämän tavoitteen toteuttamiseksi annetaan suuri määrä viraston ohjeita, ja keskustelun keskeisiä tekijöitä ovat NIST ja National Security Agency (NSA), jotka molemmat kehittävät aktiivisesti teknisiä standardeja täytäntöönpanoa ja käyttöönottoa varten omilla lainkäyttöalueillaan. Näiden standardien ensimmäisen aallon odotetaan ratifioitavan vuoteen 2024 mennessä. Osa tarjoaa pitkän aikataulun viraston toimille seuraavan vuoden aikana, ja raportointivelvoitteet jatkuvat myös tulevaisuudessa.

Huomaa, että CCC piti a työpaja (lisätietoja alla) postkvanttimigraatiosta ja kryptografisesta ketteryydestä, joita osassa 3 korostetaan.

Luku 4. Yhdysvaltain teknologian suojaaminen

Neljännessä osassa tunnustetaan, että Yhdysvaltain hallituksen on suojeltava asiaankuuluvaa kvanttitutkimusta ja kehitystä sekä immateriaaliomaisuutta tietoverkkorikollisuudelta ja varkauksilta. Tämä edellyttää koulutuskampanjoita teollisuudelle, korkeakouluille ja osavaltioiden, paikallisille, heimoille ja alueellisille (SLTT) kumppaneille IP-varkauksien uhasta ja tiukkojen vaatimustenmukaisuuden, sisäpiirin uhkien havaitsemisen ja liittovaltion lainvalvonnan tärkeydestä.

QIS-teknologioihin liittyvien virastojen päälliköiden tulee 31 mennessä kehittää kattavat teknologian suojasuunnitelmat turvatakseen QIS:n tuotekehityksen, teknologian hankinnan ja käyttäjien pääsyn. Nämä suunnitelmat päivitetään vuosittain ja toimitetaan kansallisen turvallisuusasioiden presidentin apulaisjohtajalle (APNSA), hallinto- ja budjettiviraston (OMB) johtajalle sekä kansallisen tiede- ja teknologianeuvoston talousasioiden alivaliokunnan puheenjohtajille. ja kvanttitieteen turvallisuusvaikutukset.

Computing Community Consortium -konsortiolla on toimintoja, jotka tunnistavat QIS:n mahdollisia ominaisuuksia ja uhkia ja keskustelevat niistä. Erityisesti:

Voit lukea kokonaisuudessaan 10 julkaistun NSM-4 muistion tätä.

Aikaleima:

Lisää aiheesta CCC blogi