Det hvite hus gir ut nasjonalt sikkerhetsmemorandum om å fremme USAs lederskap innen kvantedatabehandling mens risikoen for sårbare kryptografiske systemer reduseres

Quantum Information Science (QIS) tilbyr en ny verden av beregningsevner utenfor rekkevidden til dagens klassiske databehandling. Samtidig truer QIS de kryptografiske algoritmene som moderne digital sikkerhet og personvern er bygget på.

Det hvite hus ga nylig ut "Nasjonalt sikkerhetsmemorandum om å fremme USAs lederskap innen kvanteberegning mens risikoen for sårbare kryptografiske systemer reduseres”, eller NSM-10. Memorandumet representerer Biden-administrasjonens plan for å opprettholde nasjonens konkurransefortrinn i QIS uten å sette nasjonal sikkerhet i fare. Notatet er delt inn i fire seksjoner, som hver skisserer spesifikke trinn for å oppnå denne balansen.

Avsnitt 1. Retningslinjer

Del 1 skisserer administrasjonens overordnede retningslinjer: «(1) å opprettholde USAs lederskap i QIS, gjennom fortsatt investering, partnerskap og en balansert tilnærming til teknologifremme og beskyttelse; og (2) å redusere trusselen fra CRQCs gjennom en rettidig og rettferdig overgang av nasjonens kryptografiske systemer til interoperabel kvantebestandig kryptografi.»

CRQC-er, som du kanskje ikke har hørt om før, er "kryptanalytisk relevante kvantedatamaskiner", eller kvantedatamaskiner som har blitt beregningskraftige nok til å bryte dagens offentlige nøkkelkryptografi. Kvantebestandig kryptografi, også kjent som "postkvantekryptografi" eller PQC, er nye kryptografialgoritmer som antas å være motstandsdyktige mot angrep fra både klassisk databehandling og CRQC. National Institute of Standards and Technology (NIST) er for tiden i ferd med å velge et sett med PQC-algoritmer for standardisering.

Avsnitt 2. Fremme USAs lederskap 

Del 2 krever en proaktiv tilnærming til QIS-forskning og -utvikling (FoU). Dette skal oppnås gjennom investeringer i kjerne QIS-forskningsprogrammer, utvidelse av utdannings- og arbeidsstyrkeprogrammer, og et fokus på å utvikle og styrke partnerskap mellom industri, akademiske institusjoner, allierte og likesinnede nasjoner.

I tillegg, innen 90 dager etter dette memorandumet, må byråer som finansierer forskning i, utvikler eller anskaffer kvantedatamaskiner identifisere en kontaktperson til National Quantum Coordination Office. De skal dele informasjon og beste praksis for å sikre en sammenhengende nasjonal strategi for QIS-promotering og teknologibeskyttelse.

Avsnitt 3. Redusere risikoer for kryptering

Seksjon 3 prioriterer overgangen til kvanteresistent kryptografi innen 2035 og bruken av kryptografiske smidighetsrammer for å hjelpe denne overgangen. Et stort antall byrådirektiver er gitt for å implementere dette målet, og sentralt i diskusjonen er NIST og National Security Agency (NSA) som begge aktivt utvikler tekniske standarder for implementering og utplassering i sine respektive jurisdiksjoner. Den første bølgen av disse standardene forventes å bli ratifisert innen 2024. Avsnittet gir en lang tidslinje med byråhandlinger i løpet av det neste året med fortsatt rapporteringsforpliktelser inn i fremtiden.

Merk at CCC holdt en verksted (mer informasjon nedenfor) om postkvantemigrasjon og kryptografisk smidighet som del 3 fremhever.

Avsnitt 4. Beskytte teknologi i USA

Del fire erkjenner behovet for den amerikanske regjeringen for å beskytte relevant kvante-FoU og intellektuell eiendom (IP) mot nettkriminalitet og tyveri. Dette krever utdanningskampanjer for industri, akademia og statlige, lokale, stamme- og territorielle partnere (SLTT) om trusselen om IP-tyveri og om viktigheten av sterk overholdelse, oppdagelse av innsidetrusler og føderal rettshåndhevelse.

Innen 31. desember 2022 skal sjefene for byråer knyttet til QIS-teknologier utvikle omfattende teknologibeskyttelsesplaner for å sikre QIS FoU, teknologianskaffelse og brukertilgang. Disse planene vil oppdateres årlig og gis til assistenten til presidenten for nasjonale sikkerhetssaker (APNSA), direktøren for Office of Management and Budget (OMB) og medformenn for National Science and Technology Council Subcommittee on Economic og sikkerhetsimplikasjoner av kvantevitenskap.

Computing Community Consortium har en historie med aktiviteter som identifiserer og diskuterer de potensielle egenskapene og truslene til QIS. Spesielt:

Du kan lese hele NSM-10-memorandumet utgitt 4. mai 2022 her..

Tidstempel:

Mer fra CCC-bloggen