Biały Dom publikuje memorandum bezpieczeństwa narodowego w sprawie promowania przywództwa Stanów Zjednoczonych w dziedzinie obliczeń kwantowych przy jednoczesnym ograniczaniu zagrożeń dla podatnych systemów kryptograficznych

Informatyka kwantowa (QIS) oferuje nowy świat możliwości obliczeniowych poza zasięgiem dzisiejszych klasycznych komputerów. Jednocześnie QIS zagraża algorytmom kryptograficznym, na których zbudowane są nowoczesne zabezpieczenia cyfrowe i prywatność.

Biały Dom niedawno wydał „Memorandum bezpieczeństwa narodowego w sprawie promowania przywództwa Stanów Zjednoczonych w dziedzinie obliczeń kwantowych przy jednoczesnym ograniczaniu zagrożeń dla podatnych systemów kryptograficznych” lub NSM-10. Memorandum przedstawia plan administracji Bidena, aby utrzymać przewagę konkurencyjną narodu w QIS bez narażania bezpieczeństwa narodowego. Memorandum podzielone jest na cztery sekcje, z których każda przedstawia konkretne kroki w kierunku osiągnięcia tej równowagi.

Rozdział 1. Polityka

Sekcja 1 przedstawia nadrzędną politykę administracji: „(1) utrzymanie wiodącej pozycji Stanów Zjednoczonych w QIS poprzez ciągłe inwestycje, partnerstwa i zrównoważone podejście do promocji i ochrony technologii; oraz (2) złagodzenie zagrożenia CRQC poprzez terminowe i sprawiedliwe przejście krajowych systemów kryptograficznych na interoperacyjną kryptografię odporną na kwanty.”

CRQC, o których być może wcześniej nie słyszałeś, to „komputery kwantowe istotne pod względem analizy kryptograficznej” lub komputery kwantowe, które stały się wystarczająco mocne obliczeniowo, aby złamać dzisiejszą kryptografię klucza publicznego. Kryptografia odporna na kwantowe, znana również jako „kryptografia post-kwantowa” lub PQC, to nowe algorytmy kryptograficzne, które uważa się za odporne na ataki zarówno przez klasyczne obliczenia, jak i CRQC. Narodowy Instytut Standardów i Technologii (NIST) jest obecnie w trakcie wyboru zestawu algorytmów PQC do standaryzacji.

Rozdział 2. Promowanie przywództwa Stanów Zjednoczonych 

Sekcja 2 wzywa do aktywnego podejścia do badań i rozwoju QIS (B+R). Ma to zostać osiągnięte poprzez inwestycje w podstawowe programy badawcze QIS, rozszerzenie programów edukacyjnych i dotyczących siły roboczej oraz skupienie się na rozwijaniu i wzmacnianiu partnerstwa między przemysłem, instytucjami akademickimi, sojusznikami i podobnie myślącymi narodami.

Ponadto w ciągu 90 dni od niniejszego memorandum agencje, które finansują badania, rozwijają lub nabywają komputery kwantowe, są zobowiązane do zidentyfikowania powiązania z Krajowym Biurem Koordynacji Kwantowej. Mają dzielić się informacjami i najlepszymi praktykami, aby zapewnić spójną krajową strategię promocji QIS i ochrony technologii.

Rozdział 3. Ograniczanie zagrożeń związanych z szyfrowaniem

Sekcja 3 traktuje priorytetowo przejście na kryptografię odporną na kwanty do 2035 r. oraz wykorzystanie ram zwinności kryptograficznej, aby wspomóc to przejście. W celu realizacji tego celu podano wiele dyrektyw agencji, a centralne miejsce w dyskusji stanowią NIST i Agencja Bezpieczeństwa Narodowego (NSA), które aktywnie opracowują standardy techniczne do wdrażania i wdrażania w swoich odpowiednich jurysdykcjach. Oczekuje się, że pierwsza fala tych standardów zostanie ratyfikowana do 2024 r. W tej sekcji przedstawiono długi harmonogram działań agencji w przyszłym roku z dalszymi obowiązkami sprawozdawczymi w przyszłości.

Zwróć uwagę, że CCC utrzymało warsztat (więcej informacji poniżej) na temat migracji po kwantowej i zwinności kryptograficznej, które podkreśla Rozdział 3.

Rozdział 4. Ochrona technologii Stanów Zjednoczonych

Sekcja czwarta potwierdza potrzebę, aby rząd USA chronił odpowiednie badania i rozwój kwantowy oraz własność intelektualną (IP) przed cyberprzestępczością i kradzieżą. Wymaga to kampanii edukacyjnych dla przemysłu, środowiska akademickiego oraz partnerów stanowych, lokalnych, plemiennych i terytorialnych (SLTT) na temat zagrożenia kradzieżą IP oraz znaczenia ścisłej zgodności, wykrywania zagrożeń wewnętrznych i federalnego egzekwowania prawa.

Do 31 grudnia 2022 r. szefowie agencji związanych z technologiami QIS mają opracować kompleksowe plany ochrony technologii, aby zabezpieczyć badania i rozwój QIS, pozyskiwanie technologii i dostęp użytkowników. Plany te będą corocznie aktualizowane i przekazywane Asystentowi Prezydenta ds. Bezpieczeństwa Narodowego (APNSA), Dyrektorowi Biura Zarządzania i Budżetu (OMB) oraz Współprzewodniczącym Podkomitetu ds. Gospodarczych Narodowej Rady Nauki i Techniki. i implikacje bezpieczeństwa nauki kwantowej.

Konsorcjum Computing Community Consortium ma historię działań identyfikujących i omawiających potencjalne możliwości i zagrożenia QIS. W szczególności:

Możesz przeczytać całość memorandum NSM-10 wydanego 4 maja 2022 r. tutaj.

Znak czasu:

Więcej z Blog CCC