Beyaz Saray, Savunmasız Kriptografik Sistemlere Yönelik Riskleri Azaltırırken Kuantum Bilişimde Amerika Birleşik Devletleri'nin Liderliğini Teşvik Etmeye İlişkin Ulusal Güvenlik Bildirisini Yayımladı

Kuantum Bilgi Bilimi (QIS), günümüzün klasik bilişiminin ötesinde yeni bir hesaplama yetenekleri dünyası sunuyor. QIS aynı zamanda modern dijital güvenliğin ve gizliliğin üzerine kurulduğu kriptografik algoritmaları da tehdit ediyor.

Beyaz Saray yakın zamanda şunları yayınladı:Savunmasız Kriptografik Sistemlere Yönelik Riskleri Azaltırırken Kuantum Bilişimde Amerika Birleşik Devletleri Liderliğini Teşvik Etmeye İlişkin Ulusal Güvenlik Memorandumu”veya NSM-10. Mutabakat, Biden Yönetiminin ulusal güvenliği tehlikeye atmadan ülkenin QIS'teki rekabet avantajını sürdürme planını temsil ediyor. Mutabakat, her biri bu dengeyi sağlamaya yönelik belirli adımları özetleyen dört bölüme ayrılmıştır.

Bölüm 1. Politika

Bölüm 1, idarenin kapsayıcı politikalarını özetlemektedir: “(1) sürekli yatırım, ortaklıklar ve teknolojinin teşviki ve korunmasına yönelik dengeli bir yaklaşım yoluyla QIS'te Amerika Birleşik Devletleri liderliğini sürdürmek; ve (2) Ülkenin kriptografik sistemlerinin birlikte çalışabilen kuantum dirençli kriptografiye zamanında ve adil bir şekilde geçişi yoluyla CRQC tehdidini azaltmak."

Daha önce adını duymamış olabileceğiniz CRQC'ler, "kript-analitiğiyle ilgili kuantum bilgisayarlardır" veya günümüzün genel anahtar şifrelemesini kırabilecek kadar hesaplama açısından güçlü hale gelen kuantum bilgisayarlardır. Kuantum sonrası kriptografi veya PQC olarak da bilinen kuantum dirençli kriptografi, hem klasik hesaplamanın hem de CRQC'lerin saldırılarına karşı dayanıklı olduğuna inanılan yeni kriptografi algoritmalarıdır. Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) şu anda standardizasyon için bir dizi PQC algoritması seçme sürecindedir.

Bölüm 2. Amerika Birleşik Devletleri Liderliğini Teşvik Etmek 

Bölüm 2, QIS araştırma ve geliştirmesine (Ar-Ge) proaktif bir yaklaşım çağrısında bulunmaktadır. Bu, temel QIS araştırma programlarına yapılan yatırımlar, eğitim ve işgücü programlarının genişletilmesi ve endüstri, akademik kurumlar, müttefikler ve benzer düşüncelere sahip ülkeler arasındaki ortaklıkların geliştirilmesi ve güçlendirilmesine odaklanılması yoluyla gerçekleştirilecektir.

Ek olarak, bu mutabakatın ardından 90 gün içinde, kuantum bilgisayarları araştırmalarına fon sağlayan, geliştiren veya satın alan kurumların, Ulusal Kuantum Koordinasyon Ofisi ile bir irtibat belirlemesi gerekmektedir. QIS tanıtımı ve teknolojinin korunmasına yönelik tutarlı bir ulusal strateji sağlamak için bilgi ve en iyi uygulamaları paylaşacaklar.

Bölüm 3. Şifrelemeye İlişkin Risklerin Azaltılması

Bölüm 3, 2035 yılına kadar kuantum dirençli kriptografiye geçişe ve bu geçişe yardımcı olacak kriptografik çeviklik çerçevelerinin kullanılmasına öncelik vermektedir. Bu hedefin uygulanması için çok sayıda kurum direktifi verilmiştir ve tartışmanın merkezinde, her ikisi de kendi yetki alanlarında uygulama ve dağıtım için aktif olarak teknik standartlar geliştiren NIST ve Ulusal Güvenlik Ajansı (NSA) yer almaktadır. Bu standartların ilk dalgasının 2024 yılına kadar onaylanması bekleniyor. Bu bölüm, geleceğe yönelik raporlama yükümlülüklerinin devam etmesiyle birlikte, gelecek yıldaki kurumların eylemlerine ilişkin uzun bir zaman çizelgesi sunuyor.

CCC'nin bir toplantı düzenlediğini unutmayın. atölye (daha fazla bilgi aşağıdadır) Bölüm 3'te vurgulanan kuantum sonrası geçiş ve kriptografik çeviklik hakkında.

Bölüm 4. Amerika Birleşik Devletleri Teknolojisini Korumak

Dördüncü bölüm, ABD hükümetinin ilgili kuantum Ar-Ge'sini ve fikri mülkiyeti (IP) siber suçlardan ve hırsızlıktan koruma ihtiyacını kabul etmektedir. Bu, endüstri, akademi ve Eyalet, yerel, Kabile ve bölgesel (SLTT) ortaklara yönelik, fikri mülkiyet hırsızlığı tehdidi ve güçlü uyumluluk, içeriden gelen tehditlerin tespit edilmesi ve federal kanun yaptırımının önemi konusunda eğitim kampanyaları gerektirir.

31 Aralık 2022'ye kadar QIS teknolojileriyle ilgili kurum başkanları, QIS Ar-Ge'sini, teknoloji edinimini ve kullanıcı erişimini korumak için kapsamlı teknoloji koruma planları geliştirecek. Bu planlar yıllık olarak güncellenecek ve Ulusal Güvenlik İşlerinden Sorumlu Başkan Yardımcısına (APNSA), Yönetim ve Bütçe Ofisi Direktörüne (OMB) ve Ulusal Bilim ve Teknoloji Konseyi Ekonomi Alt Komitesi Eş Başkanlarına sunulacak. ve Kuantum Biliminin Güvenlik Etkileri.

Bilgi İşlem Topluluğu Konsorsiyumu, QIS'in potansiyel yeteneklerini ve tehditlerini belirleyen ve tartışan bir faaliyet geçmişine sahiptir. Özellikle:

10 Mayıs 4'de yayınlanan NSM-2022 muhtırasının tamamını okuyabilirsiniz okuyun.

Zaman Damgası:

Den fazla CCC Blogu