Білий дім оприлюднив Меморандум про національну безпеку щодо сприяння лідерству Сполучених Штатів у квантових обчисленнях із одночасним зниженням ризиків для вразливих криптографічних систем

Квантова інформаційна наука (QIS) пропонує новий світ обчислювальних можливостей, недоступних сьогоднішнім класичним обчисленням. У той же час QIS загрожує криптографічним алгоритмам, на яких побудована сучасна цифрова безпека та конфіденційність.

Нещодавно Білий дім випустив «Меморандум національної безпеки щодо сприяння лідерству Сполучених Штатів у квантових обчисленнях із одночасним зменшенням ризиків для вразливих криптографічних систем», або НСМ-10. Меморандум представляє план адміністрації Байдена щодо збереження конкурентної переваги країни в QIS без шкоди національній безпеці. Меморандум поділений на чотири розділи, у кожному з яких окреслено конкретні кроки для досягнення цього балансу.

Розділ 1. Політика

Розділ 1 окреслює головну політику адміністрації: «(1) зберегти лідерство Сполучених Штатів у QIS шляхом постійних інвестицій, партнерства та збалансованого підходу до просування та захисту технологій; та (2) пом’якшити загрозу CRQC шляхом своєчасного та справедливого переходу криптографічних систем країни на сумісну квантово-стійку криптографію».

CRQC, про які ви, можливо, не чули раніше, є «криптоаналітично відповідними квантовими комп’ютерами» або квантовими комп’ютерами, які стали обчислювально достатньо потужними, щоб зламати сучасну криптографію з відкритим ключем. Квантово-стійка криптографія, також відома як «постквантова криптографія» або PQC, — це нові криптографічні алгоритми, які вважаються стійкими до атак класичних обчислень, а також CRQC. Національний інститут стандартів і технологій (NIST) зараз знаходиться в процесі вибору набору алгоритмів PQC для стандартизації.

Розділ 2. Сприяння лідерству Сполучених Штатів 

Розділ 2 закликає до проактивного підходу до досліджень і розробок (НДДКР) QIS. Це має бути досягнуто шляхом інвестицій в основні дослідницькі програми QIS, розширення програм освіти та робочої сили, а також зосередженості на розвитку та зміцненні партнерства між промисловістю, науковими установами, союзниками та країнами-однодумцями.

Крім того, протягом 90 днів з моменту підписання цього меморандуму агенції, які фінансують дослідження, розробляють або купують квантові комп’ютери, повинні визначити зв’язок з Національним офісом квантової координації. Вони мають обмінюватися інформацією та передовим досвідом для забезпечення узгодженої національної стратегії просування QIS та захисту технологій.

Розділ 3. Зменшення ризиків для шифрування

Розділ 3 визначає пріоритетність переходу до квантово-стійкої криптографії до 2035 року та використання фреймворків криптографічної гнучкості для сприяння цьому переходу. Для реалізації цієї мети дається велика кількість директив агентства, і центральне місце в обговоренні займають NIST та Агентство національної безпеки (NSA), які активно розробляють технічні стандарти для впровадження та розгортання у своїх відповідних юрисдикціях. Очікується, що першу хвилю цих стандартів буде ратифіковано до 2024 року. У цьому розділі наведено тривалий графік дій агентства протягом наступного року з постійними зобов’язаннями щодо звітності в майбутньому.

Зверніть увагу, що КТС постановив а майстерня (більше інформації нижче) про постквантову міграцію та криптографічну гнучкість, про що йдеться в розділі 3.

Розділ 4. Захист технологій США

У четвертому розділі визнається необхідність для уряду США захистити відповідні квантові дослідження та розробки та інтелектуальну власність (ІВ) від кіберзлочинності та крадіжки. Для цього потрібні просвітницькі кампанії для галузевих, академічних кіл, державних, місцевих, племінних і територіальних (SLTT) партнерів щодо загрози крадіжки ІВ та важливості суворої відповідності, виявлення внутрішніх загроз і федеральних правоохоронних органів.

До 31 грудня 2022 року керівники агенцій, пов’язаних із технологіями QIS, мають розробити комплексні плани захисту технологій для захисту досліджень і розробок QIS, придбання технологій і доступу користувачів. Ці плани оновлюватимуться щорічно та надаватимуться помічнику президента з питань національної безпеки (APNSA), директору Управління та бюджету (OMB) і співголовам підкомітету Національної науково-технічної ради з економіки. і наслідки квантової науки для безпеки.

Консорціум комп’ютерної спільноти має історію діяльності з визначення та обговорення потенційних можливостей і загроз QIS. Зокрема:

Ви можете прочитати повний меморандум NSM-10, опублікований 4 травня 2022 року тут.

Часова мітка:

Більше від CCC Блог