白宫发布关于促进美国在量子计算领域的领导地位同时降低易受攻击的密码系统风险的国家安全备忘录

量子信息科学 (QIS) 提供了一个超越当今经典计算范围的计算能力新世界。 同时,QIS 威胁着现代数字安全和隐私所依赖的密码算法。

白宫最近发布了“关于促进美国在量子计算领域的领导地位同时降低易受攻击的密码系统风险的国家安全备忘录”,或 NSM-10。 该备忘录代表了拜登政府在不危及国家安全的情况下保持国家在 QIS 中的竞争优势的计划。 该备忘录分为四个部分,每个部分都概述了实现这种平衡的具体步骤。

秒 1. 政策

第 1 节概述了政府的总体政策:“(1) 通过持续的投资、伙伴关系和平衡的技术促进和保护方法,保持美国在 QIS 中的领导地位; (2) 通过及时、公平地将国家密码系统过渡到可互操作的抗量子密码学来减轻 CRQC 的威胁。”

您以前可能没有听说过的 CRQC 是“与密码分析相关的量子计算机”,或者说计算能力强大到足以破解当今公钥密码学的量子计算机。 抗量子密码学,也称为“后量子密码学”或 PQC,是一种新的密码学算法,被认为可以抵抗经典计算和 CRQC 的攻击。 美国国家标准与技术研究院 (NIST) 目前正在选择一组 PQC 算法进行标准化。

Sec 2. 提升美国的领导地位 

第 2 节呼吁对 QIS 研究和开发 (R&D) 采取积极主动的方法。 这将通过对核心 QIS 研究计划的投资、扩大教育和劳动力计划以及专注于发展和加强工业、学术机构、盟友和志同道合的国家之间的伙伴关系来实现。

此外,在本备忘录的 90 天内,资助研究、开发或获取量子计算机的机构必须确定与国家量子协调办公室的联络人。 他们将分享信息和最佳实践,以确保 QIS 推广和技术保护的国家战略连贯一致。

Sec 3. 降低加密风险

第 3 节优先考虑到 2035 年向抗量子密码学的过渡,以及使用密码敏捷性框架来帮助实现这一过渡。 为实现这一目标给出了大量的机构指令,讨论的核心是 NIST 和国家安全局 (NSA),它们都在积极开发在各自管辖范围内实施和部署的技术标准。 这些标准的第一波预计将于 2024 年获得批准。该部分提供了明年机构行动的冗长时间表,并在未来继续报告义务。

请注意,CCC 举行了 车间 (更多信息见下文)关于第 3 节重点介绍的后量子迁移和密码敏捷性。

Sec 4. 保护美国技术

第四节承认美国政府需要保护相关的量子研发和知识产权(IP)免受网络犯罪和盗窃。 这需要针对工业界、学术界以及州、地方、部落和地区 (SLTT) 合作伙伴开展有关知识产权盗窃威胁以及严格合规、内部威胁检测和联邦执法的重要性的教育活动。

到 31 年 2022 月 XNUMX 日,QIS 技术相关机构负责人要制定全面的技术保护计划,保障 QIS 研发、技术获取和用户访问。 这些计划将每年更新一次,并提供给总统国家安全事务助理 (APNSA)、管理和预算办公室 (OMB) 主任以及国家科学技术委员会经济小组委员会的联合主席和量子科学的安全影响。

Computing Community Consortium 拥有识别和讨论 QIS 的潜在能力和威胁的活动历史。 尤其是:

您可以阅读 10 年 4 月 2022 日发布的 NSM-XNUMX 备忘录全文 相关信息.

时间戳记:

更多来自 CCC 博客