一旦量子计算机达到一定的性能水平,它们就有望打破传统的公钥密码学。因此,人们一直在努力对后量子密码学 (PQC) 进行标准化,以抵御量子计算机带来的攻击。1 然而,考虑到密码学在企业 IT 中的广泛使用,从传统公钥密码学过渡到 PQC 并不是一个临时的替代。事实上,自 1976 年 Diffie 和 Hellman 在论文 [ 1 ]《密码学的新方向》中做出开创性工作以来,我们从未经历过公钥密码学的全面替代。Rose 等人 [ 2 ] 探讨了这一转变所涉及的复杂性和战略前提,声称许多信息系统如果不对其基础设施进行大量且耗时的修改,就无法采用新的密码算法或标准。Ott 等人 [ 3 ] 指出文献中缺乏相关研究,并质疑应用密码学和系统研究界是否充分理解并提供高效安全的密码过渡框架。认识到迁移到 PQC 的复杂性,白宫发布了《国家安全备忘录》(NSM-10)2,指示美国国家标准与技术研究所(NIST)启动“迁移到 PQC”项目 3,邀请行业专家为迁移到 PQC 开发最佳实践和工具。NSM-10 强调了加密敏捷性在迁移工作中的重要性,旨在缩短过渡时间并促进未来加密标准的无缝更新。根据美国国土安全部的说法,加密敏捷性或加密敏捷性是一种设计功能,允许敏捷更新新的加密算法和标准,而无需修改或替换周围的基础设施。4
主要关键词