【资料图】
美国国家标准技术研究所(NIST)近日宣布已持续数年的后量子加密和签名算法竞赛已落下阶段性帷幕,首批获胜者名单已经出炉。在后量子加密上,NIST 首推 CRYSTALS-Kyber 算法,但后期可能会根据表现有所调整。在签名算法上,NIST 首推 CRYSTALS-Dilithium,以及两款同样优秀的备选算法:Falcon 和 SPHINCS+。
NIST 耗费了很长时间才选定这些获胜者,期间更是经历了多次延期。其中一个重要原因是,未来的量子计算机可能会破坏当前所使用的几乎所有公钥加密。像 RSA 等其他基于椭圆曲线的算法在未来都可以使用强大的量子计算机进行破解。尽管当前这样的量子计算机还未诞生,但是科学家在这方面的研究已经有了进展。
因此,研究人员开始探索即便是量子计算机也无法破解的算法,也就是我们上文所说的是后量子加密学(post-quantum cryptography)。在 2016 年,NIST 宣布希望标准化后量子加密学并寻求建议。
这项竞赛已阶段性结束,不过 NIST 也表示计划未来对其他算法进行调查,再从中确认可以成为标准的算法。而且对于签名算法,NIST 希望能够推动多种加密方式,从而实现算法的多样性。
自然,这也会给获胜者带来巨大的好处。在 NIST 公开的细节中,NIST 提到,它正在与几个潜在相关专利持有人签订专利协议:“如果协议在 2022 年年底前无法执行,那么 NIST 可能考虑使用 NTRU 来替代 Kyber”。NTRU 也是一种比较热门的算法,其专利影响目前已经过期。Kyber 和 NTRU 都是基于 Lattice 的加密算法。
在签名算法方面,该机构选择了 3 款算法,表明了该机构对该领域的犹豫。选中的这 3 款算法都能对像 TLS 这样每天都在使用的协议进行安全替代。其中 Falcon 和 Dilithium 是基于 Lattice 的,而 SPHINCS+ 是基于 hash 的。
Falcon 是三款中体积最小的签名算法,但这在其他方面做出了牺牲:Falcon 需要恒定的浮点算术。如果无法正确计算,那么可能会导致 side-channel 攻击,从而曝光私钥。
SPHINCS+ 是三款中安全性最高的。这项基于 hash 的算法主要依赖基础哈希函数。哈希函数是一个非常知名的加密结构,不过在签名尺寸上存在挑战:基于版本和安全等级,可以达到 8-50 kilobytes。
-
速看:腾讯2%股份进入香港中央结算系统根据香港交易所的数据,腾讯股东此前将1 93亿股股份转入了香...
-
热门:美团App首页改版,消息称未来流量将更多倾斜至商超零售据界面新闻报道,今日,多名用户反馈,美团App首页改版,打开...
-
每日播报!Netflix据悉正采取措施削减成本,包括缩减房地产规模、雇佣更多初级员工等据华尔街日报消息,在用户增长放缓的情况下,Netflix希望节省...
-
世界微头条丨多家航空公司推出赏月航班,计划执行的航班为1607个据央视财经报道,中秋假期临近,今年的中秋节月亮是标准的“...
-
每日速递:市场已有iPhone 14加价代预约服务,费用为200至600元据时代周报报道,北京时间今日凌晨,主题为“超前瞻”的2022...
-
每日短讯:苹果官网下架iPhone13Pro,降价促销iPhone13苹果下调了iPhone13售价,iPhone13降价促销。此外,iPhone13P...
-
天天亮点!iOS16将支持检测假冒AirPods耳机,并在iPhone上发出警告据IT之家报道,在此前的iOS系统中,当检测到非正品iPhone或iP...
-
全球快看点丨微软CFO出售近2000万美元股票,平均每股259.46美元根据美国证券交易委员会(SEC)的公开文件,微软CFOAmyHood出...
-
每日动态!联想推出“夺笋”APP:可一站式解决电脑问题今天,联想推出了一款名叫夺笋”的APP,安卓 iOS均可参与内...
-
天天即时看!消息称“抖音盒子”将暂停运营,内部员工已经开始转岗流程据36氪报道,多位知情人士称,字节跳动旗下的独立电商App“抖...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34