>  安全资讯  > 【商密前沿】后量子密码最新进展(2024年2月)

【商密前沿】后量子密码最新进展(2024年2月)

2024-03-18

国际进展

1. 新加坡金管局督促金融机构备战量子时代

新加坡金融管理局(MAS)于2月19日发布了一份重要指导建议,敦促该国金融机构为应对量子计算时代的网络安全威胁做好准备。MAS强调,金融机构需展现出必要的敏捷性,以便在未来能无缝集成到后量子密码学和量子密钥分发技术,并确保在抵御潜在的量子攻击时核心系统功能不受严重影响。鉴于与加密相关的量子计算机会对现有非对称加密技术构成严重挑战,进而危及金融交易与敏感数据安全,这一举措旨在强化该国金融行业的加密防护壁垒。(量科网)

2. 苹果为iMessage添加后量子加密协议

2月21日,苹果公司宣布将为iMessage应用添加后量子加密协议“PQ3”,以保护用户通信免受未来量子计算攻击的威胁。PQ3的更新将在iOS、iPadOS 17.4和macOS 14.4中发布,苹果公司表示,这是iMessage历史上最重要的加密安全升级。据悉,PQ3协议采用的是一种混合设计,结合了现有的椭圆曲线加密技术 (ECC) 和新的后量子密码学技术。(量科网)

3. Linux基金会成立后量子密码学联盟(PQCA)

Linux基金会昨日宣布成立后量子密码学联盟(PQCA),这一开放的协作项目汇集了芯片制造商、云服务提供商和众多领域的研发人员,它旨在解决量子计算带来的密码安全挑战,并促进后量子密码学的进步和采用。PQCA的创始成员包括亚马逊AWS、思科、谷歌、IBM、英伟达、Keyfactor、IntellectEU、Kudelski IoT、滑铁卢大学以及两家与后量子密码学相关的量子初创公司QuSecure和SandboxAQ。(量科网)

4. 后量子密码学有可能成为未来加密技术首选之一

为应对量子计算机破解现有的加密机制而导致企业、组织和政府机构的机密信息面临安全风险,德国联邦安全信息技术局(BSI)强调了对敏感数据进行量子安全加密的重要性,并在近日与法国、荷兰和瑞典政府的合作机构共同发布一份有关“量子密钥分发技术“的立场文件,该文件分析了QKD技术的局限性和挑战,各方一致认为应该专注于目前已经可用的后量子密码学,以帮助组织保护好敏感数据。(量科网)

5.今年将有三种“后量子密码”算法标准投入使用

在网络信息传输过程中,公钥密码算法是最重要的技术保障之一,也是互联网时代网络信息安全的基石。然而,随着量子计算机技术的迅猛发展,公钥加密技术正面临巨大安全威胁。为了提醒人们关注这一巨大隐患,数字安全专家设立了“量子年”时钟,其代表的量子计算机攻破现代密码技术的日期正在不断提前。美国国家标准与技术研究院自2016年12月起发出后量子密码学标准化流程的公开征集,今年将有三种新算法标准投入使用,各类系统将开始向后量子密码技术切换。科学家仍在不懈努力,希望“量子年”危机能像“千年虫”危机一样顺利渡过。(腾讯网)

国内进展

6.业内首款可迁移抗量子密码芯片成果论文入选ISSCC

近日,国际固态电路会议(ISSCC 2024)在美国加州金山万豪酒店隆重举行。清华大学刘雷波教授团队在会上作了题为“A 28nm 69.4kOPS 4.4μJ/op Versatile Post-Quantum Crypto-Processor Across Multiple Mathematical Problems”的学术报告,并受邀参加demo分会。本次报告是基于沐创集成电路和清华大学刘雷波教授团队共同撰写的可迁移抗量子密码芯片的成果论文,而该文章也是沐创在ISSCC上发表的第二篇文章。(集微网)

7.国光量子推出抗量子算法,助力信息安全

北京中科国光量子科技有限公司(以下简称国光量子)结合自研量子随机数(QRN)芯片推出抗量子算法应用,用于对抗目前已知的传统密码攻击和量子攻击,助力信息安全。据了解,国光量子将量子随机数和抗量子算法结合,推出了QRNPQC新模式。在这个新模式中,国光量子使用自研量子随机数芯片,采用基于格算法的抗量子算法,推出了各种应用模式,包括量子密码卡、PKI等方式。(中华网)

8.国产稀释制冷机完成高性能量子计算芯片测试

“中国造”稀释制冷机已交付用户,并在实际运行中显示了良好的技术实力。安徽省量子信息工程技术研究中心及科大国盾量子技术股份有限公司联合发布消息,国产稀释制冷机ez-Q Fridge在交付客户后完成性能测试,该设备成为可商用可量产的超导量子计算机用稀释制冷机。(中安在线)

9.吉大正元在抗量子密码算法研究取得一定进展

近日,吉大正元在接受记者采访时表示,公司在抗量子密码算法研究方面取得了一定进展,实现了抗量子签名的算法,并成功开发传统密码和抗量子密码混合模式的密钥生成以及证书签发功能,完成抗量子算法与数字证书技术的结合,以进一步提升数字认证(300579)基础设施的安全性。(同花顺财经)

声明:本文来自CAICT密码应用研究,版权归作者所有。文章内容仅代表作者独立观点,不代表沃通CA立场,转载目的在于传递更多信息。如有侵权,请联系删除。