2024年10月24日,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)宣布,在其后量子密碼學(xué)(PQC)標(biāo)準(zhǔn)化項(xiàng)目額外數(shù)字簽名方案征集中,共有14個(gè)數(shù)字簽名算法通過(guò)第一輪評(píng)審,正式進(jìn)入第二輪。這一進(jìn)展標(biāo)志著NIST在推動(dòng)量子安全標(biāo)準(zhǔn)化進(jìn)程方面又邁出了重要一步。
背景概述
NIST自2016年啟動(dòng)PQC標(biāo)準(zhǔn)化項(xiàng)目以來(lái),致力于為應(yīng)對(duì)量子計(jì)算威脅開(kāi)發(fā)安全的密碼算法。在經(jīng)過(guò)三輪評(píng)審后,NIST已選定Dilithium、Falcon和SPHINCS+作為后量子數(shù)字簽名的標(biāo)準(zhǔn)候選方案,并陸續(xù)公布相關(guān)標(biāo)準(zhǔn)。其中,Dilithium和SPHINCS+的標(biāo)準(zhǔn)已正式發(fā)布,而Falcon的標(biāo)準(zhǔn)計(jì)劃于2025年公布。然而,考慮到數(shù)字簽名算法的多樣性需求,NIST于2022年9月啟動(dòng)了額外數(shù)字簽名方案的征集,以進(jìn)一步豐富其算法庫(kù),提高密碼敏捷性,確保不同應(yīng)用場(chǎng)景下的安全需求能夠得到滿足。以下我們對(duì)NIST的額外數(shù)字簽名方案征集工作進(jìn)行介紹。
第一輪評(píng)審回顧
第一輪評(píng)審從2023年6月開(kāi)始,共收到50份提案,其中40份符合提交要求。經(jīng)過(guò)嚴(yán)格的安全性和性能評(píng)估,最終選出了14個(gè)算法進(jìn)入第二輪。這些算法涵蓋了多種數(shù)學(xué)基礎(chǔ),包括編碼、同源、格、多變量方程、以及基于MPC-in-the-Head和基于對(duì)稱(chēng)的構(gòu)造。
以下14個(gè)算法成功進(jìn)入第二輪評(píng)審:
這些算法展示了豐富的設(shè)計(jì)理念,為未來(lái)密碼標(biāo)準(zhǔn)提供了更廣泛的選擇。
第二輪展望
第二輪評(píng)審于2024年10月24日啟動(dòng)。評(píng)審期間,NIST將對(duì)候選算法的安全性和性能進(jìn)行更深入的測(cè)試。同時(shí),開(kāi)發(fā)團(tuán)隊(duì)可以根據(jù)反饋提交優(yōu)化版本。預(yù)計(jì)NIST將在2025年9月的第六次后量子密碼標(biāo)準(zhǔn)化會(huì)議上,進(jìn)一步討論這些算法的表現(xiàn),并計(jì)劃在2026年之前確定最終的標(biāo)準(zhǔn)。
NIST的多樣性策略
NIST始終強(qiáng)調(diào)數(shù)字簽名算法的多樣性,這也是額外數(shù)字簽名征集的初衷。當(dāng)前已選定的方案主要基于結(jié)構(gòu)化格和哈希技術(shù),而此次新算法候選旨在引入更多基于編碼、多變量和超奇異橢圓曲線同源問(wèn)題等不同數(shù)學(xué)難題的方案,以應(yīng)對(duì)不同場(chǎng)景的安全需求,保持算法敏捷性。
創(chuàng)新推動(dòng)密碼學(xué)發(fā)展
NIST的這一項(xiàng)目不僅確保了現(xiàn)有系統(tǒng)能夠在量子計(jì)算威脅下保持安全,還為未來(lái)的密碼學(xué)發(fā)展奠定了基礎(chǔ)。這些候選算法將在金融、政府、醫(yī)療等領(lǐng)域提供安全可靠的數(shù)字簽名解決方案,為全球數(shù)字基礎(chǔ)設(shè)施提供堅(jiān)實(shí)保障。更多信息請(qǐng)?jiān)L問(wèn):
https://csrc.nist.gov/Projects/pqc-dig-sig/round-2-additional-signatures
在NIST后量子密碼學(xué)(PQC)標(biāo)準(zhǔn)化項(xiàng)目取得新進(jìn)展的同時(shí),握奇公司作為數(shù)據(jù)安全領(lǐng)域的先行者,深感責(zé)任重大。我們將持續(xù)關(guān)注NIST的PQC項(xiàng)目進(jìn)展,并積極布局,為量子時(shí)代的數(shù)字安全貢獻(xiàn)我們的力量。我們期待與您攜手,共同面對(duì)量子時(shí)代的挑戰(zhàn),保護(hù)您的數(shù)字資產(chǎn)安全。