NIST دور سوم فرآیند استاندارد سازی Cryptography Post-Quantum (PQC) را به پایان رسانده است ، که الگوریتم های رمزنگاری کلید عمومی را برای محافظت از اطلاعات از طریق ظهور رایانه های کوانتومی انتخاب می کند. در مجموع چهار الگوریتم نامزد برای استاندارد سازی انتخاب شده اند و چهار الگوریتم اضافی در دور چهارم ادامه خواهند یافت.
توضیحات مفصلی از روند تصمیم گیری و دلیل انتخاب در گزارش داخلی NIST (NIST IR) 8413 ، گزارش وضعیت در دور سوم فرآیند استاندارد سازی رمزنگاری پس از کوانه NIST ، که در صفحه وب NIST PQC نیز موجود است ، گنجانده شده است. سؤالات ممکن است به PQC-Comments [at] nist. gov منتقل شود.
استاندارد سازی PQC
پس از بررسی دقیق در دور سوم فرآیند استاندارد سازی NIST PQC ، NIST چهار الگوریتم نامزد را برای استاندارد سازی شناسایی کرده است. NIST دو الگوریتم اصلی را توصیه می کند که برای بیشتر موارد استفاده شود: کریستال های کربر (تأسیس کلیدی) و کریستال-دیلیتیم (امضاهای دیجیتال). علاوه بر این ، طرح های امضاء Falcon و Sphincs + نیز استاندارد می شوند.
الگوریتم هایی که باید استاندارد شوند
رمزگذاری کلید عمومی/KEMS امضاهای دیجیتالی کریستال
کریستال-کرببر (تأسیس کلیدی) و کریستال های-دیلیتیوم (امضاهای دیجیتال) هر دو برای امنیت قوی و عملکرد عالی خود انتخاب شدند و NIST انتظار دارد که آنها در اکثر برنامه ها به خوبی کار کنند.
Falcon همچنین توسط NIST استاندارد خواهد شد زیرا ممکن است مواردی استفاده شود که امضاهای کریستال-دیلیتیوم خیلی بزرگ هستند.
Sphincs + همچنین برای جلوگیری از تکیه بر امنیت شبکه برای امضاها ، استاندارد می شود. NIST بازخورد عمومی را در مورد نسخه اسفینک + با تعداد کمتری از امضاهای حداکثر درخواست می کند.
NIST پیش نویس استانداردهای جدیدی را برای استاندارد سازی الگوریتم ها ایجاد می کند و با تیم های ارسال هماهنگ می شود تا اطمینان حاصل شود که استانداردها مطابق با مشخصات هستند. به عنوان بخشی از فرآیند تهیه پیش نویس ، NIST به دنبال ورود به مجموعه های پارامترهای خاص است که شامل موارد امنیتی است ، به ویژه برای طبقه امنیت 1. پس از اتمام ، استانداردها برای اظهار نظر عمومی ارسال می شوند. پس از پایان دوره اظهار نظر ، NIST بر اساس بازخورد دریافت شده ، پیش نویس استانداردها را اصلاح می کند. سپس روند بررسی ، تأیید و انتشار پس از آن دنبال خواهد شد.
مکانیسم های تأسیس کلیدی کاندیدای دور چهارم PQC (KEMS)
الگوریتم های نامزد KEM زیر به دور چهارم راه خواهند یافت:
BIKE و HQC هر دو بر اساس کدهای ساختاری هستند و هر کدام به عنوان یک KEM همه منظوره که بر اساس شبکه نیست مناسب هستند. NIST انتظار دارد حداکثر یکی از این دو نامزد را برای استانداردسازی در پایان دور چهارم انتخاب کند.
SIKE به دلیل اندازه های کوچک کلید و متن رمز شده، یک کاندیدای جذاب برای استانداردسازی است. NIST به مطالعه آن در دور چهارم ادامه خواهد داد.
McEliece کلاسیک فینالیست بود اما در حال حاضر توسط NIST استاندارد نشده است. اگرچه کلاسیک McEliece به طور گسترده ای امن در نظر گرفته می شود، NIST به دلیل اندازه کلید عمومی بزرگ آن پیش بینی نمی کند که به طور گسترده مورد استفاده قرار گیرد. NIST ممکن است در پایان دور چهارم کلاسیک McEliece را استاندارد کند.
برای الگوریتم هایی که به دور چهارم حرکت می کنند، NIST به تیم های ارسالی اجازه می دهد تا مشخصات و پیاده سازی های به روز شده ("Tweaks") را ارائه کنند. آخرین مهلت برای این ترفندها 1 اکتبر 2022 خواهد بود. هر تیم ارسالی که احساس می کند ممکن است ضرب الاجل را رعایت نکند باید در اسرع وقت با NIST تماس بگیرد. NIST اصلاحات پیشنهادی را بررسی کرده و موارد ارسالی پذیرفته شده را به زودی پس از آن منتشر خواهد کرد. به عنوان یک دستورالعمل کلی، NIST انتظار دارد هر گونه تغییر نسبتاً جزئی باشد. دور چهارم نیز مانند دوره های قبل برگزار می شود.
چهارمین کنفرانس PQC
NIST چهارمین کنفرانس استانداردسازی NIST PQC را در تاریخ 29 نوامبر تا 1 دسامبر 2022 برگزار خواهد کرد. جزئیات کنفرانس هنوز نهایی نشده است. فراخوان اولیه مقالات متعاقباً هم در pqc-forum و هم در صفحه وب NIST PQC اعلام خواهد شد.
فراخوان جدید برای پیشنهاد: الگوریتم های امضای دیجیتال با امضاهای کوتاه و تأیید سریع
NIST همچنین قصد دارد تا پایان تابستان 2022 فراخوان پیشنهادی جدیدی برای الگوریتم های امضای دیجیتال با کلید عمومی (مقاوم در برابر کوانتومی) صادر کند. NIST اساساً به دنبال تنوع بخشیدن به مجموعه امضای خود است، بنابراین طرح های امضایی که مبتنی بر شبکه های ساختاری نیستند، هستند. بیشترین علاقهNIST برای طرح های امضایی که دارای امضای کوتاه و تأیید سریع هستند، می خواهد.
ارسال ها در پاسخ به آن تماس تا اول ژوئن 2023 انجام می شود. ارسال کنندگان تشویق می شوند قبل از زمان با NIST ارتباط برقرار کنند. NIST تصمیم خواهد گرفت که (در صورت وجود) از الگوریتم های امضا شده ارسال شده برای پذیرش و آغاز یک فرآیند جدید برای ارزیابی. NIST انتظار دارد که این روند از نظر دامنه بسیار کوچکتر از فرآیند فعلی PQC باشد. طرح های امضای پذیرفته شده برای آن فرآیند باید به طور کامل مورد تجزیه و تحلیل قرار گیرند ، که به همین ترتیب چندین سال طول خواهد کشید.
متشکرم
ما از جامعه و همه تیم های ارسال شده برای تلاش خود در این فرایند استاندارد سازی تشکر می کنیم. ما به خصوص امیدواریم که تیم هایی که طرح های آنها انتخاب نشده اند با ارزیابی و تجزیه و تحلیل رمزنگاری های باقیمانده در کنار جامعه رمزنگاری به طور کلی ، به شرکت در این شرکت بپردازند. این تلاشهای ترکیبی برای توسعه استانداردهای آینده کلیدهای عمومی پس از کوارتم NIST بسیار مهم است.
تیم NIST PQC
فارکس را از کجا شروع کنیم...
ما را در سایت فارکس را از کجا شروع کنیم دنبال می کنید
برچسب :
نویسنده : لیما اصغرپورسازونی
بازدید : 43
تاريخ : دوشنبه
13 شهريور
1402 ساعت: 11:13