ما چند سالی است در حال گزارش پیشرفت رقابت NIST برای انتخاب الگوریتم‌های مقاوم در برابر کامپیوترهای کوانتومی برای کپسول‌گذاری کلید و توزیع امضاهای دیجیتالی هستیم تا الگوریتم‌های رمزنگاری فعلی که ممکن است در آینده توسط کامپیوترهای کوانتومی شکست داده شوند، جایگزین شوند. در ژوئیه ۲۰۲۲، ما گزارش دادیم که NIST چهار الگوریتم اول را برای استانداردسازی انتخاب کرده است. الگوریتم‌های اضافی همچنان در حال ارزیابی برای انتخاب هستند، اما ما انتظار نداریم NIST تا پایان سال آینده این ارزیابی‌ها را به پایان برساند و انتخاب‌های اضافی اعلام کند.

در همین حال، چند مرحله وجود دارد که باید از زمان انتخاب یک الگوریتم تا زمانی که به استاندارد تایید شده تمام شود. پس از انتخاب یک الگوریتم، یک سند استاندارد پیش‌نویس برای آن منتشر می‌شود و پس از آن یک دوره سه ماهه برای نظر عمومی برای درخواست تغییرات یا روشن‌نمایی‌ها ارائه می‌شود. پس از آن، NIST استاندارد را بر اساس نظرات به‌روزرسانی می‌کند و آن را به وزیر بازرگانی آمریکا برای تایید نهایی ارسال می‌کند.

بنابراین اکنون NIST قدم بعدی را برداشته و سند استاندارد پیش‌نویس را برای سه از چهار الگوریتم انتخابی سال گذشته منتشر کرده است. این‌ها عبارت‌اند از:

  1. FIPS ۲۰۳، استاندارد مکانیزم کپسول‌گذاری کلید مبتنی بر شبکه مدولوس-بلور – بر اساس ارسال CRYSTALS-KYBER
  2. FIPS ۲۰۴، استاندارد امضای دیجیتالی مبتنی بر شبکه مدولوس-بلور – بر اساس ارسال CRYSTALS-Dilithium
  3. FIPS ۲۰۵، استاندارد امضای دیجیتالی مبتنی بر هش بدون حالت – بر اساس ارسال SPHINCS+

پیش‌بینی می‌شود که استاندارد پیش‌نویس برای الگوریتم چهارم، به نام “Falcon” برای امضای دیجیتال، در سال ۲۰۲۴ منتشر شود. برای سه الگوریتم فوق، مهلتی تا تاریخ ۲۲ نوامبر ۲۰۲۳ برای عموم وجود دارد تا نظرات خود را ارسال کنند و ما انتظار داریم که این الگوریتم‌ها به صورت رسمی در سال ۲۰۲۴ تصویب شوند. بدون شک، الگوریتم‌های دیگری نیز در سال ۲۰۲۴ انتخاب و در سال‌های بعدی پس از اتمام ارزیابی‌های NIST نهایی خواهند شد. اطلاعات تکمیلی می‌تواند در اطلاعیه درخواست نظرات منتشر شده در رجیستر فدرال، اطلاعیه‌ای از NIST در خصوص انتشار اسناد پیش‌نویس و یک اطلاعیه دیگر از مرکز منابع امنیتی کامپیوتری NIST یافت شود.

در یک توسعه مرتبط، سازمان امنیت ملی (NSA)، سازمان امنیت سایبری و زیرساختی (CISA)، و موسسه ملی استانداردها و فناوری (NIST) راهنمایی را برای سازمان‌ها به نام “مهاجرت آمادگی کوانتومی به رمزنگاری پسا-کوانتومی” منتشر کرده‌اند که توصیه‌ها را درباره چگونگی آماده‌سازی سازمان برای این انتقال ارائه می‌دهد. اطلاعیه‌ای از NSA در خصوص قابلیت دسترسی به این سند در اینجا یافت می‌شود و مستند کامل مهاجرت آمادگی کوانتومی را می‌توانید از اینجا دانلود کنید.

Never miss breaking news – sign up now to be notified!

Leave a Reply

Trending

%d bloggers like this: