ما چند سالی است در حال گزارش پیشرفت رقابت NIST برای انتخاب الگوریتمهای مقاوم در برابر کامپیوترهای کوانتومی برای کپسولگذاری کلید و توزیع امضاهای دیجیتالی هستیم تا الگوریتمهای رمزنگاری فعلی که ممکن است در آینده توسط کامپیوترهای کوانتومی شکست داده شوند، جایگزین شوند. در ژوئیه ۲۰۲۲، ما گزارش دادیم که NIST چهار الگوریتم اول را برای استانداردسازی انتخاب کرده است. الگوریتمهای اضافی همچنان در حال ارزیابی برای انتخاب هستند، اما ما انتظار نداریم NIST تا پایان سال آینده این ارزیابیها را به پایان برساند و انتخابهای اضافی اعلام کند.
در همین حال، چند مرحله وجود دارد که باید از زمان انتخاب یک الگوریتم تا زمانی که به استاندارد تایید شده تمام شود. پس از انتخاب یک الگوریتم، یک سند استاندارد پیشنویس برای آن منتشر میشود و پس از آن یک دوره سه ماهه برای نظر عمومی برای درخواست تغییرات یا روشننماییها ارائه میشود. پس از آن، NIST استاندارد را بر اساس نظرات بهروزرسانی میکند و آن را به وزیر بازرگانی آمریکا برای تایید نهایی ارسال میکند.
بنابراین اکنون NIST قدم بعدی را برداشته و سند استاندارد پیشنویس را برای سه از چهار الگوریتم انتخابی سال گذشته منتشر کرده است. اینها عبارتاند از:
- FIPS ۲۰۳، استاندارد مکانیزم کپسولگذاری کلید مبتنی بر شبکه مدولوس-بلور – بر اساس ارسال CRYSTALS-KYBER
- FIPS ۲۰۴، استاندارد امضای دیجیتالی مبتنی بر شبکه مدولوس-بلور – بر اساس ارسال CRYSTALS-Dilithium
- FIPS ۲۰۵، استاندارد امضای دیجیتالی مبتنی بر هش بدون حالت – بر اساس ارسال SPHINCS+
پیشبینی میشود که استاندارد پیشنویس برای الگوریتم چهارم، به نام “Falcon” برای امضای دیجیتال، در سال ۲۰۲۴ منتشر شود. برای سه الگوریتم فوق، مهلتی تا تاریخ ۲۲ نوامبر ۲۰۲۳ برای عموم وجود دارد تا نظرات خود را ارسال کنند و ما انتظار داریم که این الگوریتمها به صورت رسمی در سال ۲۰۲۴ تصویب شوند. بدون شک، الگوریتمهای دیگری نیز در سال ۲۰۲۴ انتخاب و در سالهای بعدی پس از اتمام ارزیابیهای NIST نهایی خواهند شد. اطلاعات تکمیلی میتواند در اطلاعیه درخواست نظرات منتشر شده در رجیستر فدرال، اطلاعیهای از NIST در خصوص انتشار اسناد پیشنویس و یک اطلاعیه دیگر از مرکز منابع امنیتی کامپیوتری NIST یافت شود.
در یک توسعه مرتبط، سازمان امنیت ملی (NSA)، سازمان امنیت سایبری و زیرساختی (CISA)، و موسسه ملی استانداردها و فناوری (NIST) راهنمایی را برای سازمانها به نام “مهاجرت آمادگی کوانتومی به رمزنگاری پسا-کوانتومی” منتشر کردهاند که توصیهها را درباره چگونگی آمادهسازی سازمان برای این انتقال ارائه میدهد. اطلاعیهای از NSA در خصوص قابلیت دسترسی به این سند در اینجا یافت میشود و مستند کامل مهاجرت آمادگی کوانتومی را میتوانید از اینجا دانلود کنید.
Leave a Reply