登录窗口
作者登录 审稿登录 编辑登录 读者登录
订阅 | 旧版入口 | English
 
  • 首页
  • 期刊简介
  • 编委会
  • 作者投稿
  • 订阅指南
  • 联系我们
  • 过刊目录
首页>智库扫描>抗量子密码:为全球网络安全筑起新防线
抗量子密码:为全球网络安全筑起新防线
发布时间:2024-09-04   
   来源:学习时报   作者:丁津泰 向宏
点击数量:242次

在当今数字化深度融入工作与生活的背景下,现代公钥密码构筑起守护日常沟通、金融交易及商业安全的坚固防线。然而,随着量子计算技术的迅猛发展,尤其是密码分析相关量子计算机的出现,互联网的信任锚和安全通信体系将面临崩溃风险,严重威胁着从个人数据安全到国家战略安全的各个领域。因此,如何在量子时代确保大型网络安全的持续发展,并在量子计算的冲击下稳固并重建安全体系,成为各国政府、企业及每位数字生活参与者亟须面对的重大挑战。

现代公钥密码学:大型网络的信任基石

20世纪70年代中叶,斯坦福大学的迪菲和赫尔曼通过提出Diffie-Hellman密钥交换协议,为公钥密码学的发展奠定了基础。公钥密码学的问世巧妙解决了大型网络中的信任难题与高效安全通信的挑战。它摒弃了传统对称密码学需双方共享唯一密钥的局限,而是采用公钥与私钥的配对机制:公钥公开用于验证,私钥则严格保密,专用于签名和解密。随后,美国麻省理工学院的里夫斯特、沙米尔和阿德曼提出了第一个比较完善和实用的公钥加密算法和签名方案——RSA算法,首次展示了依托复杂数学难题(如大整数分解)实现密码算法创新与突破的可能性。此机制下的签名系统,为动态网络环境构建了用户间的可靠信任机制,允许每个网络参与者生成独特的密钥对,通过私钥签名信息,并利用公钥进行验证。这种基于数学基础的强绑定签名,不仅能有效防止信息被篡改而且能确保签名的不可抵赖性,为现代网络空间提供了证明自己唯一身份的电子签名,为互联网等网络空间构建了坚实的信任根、信任锚。

在实际应用中,公钥密码学极大地简化了密钥管理流程。传统对称密码学需预先在通信双方间交换密钥,导致频繁进行点对点密钥交换的繁琐与成本高昂,而公钥密码学允许用户通过公开的公钥加密通信密钥,接收方则用私钥解密,整个过程通过计算机网络安全协议自动化完成,无需人工干预,降低了成本并提升了效率。例如,微软通过私钥签名软件更新,全球用户利用公钥验证,确保了软件的真实性与安全性;中国电子证书体系也广泛采用公钥签名技术,增强了网络交易与信息传递的可信度。

因此,公钥密码学不仅是当今大型计算机网络通信的安全基石,也是全球网络空间不断演进的信任根。没有公钥密码学的支撑,就不可能有安全高效的大型计算机网络通信。

量子革命下的密码学:抗量子公钥密码的崛起

随着科学技术的发展,现代公钥密码技术正面临量子计算机的严重威胁。这一由美国加州理工学院著名的物理学家理查德·费曼于1981年提出的量子计算机概念,旨在利用量子物理原理与基本粒子等构件实现高效运算,模拟微观量子物理世界。然而,由于技术门槛极高,涉及全新体系架构、严苛的量子调控要求及巨额投资,加之早期对其潜在应用认知的局限,该技术初期并未获得广泛关注。

直到20世纪90年代中叶,量子计算领域取得重大突破,特别是麻省理工学院的彼得·舒尔在1994年发明的Shor算法,能高效分解大整数,直接威胁到基于整数分解难度的现代公钥密码体系。这一发现预示着,一旦能够运行Shor算法的大型量子计算机被研发出来,现有的公钥密码算法将失去效用,互联网的信任与安全通信体系将面临瓦解,全球社会经济活动也将因此全面崩溃,后果不堪设想。

尽管全球科技强国在量子计算机研发上投入巨大,但真正对现代公钥密码产生巨大威胁的是一种与图灵当年研发的密码破译机功能类似的新型量子计算机,美欧称其为密码分析相关量子计算机。一旦有国家成功研发密码分析相关量子计算机,它将能在大型计算机通信网络中冒充各种身份进行窃密,对现代公钥密码体系构成巨大挑战。因此,各国政府对密码分析相关量子计算机的研发进展保持高度保密。

事实上,不少国家正采用“先收集,再破译”策略,收集海量公钥加密数据包,以待未来用密码分析相关量子计算机破解这些数据。这一局势凸显了全球网络安全新挑战,强调了加强抗量子密码技术研发的重要性和紧迫性。2000年,美国IBM实验室的艾萨克·庄首次搭建了一台拥有7个物理量子比特的计算机运行Shor算法,成功将15分解为质数3和5,证明其不仅理论正确且实际可行,预示量子计算机威胁迫近。这一实验促使不少具有远见卓识的研究者开始涉足这一全新研究领域,探索新数学难题,构建能抵御未来量子攻击的新型公钥密码——抗量子密码(PQC),为全球网络安全筑起新防线。

抗量子密码迁移与标准化:保障未来互联网安全的新防线

彼得·舒尔和艾萨克·庄的开创性工作加速了量子计算机的发展,促使全球密码学、产业界及标准化机构提前布局应对策略。2006年,首次国际PQC会议在比利时召开,标志着抗量子计算的新一代公钥密码研发正式启动。2012年,美国国家标准与技术研究院启动PQC项目工作组。2015年,美国国家安全局公开宣布将更换现有公钥密码系统为抗量子版本。2016年,美国国家标准与技术研究院启动全球PQC算法征集,并于2022年7月公布了首批标准化算法名单。同时,美国白宫在2022年发布第10号国家安全备忘录《关于促进美国在量子计算领域的领导地位,同时降低易受攻击的密码系统风险的国家安全备忘录》,要求各类计算机网络采用抗量子密码保护;紧接着,美国国会也通过法案,要求全美计算机网络开始进行抗量子密码迁移工作,预计2035年达到抗量子计算威胁的安全状态。对于全球互联网,抗量子密码迁移能在不改变现有网络架构的基础上,以最小代价更新公钥密码系统,也能确保互联网能够继续拥有或重建抵御量子计算机攻击的信任机制及安全的通信体系。因此,抗量子密码迁移是确保当今互联网持续安全、可靠运行的关键所在。

需要强调的是,抗量子密码的安全性基石牢固建立在全球密码学界和产业界广泛认可的公开数学难题之上。与各国在高度敏感信息系统中广泛应用的传统密码技术不同,抗量子密码作为商用密码,在保障数字经济安全方面扮演着十分重要的角色。尤为关键的是,抗量子密码为现有的大型计算机通信网络,涵盖金融、通信、能源、电力、交通等关键基础设施的计算机网络,以及未来蓬勃发展的物联网、车联网等,提供了独一无二且无可替代的身份认证机制,从而确立了其在全球数字经济时代作为信任根与信任锚的坚实地位。鉴于抗量子密码的商用性质,世界各国对其标准化进程及后续的产业化、市场化效应给予了高度重视。其中,美国国家标准与技术研究院今年8月正式公布了全球第一个抗量子密码标准,正深刻塑造着全球密码标准和产业布局的未来。值得注意的是,抗量子密码算法标准虽由美国国家标准与技术研究院选定,但其研发力量却遍布全球各国学界、工业界及国际标准化组织,共同推动抗量子密码技术的发展。

随着世界各国抗量子公钥密码标准化工作的开展,一个重要的工程领域展现在世人面前,即全球网络空间将面临安全信任根(即抗量子公钥密码)的替换,进而导致整个全球网络空间安全的大迁移。这种大迁移体现在以下几个方面。

首先,互联网及大型计算机通信网络的信任根替换,远非简单替换易受量子计算机攻击的公钥密码模块,而是一项紧迫且漫长、复杂的工程化工作。自20世纪90年代互联网兴起以来,网络架构已高度集成,涵盖软硬件设备及通信协议。作为互联网的信任锚、信任根,现代公钥密码早已深深嵌入其中。加之全球IT产业历经沧桑,企业兴衰更替,为信任根的更换增添了额外难度。然而,抗量子密码迁移这个千载难逢的历史机遇,也预示着网络信息安全领域将迎来新的产业链、供应链和市场机遇。

其次,世界各国对重要信息系统基础设施信任根的更换策略各异,但均给予高度重视。美国、英国、加拿大等国倾向于迅速且全面地替换,以确保国家安全计算机网络免受量子计算机威胁。而欧盟则倾向于采用混合模式,即在保持现有公钥密码系统稳定运行的同时,引入抗量子密码系统,以平稳过渡到PQC时代。此举旨在在量子计算机真正威胁到现有系统之前,为大型计算机网络提供双重保障,并在必要时无缝切换至抗量子密码系统。

最后,尽管量子计算机尚未公开破解现有公钥密码,但全球IT强国已前瞻性地布局后量子安全时代。这将导致未来全球网络空间安全迎来巨变,不仅涉及抗量子密码技术本身,还将逐步波及到网络软硬件设备、安全技术研发、国际标准竞争及网络安全市场的未来格局。

总之,抗量子密码技术的革新与产业供应链的发展,正推动全球网络空间迈向新的安全纪元。这场大迁移大变局的复杂性和挑战远超“千年虫”问题。面对量子安全挑战,任何国家都无法独善其身,需携手合作,共同构建网络空间的安全防线。

(作者分别系清华大学丘成桐数学科学中心教授,重庆大学大数据与软件学院教授)





推荐文章
  • 油气安全战略与“双碳”战略:关系与路径
    百年变局叠加世纪疫情给全球能源安全敲响警钟,深刻理解能源转型...
  • 2023年中国经济增长速度的预测分析与政策建议
    受新冠肺炎疫情及采取的对应措施等因素的影响,2022年中国经...
  • 《2022研究前沿》——11个大学科领域发展趋势与重点研究问题
    2022年12月,中国科学院科技战略咨询研究院、中国科学院文...
  • 《2022技术聚焦》——20个高影响力专利技术焦点分析解读
    2022年,中国科学院科技战略咨询研究院研制《2022技术聚...
  • 新时代科技强国战略
    科技强国是现代化强国的核心要义,科技现代化是中国式现代化的重...
  • 科技改革十年回顾与未来走向
    文章从科技宏观治理、攻关应急体制机制、科研人员全职业生涯、科...
专题
  • 专题:生物制造——回顾与展望
  • 专题:智慧农业的发展与思考
  • 专题:人工智能与公共安全
  • 专题:纪念中国科学院学部成立70周年
  • 专题:人工智能与未来社会
  • 专题:大力推进科研范式变革
  • 专题:国家公园现代化治理体系建设
  • 专题报道
  • 专题:新时期重大科技基础设施建设理论与实践
  • 专题:“十五五”区域协调发展与国土空间发展格局优化
  • 专题报道
  • 专题:黄河流域科技创新研究与对策
  • 专题:科技创新引领现代化产业体系建设
  • 专题:前沿科技伦理风险及其治理
  • 专题:中国能源发展战略研究
  • 专题:科技预算绩效评价的理论与实践
  • 专题:中国生态文明建设进展与成效
  • 专题:技术经济安全理论与实践
  • 专题:开放科学发展趋势与治理策略
  • 专题:综合防治荒漠化 打赢“三北”攻坚战
  • 专题:科技创新支撑“一带一路”高质量发展
  • 专题:主要“一带一路”共建国家气候变化影响和适应研究
  • 专题:跨越“中等技术陷阱”与实现中国式现代化
  • 专题:构建自立自强的信息技术体系
  • 专题:新材料科学发展战略思考与创新实践
  • 专题:智库双螺旋法应用及实证研究
  • 专题:海洋观测探测与安全保障技术
  • 专题:中国空间科学——战略与突破
  • 专题:科技与金融融合逻辑与建议
  • 专题:数据要素市场化配置问题探究
  • 专题:中国战略性关键矿产资源安全研究
  • 专题:“双循环”格局下中国区域创新
  • 专题:哲学助力科技创新
  • 专题:绿色“一带一路”建设的挑战与应对
  • 专题:服务碳中和目标的海洋负排放技术路径与战略思考
  • 专题:哲学与科学
  • 专题:生物多样性保护与生态文明
  • 专题:生态草牧业高质量发展
  • 专题:建党百年·青年说
  • 专题:碳中和目标背景下的能源转型
  • 专题:科技助力“黑土粮仓”建设
  • 专题:科技伦理治理的战略研究
  • 专题:有组织的基础研究
  • 专题:新时代科学基金运行体系与管理研究
  • 专题:融合科学与开放数据
  • 专题:黄河流域生态保护和高质量发展
  • 专题:科技领航黄河三角洲农业高新技术产业示范区高质量发展
  • 专题:湾区比较研究
  • 专题:荒漠化治理与可持续发展
  • 专题:“十四五”规划的区域战略与空间治理
  • 专题:长江经济带高质量发展
  • 专题:公共卫生应急体系建设的战略思考
  • 专题:环境污染与人体健康
  • 专题:科技评价——实践与展望
  • 专题:畜牧业可持续发展
  • 专题:水声信号处理和声呐技术·发展现状和展望
  • 专题:中国高性能计算发展战略
  • 专题:行星科学——新学科·新梦想
  • 专题:国际新形势下知识产权保护研究
  • 专题:中国科技70年·回顾与思考
  • 专题:战略生物资源的保护与利用
  • 专题:2030年可持续发展目标的理论、指标与实践
  • 专题:土壤与可持续发展
  • 专题:知识产权转化与运营
  • 专题:“丝绸之路经济带”中亚能源地缘配置与国家安全
  • 专题:科学普及问题政策研究
  • 专题:分子模块设计育种
  • 专题:环境微塑料污染与管控策略
  • 专题:中国科学院·改革开放四十年
  • 专题:传统工艺的认知与振兴
  • 专题:国家生态保护与建设工程生态成效评估
  • 专题:心理学与社会治理
  • 专题:大气灰霾追因与控制
  • 专题:中国微生物组计划
  • 专题:“一带一路”建设对策研究
  • 专题:土壤微生物组
  • 专题:建成遗产
  • 专题:作物病虫害的导向性防控
  • 专题:青藏高原综合科学研究进展
  • 专题:气候变化的全球治理
  • 专题:科技促进农业供给侧结构性改革
  • 专题:生物传感与器官芯片
  • 专题:“十三五”区域发展战略研究
  • 专题:分布式可再生能源和智能微网
  • 专题:2015/2016超级厄尔尼诺事件研究
  • 专题:精准扶贫重大战略与政策研究
  • 专题: 生物安全——新问题、新挑战
  • 专题:绿色设计
  • 专题:空间科技助力“一带一路”建设
  • 专题:信息化变革科研模式
  • 专题:“一带一路”生态风险与地缘战略
  • 专题:脑科学与类脑智能
  • 专题:现代智库建设及其思想传播
  • 专题:知识产权强国建设
  • 专题:海岸科学与可持续发展
  • 专题:心理健康研究与服务
  • 专题:当代国家凝聚力研究
  • 专题:海洋科学发展现状与展望
  • 专题:云计算创新发展战略
  • 专题:在线社交网络分析理论和技术
  • 专题:西藏经济社会与科技协同发展
  • 专题:土壤与生态环境安全
  • 专题:可持续发展从行动走向科学
  • 专题:创新发展政策研究
  • 专题:土壤与可持续发
  • 专题:落实全面深化改革的科技思考
  • 专题:生物计算机研究进展
  • 专题:科教国际化发展战略
  • 专题:互联网产业发展战略
  • 专题:标准化发展战略
  • 专题:土壤重金属污染治理
  • 专题:可持续发展的难点与热点
  • 专题:生态系统服务与评估
  • 专题:知识产权战略与创新驱动发展
  • 专题:我国空间科学发展的挑战和机遇
  • 专题:知识产权的法制保障
  • 专题:城镇化战略研究
  • 专题:现代农业
  • 专题:大气灰霾追因与控制
  • 专题:知识产权管理
  • 专题:科研信息化
  • 专题:农业物联网
  • 专题:国家创新平台建设
快速通道
作者登录
编辑登录
审稿登录
读者登录
过刊浏览
点击排行
下载排行
引用排行
RSS
E-mail
文件检索
返回首页

 
 
您是第34590675位访问者!
1996-2021 中国科学院版本所有 备案序号: 京ICP备05002857
地址:北京三里河路52号 邮编 100864 Email:bulletin@cashq.ac.cn
技术支持:北京勤云科技发展有限公司