欧盟后量子密码过渡路线图
核心观点:量子计算的发展将威胁到当前密码系统的安全性,因此欧盟需要及时、全面和协调地向后量子密码(PQC)过渡。
关键数据:
- 德国联邦信息安全局(BSI)的最新研究表明,到2040年或更早,可能出现能够破解当前密码算法的量子计算机。
- 全球风险研究所的“量子威胁时间线报告”估计,未来十年内量子计算机能够破解RSA-2048的几率在19%-34%之间。
研究结论:
- 欧盟委员会于2024年4月11日发布了关于后量子密码过渡协调实施路线图的建议,并建议在NIS合作小组(NISCG)内建立PQC工作流。
- 该研报是NISCG PQC工作流的第一个交付成果,旨在为成员国提供一个高级概念文件,指导向PQC过渡。
- 建议的过渡路线图分为三个阶段,分别在2026年、2030年和2035年结束:
- 2026年底:所有成员国实施初步措施,并制定国家PQC过渡路线图。
- 2030年底:完成高风险用例的PQC过渡,并为中风险用例制定过渡计划。
- 2035年底:完成中风险用例的PQC过渡,并尽可能多地完成低风险用例的过渡。
- 建议的初步措施包括:
- 确定并参与利益相关者。
- 支持成熟的密码资产管理。
- 创建依赖关系图。
- 进行量子风险分析。
- 包括供应链。
- 创建国家意识和沟通计划。
- 与NISCG PQC工作流分享知识和经验。
- 制定时间表和实施计划。
- 建议的后续步骤包括:
- 支持密码灵活性和量子安全升级路径。
- 为过渡分配资源。
- 适应认证方案。
- 发展规则。
- 在生态系统中寻找机会。
- 在路线图创建和实施过程中包含跨活动。
- 实施试点用例并参与测试中心。
- 欧盟可以通过数字欧洲计划、地平线欧洲计划和其他行动来支持PQC过渡。