微软加速量子安全密码学算法集成进程
创始人
2025-08-22 02:22:41
0

来源:至顶网

在量子安全计划(QSP)推出两年后,微软正稳步推进将后量子密码学(PQC)算法集成到其产品套件安全基础组件的进程中。

这家计算巨头表示,为确保在未来量子计算机可能彻底破解现有加密协议时,其系统和服务器仍能保持弹性,核心服务必须在2029年前做好准备。

这一自我设定的早期采用量子安全技术的截止期限,目前领先于大多数政府目标——英国国家网络安全中心(NCSC)表示,英国的关键部门和组织应计划在2035年前切换到PQC。

微软Azure首席技术官Mark Russinovich和微软企业副总裁、微软安全首席技术官Michal Braverman-Blumenstyk在总结迄今进展时表示,虽然可扩展的量子计算目前仍是空中楼阁,但现在就是为其做准备的时候。

"向后量子密码学的迁移不是一个瞬间切换的时刻,而是一个需要立即规划和协调执行的多年转型过程,以避免最后一刻的匆忙应对,"他们说道。

"这也是每个组织解决遗留技术和实践问题,实施改进的密码学标准的机会。"

他们补充说:"通过现在行动,组织可以升级到本质上量子安全的现代密码学架构,用最新的密码学标准升级现有系统,并采用密码敏捷性来现代化其密码学标准和实践,为可扩展量子计算做好准备。"

如前所述,整体QSP策略围绕三个核心支柱:更新微软自身和第三方服务、供应链和生态系统以实现量子安全;支持其客户、合作伙伴和生态系统实现这一目标;推进量子安全领域的全球研究、标准和解决方案。

雷德蒙德已经进行了企业范围的清单盘点以识别潜在风险,并在过去几年中与行业领导者合作,解决一些更关键的依赖关系,投资研究,并在新硬件和固件方面共同努力。

## 当前进展状况

截至目前,微软已将PQC算法集成到SymCrypt等组件中,这是Windows、Azure和Office 365使用的主要密码学库。该库现在支持模块格子密钥封装机制(ML-KEM,原名Crystals-Kyber)和基于模块格子的数字签名算法(ML-DSA,原名Crystals-Dilithium),这两种算法都是美国国家标准与技术研究院(NIST)一年前推进的量子安全算法之一。

针对"现在收集稍后解密"(HNDL)网络攻击威胁——威胁行为者今天窃取数据并保留直到能够破解代码,微软也在加快在SymCrypt中引入量子安全密钥交换机制,启用传输层安全(TLS)混合密钥交换——按照最新IETF草案——并增强TLS 1.3以支持混合和纯后量子密钥交换方法。Russinovich和Braverman-Blumenstyk表示,这些功能很快将渗透到Windows TLS堆栈中。

除了SymCrypt,微软还在更新其Entra身份验证、密钥和机密管理以及签名服务等组件,并计划向Windows、Azure、Office 365及其数据、网络和AI服务集成PQC,以确保更广泛的微软服务生态系统的安全。

## 与政府计划保持一致

微软的整体QSP策略目前主要与美国政府关于量子安全的要求和时间表保持一致——包括网络安全和基础设施安全局(CISA)、NIST和国家安全局(NSA)等机构制定的要求。

然而,微软正密切监控来自澳大利亚、加拿大、欧盟、日本和英国的量子安全举措。

Q&A

Q1:微软量子安全计划(QSP)的主要目标是什么?

A:微软量子安全计划围绕三个核心支柱:更新微软自身和第三方服务、供应链和生态系统以实现量子安全;支持其客户、合作伙伴和生态系统实现这一目标;推进量子安全领域的全球研究、标准和解决方案。目标是在2029年前让核心服务做好应对量子计算威胁的准备。

Q2:微软在后量子密码学算法方面取得了哪些具体进展?

A:微软已将PQC算法集成到SymCrypt密码学库中,该库是Windows、Azure和Office 365的主要密码学库。现在支持ML-KEM和ML-DSA两种量子安全算法,这些都是NIST推进的标准。同时正在更新Entra身份验证、密钥管理等组件,并计划集成到所有主要服务中。

Q3:为什么微软要在2029年前完成量子安全转型?

A:虽然可扩展量子计算目前还未实现,但向后量子密码学的迁移是一个需要多年时间的转型过程,需要立即规划和协调执行。微软设定2029年这一目标是为了避免最后一刻的匆忙应对,这个时间表也领先于大多数政府目标,如英国计划在2035年前完成切换。

相关内容

热门资讯

原创 猎... 大家好,我是捡雪球的何二维一。 今天全新的星雪庆典系列活动也是正式上线,这一波活动是继上次中秋节的兔...
Omdia预测2026年SSD... IT之家 12 月 26 日消息,市场调研机构 Omdia 今天发文,预测 2026 年 SSD 和...
OpenAI新目标:让AI记住... AIPress.com.cn报道 OpenAI首席执行官 Sam Altman 近期在科技播客中抛出...
罗克维尔斯申请模型推理方法专利... 国家知识产权局信息显示,北京罗克维尔斯科技有限公司申请一项名为“模型推理方法、装置、电子设备、计算机...
从种到收再到卖,一颗苹果的数字... 咬下一口清脆的苹果,不仅能尝到阳光雨露的滋味,还能通过手机看到它的一生:从哪片土壤长大,喝过多少水,...
穿越火线枪战王者:元旦跨年,福... 手游巴士(www.shouyoubus.com)2025年12月26日: 各位CFer大家好!二十五...
《无畏契约手游》:全球玩家沉迷... 在不经意间,“瓦”的影响力已经从屏幕内的激烈战场,扩散到了城市生活的各个层面。它不再仅仅是一款英雄射...
向“新”而行 加“数”奔腾 参观者在2025世界机器人大会上观看机器人拳击表演。 陈晓根摄(人民视觉) 在甘肃省张掖市山丹马场...
《无畏契约手游》美学设计大揭秘... 在当今数字娱乐的浪潮中,一款游戏的影响力早已超越了单纯的娱乐功能,它能够成为一种文化现象,深刻地影响...
北京上海广州,一批机器人在圣诞... 文|富充 编辑|苏建勋 临近年底,一批具身智能公司开始交付产品,“机器人干活”又有了新场景。 12月...
睿力泰克取得压装筒夹组件专利,... 国家知识产权局信息显示,苏州睿力泰克自动化技术有限公司取得一项名为“压装筒夹组件”的专利,授权公告号...
原创 2... 在山城重庆,矗立着一座“世界第一扭”摩天大楼,以灵动的姿态塑造起伏的魔幻天际线。建筑名为“高科太阳座...
华为六大健康管理解决方案亮相,... 12 月 25 日,第二届华为终端健康管理行业峰会正式召开。在“健康中国”建设步入深水区、主动健康已...
2025年版号收官!1771款... 12月25日,随着国家新闻出版署发布的12月版号信息,2025年的版号终于迎来了收官。 12月国产版...
广东:AI玩具促进产业“智造”... 12月21日,在位于深圳的全球创新旗舰店inno100,一名儿童与AI玩具Ropet互动。 12月...
CF新版本“新岁迷城”上线,全... 手游巴士(www.shouyoubus.com)2025年12月26日:12月23日,《穿越火线》(...
昌吉州着力打造全疆绿色算力示范... 昌吉日报讯(记者 何龙摄影报道)今年5月,新疆首个国际融合算力中心在位于昌吉市的新疆(昌吉)信息产业...
《和平精英》封禁头部大主播“少... 当流量裹挟生态,重拳整治不是选择,而是生存。 原创ⓒ新熵 大文娱组 作者丨樱木 编辑丨九黎 对于一款...
任天堂承认《密特罗德Prime... 《密特罗德Prime4 穿越未知》(银河战士Prime4)作为《密特罗德Prime》系列新作,可以说...