特朗普行政命令设定联邦转向量子抗性加密的截止日期

CN
2 小時前

关键要点:

  • 联邦部门必须将敏感系统转移到抗量子密码标准。
  • 新要求指定机构负责人、资产清单、规划职责和监督责任。
  • 更广泛的实施可能影响承包商、基础设施运营商和国际网络安全协调。

总统唐纳德·特朗普下令联邦机构将高价值资产和高影响系统迁移到后量子密码学,设定了2030年12月31日为关键建立的最后期限,以及2031年12月31日为数字签名的最后期限。6月22日的行政命令适用于敏感的联邦系统、采购规则和关键基础设施部门的规划。

该命令关注量子计算带来的风险。它警告说,敌对势力今天可能收集加密的美国数据,并在量子技术进步后解密这些数据。后量子密码学是指旨在抵抗量子计算机和经典计算机攻击的密码算法或方法。

行政命令中指出:

“美国必须采取措施,加强对国家敏感数据、关键基础设施和数字经济的密码保护。”

机构负责人必须在30天内指定一名后量子密码学迁移负责人。这些官员将向机构首席信息官报告,并管理密码资产清单,制定迁移计划,并协调各部门的实施。

在90天内,管理与预算办公室必须与网络安全和基础设施安全局(CISA)以及国家网络主管协调,发布指导意见。各机构将需要审查其高价值资产和高影响系统(不包括国家安全系统),并提交过渡到新标准的详细计划。

根据该命令,几个联邦机构有特定责任。国家标准与技术研究院(NIST)必须在180天内开始对其控制的选定系统进行试点迁移项目,并要求在2027年12月31日前完成。该试点将有助于在2030年和2031年截止日期之前指导更广泛的采用。

该命令还强调了长期的数据风险。它指出:

“针对我们国家的持续网络活动还带来了敌对势力现在收集美国信息的风险,以及在大规模量子计算机投入使用后对其进行解密的风险。”

采购更改将通过规则制定进行。联邦采购监管委员会有180天时间发布一项建议规章,要求受保护的承包商在2030年12月31日前符合NIST标准,包括后量子算法。关键基础设施也纳入其中,部门风险管理机构被指示与CISA合作,帮助运营商准备迁移计划,而CISA和NIST有270天时间发布关于密码材料清单最低要素的指导意见。

该命令超越国内系统,指示国务卿协调联邦机构和情报官员,促进国外采用NIST后量子标准。国家安全系统将遵循单独的轨道,NSA局长需要在180天内向总统报告进展,然后每年报告一次。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接