PQC&网络弹性:保护量子时代数据安全

原创 Latticesemi 2025-06-04 15:24

Q2LILive Recap Blog

长期以来,量子计算在计算机科学领域都被视为一项遥远的技术。许多从业者产经常挂在嘴边的一句话是:量子技术的普及和广泛应用“仅需五年时间”。但随着该领域取得新进展——包括微软的马约拉纳费米子技术、谷歌的Willow芯片,以及IBM计划在2025年发布史上最大量子计算机——我们比以往任何时候都更接近实现其潜力。

尽管这些进展令人振奋,但它们也大幅缩短了企业为应对量子计算带来的新型安全风险所需的准备时间。这些风险包括量子级网络攻击、敏感数据解密、数据完整性受损等,而所有这些风险都源于量子计算机运算速度和算力的提升。

在我们最新的LinkedIn线上小组讨论中,莱迪思的安全专家探讨了量子计算的影响、后量子加密(PQC)在促进网络弹性方面日益增长的必要性,以及莱迪思低功耗现场可编程门阵列(FPGA)在帮助客户在量子时代保护其系统安全方面的作用。

即将生效的法规要求


要了解采用PQC的紧迫性,企业必须首先了解将来决定未来安全系统设计的法规:

  • 商用国家安全算法套件2.0CNSA 2.0

CNSA 2.0是美国国家安全局的一项指导性法案,要求所有国家安全系统在202711日前采用PQC

根据该法案, RSAECC算法等更传统的加密措施将被淘汰,取而代之的是更强大的算法,如基于模块-格的数字签名算法(ML-DSA)、基于模块-格的密钥封装机制(ML-KEM),以及NIST标准化的扩展梅克尔签名方案(XMSS)和最小均方(LMS)。

该法规的影响将从国家安全延伸开来,影响到任何为美国政府开发和销售技术解决方案和基础设施的组织。数字解决方案必须符合CNSA 2.0标准,才能被这些实体使用。

  • 《网络弹性法案》(CRA

这项欧盟法规将于2027年底生效,要求软件和硬件产品供应商在“带数字元素的产品”(PDE)全生命周期内跟踪漏洞并维护网络安全。

CRA覆盖从PDE规划到设计、开发及持续维护的全流程,确保价值链各环节均实施严格的安全措施。其核心目标是将网络安全责任从用户转移至供应商,要求企业主动且持续地保护产品安全,同时帮助消费者基于透明信息做出安全购买决策。

该法规适用范围广泛,涵盖在欧洲市场开展业务的PDE制造商、进口商和分销商,任何希望在欧盟销售数字产品的全球企业均受其约束。

随着CNSA 2.0CRA的正式实施进入倒计时,这些法规已从远景变为迫在眉睫的强制性要求,深刻影响各行业企业。若企业尚未启动合规准备,可能已处于被动局面。

以PQC与网络弹性应对法规要求


当下,企业需通过合规实践与先进安全方案抵御量子时代的威胁。

PQC的开发与部署正是关键解决方案之一。传统加密通过算法将明文转为密文,防止未经授权的访问,而PQC则采用一系列因数学复杂度极高而无法被量子计算机破解的新型加密算法,例如ML-KEMLMSXMSSML-DSA等。PQC实施的核心在于保持加密灵活性,即轻松替换或升级加密算法的能力。尽早集成PQC算法是主动防御量子威胁的关键,但随着计算能力的演进,企业可能需要尝试不同算法,因此,过早“锁定”单一方案可能限制未来的有效性。保持升级至新算法的能力并采取灵活的加密策略,是实现长期安全与适应性的必要条件。

网络弹性不仅是欧盟即将出台的监管法规的名称,它更指一个组织实时检测、响应网络攻击并从中恢复的整体能力。这一能力衡量着组织在面对网络安全事件时维持业务持续运行的准备程度,而这正是PQC措施旨在支撑的核心目标。

网络弹性建设工作涵盖以下关键维度:

  • 实时攻击监控:对网络基础设施进行持续全面的监督,尽可能快速识别异常并高效处置,确保攻击行为在早期阶段被捕获。
  • 动态可信根(RoT)源:通过安全可信环境生成和保护加密密钥,并执行加密功能,从底层构建抵御密钥泄露风险的防线。
  • 现场可更新性与快速恢复:支持抗量子密码算法的持续优化迭代,针对安全事件做出及时响应,并与法规更新和威胁演进保持同步,避免因固件或算法滞后导致防护失效。
  • 安全启动后的持续防护:在系统启动流程完成后,持续维持针对恶意软件、未授权软件及其他恶意行为的防护措施,防止攻击链向运行态延伸。

通过采用PQC措施、保持加密灵活性并强化网络弹性,组织能够更好地满足监管标准并保护其网络基础设施。

使用FPGA的优势


组织需要采用既能支持PQC和网络弹性工作,又能有效集成到现有技术架构中的硬件组件。莱迪思FPGAPQC和弹性能力建设提供了一系列关键功能:

  • 部署后可重新配置:莱迪思FPGA无需在部署时永久锁定配置,而是保持一定的灵活性,支持部署后进行更改和更新。其可重编程性至关重要,因为团队在评估量子威胁和PQC算法时,需要在该领域的快速发展中未雨绸缪。
  • 内置加密功能:莱迪思FPGA包含硬件可信根(HRoT)、安全启动和可重编程功能,这些对执行PQC算法和持续维护网络弹性基础设施至关重要。
  • 并行处理FPGA无需按顺序/串行方式运行,而是可以并行处理数据,允许同时执行多项操作。这使这些设备能够支持复杂的PQC算法,同时降低功耗并缩短处理时间。

FPGA能够为各行业提供PQC应用支持,即使在那些采用新技术较慢的行业也不例外。以工业和汽车领域为例:企业不可能每三年就彻底重建整条生产线,也无法对已上路行驶的汽车进行整体改造。这些行业需要当下可用且能持续运行20年的设备和解决方案。鉴于这种长期需求,它们对快速投入PQC解决方案及其配套基础设施可能更为谨慎。

通过采用FPGA技术,企业能够主动增强其后量子密码部署能力和网络弹性,规避短生命周期技术的局限性。FPGA既能满足当前网络安全需求,又可在现场进行更新和重编程,以应对未来的PQC要求。

莱迪思助您应对后量子安全环境


无论是为了遵守CNSA 2.0CRA要求,还是仅为您的业务做好网络安全未来准备,组织机构都必须尽快采用主动的PQC和网络弹性算法。

未能实施这些解决方案可能导致严重后果,包括暴露于量子级网络攻击、不合规处罚和罚款、运营中断、声誉损害、成本增加以及错失创新机会。为避免未来量子威胁,组织机构必须立即行动,审核其系统,采用PQC算法,并利用可适应且安全的FPGA解决方案。

了解莱迪思如何帮助您为采用PQC算法做好准备,请联系我们的团队。

Latticesemi 莱迪思半导体(NASDAQ: LSCC)提供基于低功耗FPGA、视频ASSP、60 GHz毫米波无线技术以及各类IP的智能互连解决方案,服务于全球消费电子、通信、工业、计算和汽车市场。我们致力于帮助客户加速创新,构建一个更智能互连的世界。
评论
  • 在万物互联浪潮席卷全球的时代背景下,数字气压传感器作为物联网环境感知层的核心硬件之一,正凭借精准、实时的数字化气压测量能力,快速消融着现实世界与数字世界之间的沟通壁垒,其不仅能为物联网终端提供与环境进行对话的“媒介语言”,还能与其他环境感知技术形成协同效应,是物联网社会实现高效沟通的基石之一。数字气压传感器主要通过检测压敏元件在不同环境气压下的电信号变化,实现对气压的测量,并能直接输出数字信号以满足物联网终端对气压数据的传输、储存与记录等需求。现阶段,由于数字气压传感器具备着低功耗、高精度、快速
    华普微HOPERF 2025-07-01 09:20 1547浏览
  • 想要UI更加美观灵动,实现一些高级动态效果是必不可少的。这一期我们利用Giraffe IDE的逻辑和功能的组合,来实现图标环形循环滑动效果。如何用Giraffe IDE实现图标环形循环动效教程使用tileview控件和image控件,将tileview控件按图片大小设置大小,并在编辑子界面中按顺序添加图片,打开无限循环模式。将左、右对应的image图片摆放至tilevie旁,将暂时不用显示的图片置底放至tileview后,如上图所示。        &nb
    冠显光电MicroOLED代理视涯 2025-06-26 10:23 9748浏览
  • 电动汽车快充技术的发展带来了新的技术挑战,特别是在车载充电器(OBC)的设计中。贞光科技作为三星电机高压MLCC产品的专业代理商,我们为客户提供针对xEV快充应用的完整解决方案,包括三星电机的1210英寸、22nF、1000V MLCC产品CL32C223JIV1PN#。快充系统对OBC的技术要求现代电动汽车的OBC承担着从外部充电设备获取电能并为车辆电池充电的关键功能。随着充电功率从6.6kW向11kW、22kW发展,OBC内部的工作电压和开关频率都在持续上升。这种变化直接影响到内部电子元器件
    贞光科技 2025-06-25 15:45 2011浏览
  •  汽车轮胎质量,轮胎胎压,等等,关系到汽车行驶安全,做车人,开车人生命安全,汽车轮胎胎压关系到汽车能否正常行驶,所以时刻监测胎压各种参数非常重要,下面我们对一款胎压监测传感器产品进行拆解和分析:  胎压监测传感器产品技术数据和外观图片介绍如下:胎压监测传感器技术数据如下:电池寿命:≥6年;工作温度:-40℃--+105℃;储存温度:-40℃--+125℃;工作湿度:<90%;频率:314.95MHz&433.92MHz;压力监测范围:0-800kpa;
    开发工匠 2025-06-25 12:07 2123浏览
  • SPI概述ESP IDF中SPI LCD的相关API简单使用LVGL完整代码总结SPI概述当进入嵌入式行业开始,SPI总线是最需要且基础的知识了,它是高速全双工串行总线,可做到同时收发数据。时序和控制根据各家的芯片或者屏幕等设备的数据手册进行阅读和进行编程,比如总线模式就有四种,通过寄存器CPOL和CPHA配置模式CPOLCPHA数据采样时刻适用场景000SCK下降沿,第1个跳变沿采样多数传感器(如BME280)101SCK下降沿,第2个跳变沿采样部分ADC芯片210SCK上升沿,第1个跳变沿采
    二月半 2025-06-29 20:40 1391浏览
  • 射频同轴连接器材料领域近年来取得显著突破,主要体现在导体、绝缘介质和结构件三个方面。在导体材料方面,高强度铜铍合金的应用大幅降低了信号失真,其热稳定性提升至175℃,特别适合毫米波连接器使用。纳米晶合金的引入使得外壳厚度缩减至0.35mm,同时保持you异的电磁屏蔽性能,为微型化设备提供了可能。绝缘材料方面,交联PEEK等高温聚合物可耐受300℃高温环境,PTFE微粉注塑技术则实现了超薄绝缘层的低损耗传输。复合绝缘结构的一体化成型设计不仅提升了性能,还显著缩短了生产周期。结构件创新包括轻量化航空
    锦正茂科技 2025-06-25 10:02 1438浏览
  • 一、引言随着汽车新四化“电动化、网联化、智能化、共享化”全面推进,几乎每一项新技术的诞生都离不开汽车电子的身影。其中,电子控制单元(Electronic Control Unit,ECU)作为汽车电子控制系统的核心。与传统ECU相比,采用AUTOSAR(AUTomotive Open System ARchitecture,汽车开放系统架构)这种分层架构,极大降低了汽车嵌入式系统软、硬件耦合度。图1 传统软件架构与AUTOSAR架构对比此外,随着国内新能源汽车相关控制器正向开发需求的增长,AUT
    康谋 2025-06-25 10:10 1866浏览
  • 北京贞光科技有限公司作为紫光国芯的核心代理商,贞光科技在车规级存储和工业控制领域深耕多年,凭借专业的技术服务能力为汽车电子、ADAS系统等高可靠性应用提供稳定供应保障。近期DDR4内存价格出现大幅上涨,引发市场广泛关注。这背后反映的是整个DRAM产业链的深层次变化,从上游芯片制造到下游应用市场,各个环节都在经历重新洗牌,国产供应链正面临前所未有的发展机遇。作为紫光国芯的核心代理商,贞光科技在车规级存储和工业控制领域深耕多年,凭借专业的技术服务能力为汽车电子、ADAS系统等高可靠性应用提供稳定供应
    贞光科技 2025-06-27 09:48 1455浏览
  • 在物联网无线通信领域,随着行业应用场景的不断拓宽,同一频段下的设备通信需求正呈指数级增长,然而这一增长趋势却与频谱资源的有限性形成了鲜明对立,信道拥挤、信号串扰与非线性失真等不良现象所造成的“通信压力”正在持续放大。从智能家居的设备互联到工业物联网的实时控制,从智慧楼宇的广域组网到智慧城市的海量数据传输,有限的频谱资源不仅需要满足不断增长的设备通信需求,还需要适配不同场景对速率、时延与可靠性等差异化要求。在此背景下,如何在有限的频谱资源中实现更为稳定的无线通信质量,已成为物联网行业发展路径中的核
    华普微HOPERF 2025-07-07 16:13 180浏览
  • 在数字化、自动化高速发展的今天,光电耦合器正以一种低调却不可或缺的方式,悄然改变着我们的生活。它不仅是电子电路中的“安全卫士”,更是连接信号世界的“桥梁”,凭借出色的电气隔离能力,为各类设备提供稳定可靠的信号传输保障。电气隔离——让系统更安全在工业控制系统中,安全始终是重中之重。光电耦合器通过光信号进行电气隔离,能够有效防止高压电流侵入低压控制电路。例如,在智能电网系统中,它广泛应用于电表与通信模块之间,确保数据传输的安全性,防止电网高压对低压设备造成冲击。在电动汽车的电池管理系统(BMS)中,
    腾恩科技-彭工 2025-07-05 13:56 246浏览
  • 曾经靠“砍一刀”撕裂传统电商格局的拼多多,如今疲态尽显。数据显示,拼多多今年第一季度实现营收957亿元,同比增长10%,市场预估1016亿元,相比预期低了近60亿元;经营利润为161亿元,相比去年同期下降38%;归属于普通股股东的净利润为147亿元,同比下降47%。与此同时,拼多多市值也坐上了“过山车”。去年市值一度突破 2180 亿美元,力压国内电商巨头阿里,今年(7月1日收盘)市值仅余 1497.59 亿美元,已不足阿里(市值2718.63亿美元)一半
    用户1742991715177 2025-07-05 14:24 219浏览
  • 工业物联网时代,作为一种普遍应用在汽车电子、工业控制与医疗器械等领域中的串行总线通信技术——CAN(Controller Area Network)总线基于消息广播模式,通过双绞线传输差分信号,是一种多主控(Multi-Master)的总线系统,具备极强的抗干扰能力、极低的传输延迟和高速数据传输性能。一种典型的CAN总线网络示意图在CAN总线通信过程中,CAN收发器作为物理层上的接口芯片,位于CAN控制器(MCU)和CAN总线之间,主要负责将来自CAN控制器(MCU)的数字信号与总线上的差分信号
    华普微HOPERF 2025-07-04 14:44 1842浏览
  • 现代人对于影音效果的追求持续增加,在多数影音产品中,HDMI是最为重要的接口,而HDMI 2.1中有一新增功能eARC可以透过HDMI线材来传输数字Audio,除了支持Dolby TrueHD、Atoms等声音格式外,也可以支持8声道喇叭,满足消费者对于声音的追求。新时代的高阶电视都具备支援eARC的功能,然而却有些号称支持的电视产品,因为在设计上的疏忽,造成eARC无法输出8声道Audio,以致eARC的功能大打折扣,对于花大钱欲享受高规格电视的消费者来说自然难以接受,对于该电视品牌也会产生负
    百佳泰测试实验室 2025-07-04 14:42 1958浏览
  • 一、电源芯片测试的必要性在开发阶段,我们选用了一个性能指标合适的电源芯片(如 LDO 或 DCDC),但它是否真正 满足实际系统负载、稳定性、效率、EMI 及可靠性需求,则必须通过严谨的测试验证。电源芯片测试主要目的包括:验证是否符合 datasheet 参数;判断是否满足系统功耗与供电稳定性;提前发现软硬件整合中的不匹配问题;为量产提供稳定性与寿命保障。二、测试前的准备与工具相关阅读:https://vk.com/topic-231003648_53873516 资料出处:https://v
    用户1750544933504 2025-06-26 01:06 3468浏览
  •   去年底,整理旧物,扔的扔了,留的留了,这不,十四个几十年前留下来的工业级小型排风扇,下图左上角处,又拿出来,下决心把它们再利用发挥余热。  呵呵,这回不是拆而是装了。怎么装呢?组装、固定、机架、接线,简单,也不简单,原则是一切都用手头现有废旧材料,争取做到一个不买!DIY,废物利用,如今时髦的话,以旧换新!摆上台面,找来木条,策划怎么做?  比一比,看一看,觉得合适,按尺寸锯开木条。  咋走线?想到了,在有限空间内弯转,从一个螺丝孔穿出来,整体拼凑整齐。   咋固定风扇呢?找来木片条,锯断,
    自做自受 2025-07-06 21:37 260浏览
我要评论
1
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦