NIST: Post-quantum cryptography push overlaps with existing security guidance
8 months ago
- #post-quantum cryptography
- #cybersecurity
- #NIST
- 美国国家标准与技术研究院(NIST)发布了关于后量子密码学(PQC)实施及其与网络安全保障措施关联的指南
- 该草案文件将PQC工具与NIST网络安全框架及其他指导文件相关联
- PQC实施依赖于NIST风险框架文件中规定的安全目标和控制措施
- 密码技术清单支持网络安全框架实践(如资产管理)
- 分析密码弱点与识别技术资产漏洞的工作相呼应
- 管理技术配置是实施抗量子算法的先决条件
- 识别威胁有助于确定量子就绪硬件安全模块的需求
- PQC活动已映射至NIST安全与隐私控制目录(SP 800-53)
- NIST鼓励各机构合作制定PQC迁移的网络安全框架配置文件
- 现有网络安全框架配置文件涵盖勒索软件防护、GPS数据完整性和半导体制造等领域