« 欧州委員会 デジタルの10年 2023年 (2023.09.27) | Main | NIST ユーザブル・サイバーセキュリティ・グループが、人間中心サイバーセキュリティ・グループに変更 (2023.09.28) »


米国 ポスト量子暗号連合が発足 (2023.09.28)

  1. こんにちは、丸山満彦です。






・2023.09.26 Post-Quantum Cryptography Coalition Launches

Post-Quantum Cryptography Coalition Launches ポスト量子暗号連合が発足
Community of Cybersecurity Organizations to Accelerate Adoption of Post-Quantum Cryptography in Commercial & Open-Source Technologies サイバーセキュリティ組織のコミュニティが、商用およびオープンソース技術におけるポスト量子暗号の採用を加速する
McLean, Va., and Bedford, Mass., September 26, 2023 – The data we’re encrypting online today—from financial and personal identification information to military operations and intelligence data—could be quickly decrypted in the future by an adversary with access to a cryptographically relevant quantum computer. To drive progress toward broader understanding and public adoption of post-quantum cryptography (PQC) and the National Institute of Standards and Technology’s (NIST) PQC algorithms, a community of technologists, researchers, and expert practitioners launched the PQC Coalition. Founding coalition members include IBM QuantumMicrosoftMITREPQShieldSandboxAQ, and University of Waterloo. 2023年9月26日、米バージニア州マクリーン、マサチューセッツ州ベッドフォード発 - 我々が現在オンライン上で暗号化しているデータは、金融情報や個人識別情報から軍事作戦や諜報データに至るまで、将来、暗号に関連する量子コンピュータにアクセスできる敵対者によって迅速に解読される可能性がある。ポスト量子暗号(PQC)と国立標準技術研究所(NIST)のPQCアルゴリズムの幅広い理解と一般への普及を推進するため、技術者、研究者、専門家のコミュニティがPQC連合を立ち上げた。創設メンバーには、IBM Quantum、Microsoft、MITRE、PQShield、SandboxAQ、University of Waterlooが含まれる。
“Quantum computers may not be here yet, but their impending arrival is already bringing both opportunities and threats to national and economic security,” said Charles Clancy, chief futurist and senior vice president, MITRE, and general manager, MITRE Labs. “Government and industry need to move together with urgency so that sensitive data and communications are not vulnerable to exposure in the future.” MITREのチーフ・フューチャリスト兼上級副社長で、MITREラボのジェネラル・マネージャーであるチャールズ・クランシー氏は、「量子コンピュータはまだ登場していないかもしれないが、その間近に迫った登場は、すでに国家と経済の安全保障にチャンスと脅威の両方をもたらしている」と述べた。「ガバナンスと産業界は、機密データやコミュニケーションが将来エクスポージャーに脆弱性とならないよう、緊急に協力する必要がある。
“The PQC Coalition is well-positioned with both the knowledge and expertise to facilitate a smooth and rapid global transition to PQC and the adoption of crypto-agility for widespread quantum resistance,” said Jen Sovada, president of the public sector at SandboxAQ. “As a charter coalition member, SandboxAQ will leverage its deep public- and private-sector connections to create broader issue awareness, drive development and implementation of PQC solutions, and help streamline the process for organizations to migrate to PQC.” 「PQC連合は、PQCへの円滑かつ迅速な世界的移行と、広範な量子抵抗のための暗号アジリティの採用を促進するための知識と専門知識の両方を持っており、有利な立場にある。「SandboxAQは、チャーター連合のメンバーとして、官民の深いつながりを活用し、より広範な問題意識を生み出し、PQCソリューションの開発と実装を推進し、組織がPQCに移行するプロセスの合理化を支援する。
“IBM has played a key role in driving the development of the new NIST algorithms and has also begun implementing the algorithms in our own technologies and client solutions. Now the time has come to look at the greater industry perspective, and we are delighted to be a charter member of this coalition,” said Mike Osborne, CTO, Quantum Safe, IBM Quantum. 「IBMは、NISTの新しいアルゴリズムの開発を推進する上で重要な役割を果たし、また、自社のテクノロジーやクライアント・ソリューションへのアルゴリズムの実装を開始している。IBMは、NISTの新アルゴリズムの開発を推進する上で重要な役割を果たし、当社独自の技術やクライアント・ソリューションにもアルゴリズムの実装を始めている。今こそ、より大きな業界の視点に立つときであり、この連合のチャーター・メンバーになれたことを嬉しく思う」と、IBM QuantumのQuantum Safe担当CTOのマイク・オズボーンは語った。
“In the ever-evolving landscape of cybersecurity and as quantum technology continues to advance and change the world, our commitment to the security of our products and customers has never been stronger,” said Inbar Badian, Quantum Safe Program Lead, Office of the CTO, Microsoft Security. “Joining the Post-Quantum Cryptography Coalition is another example of our dedication to being a trusted partner across industry and government towards building a quantum-safe future together.” 「サイバーセキュリティが常に進化し、量子技術が進歩し世界を変え続ける中、当社の製品と顧客のセキュリティに対するコミットメントはかつてないほど強くなっている。「Post-Quantum Cryptography Coalitionに参加することは、量子安全な未来を共に築くために、産業界や政府から信頼されるパートナーでありたいというマイクロソフトの決意の一例である。
Ben Packman, senior vice president, PQShield, added, “PQShield is proud to be a founding member of the PQC Coalition, where our expertise and already commercially deployed PQC hardware and software can be leveraged, alongside fellow members, to help to modernize the vital systems and components in the world’s technology supply chain—a key building block to support both government and enterprise migration plans globally.” PQShieldのシニア・バイス・プレジデントであるベン・パックマンは、次のように付け加えている。"PQShieldは、PQC連合の創設メンバーであることを誇りに思います。"PQC連合では、我々の専門知識とすでに商業的に展開されているPQCハードウェアとソフトウェアが、他のメンバーとともに活用され、世界のテクノロジー・サプライ・チェーンの重要なシステムとコンポーネントの近代化を支援することができます。
“The research community has been working for the past decade to design and evaluate post-quantum cryptography algorithms that we can rely on,” said Douglas Stebila, professor at the University of Waterloo and co-founder of the Open Quantum Safe open-source software project. “The PQC Coalition will advance the deployment and adoption of these algorithms by bringing together key players across industry, academia, and government.” ウォータールー大学の教授であり、オープンソースソフトウェア「Open Quantum Safe」プロジェクトの共同設立者であるダグラス・ステビラ氏は、「研究コミュニティは過去10年間、信頼できるポスト量子暗号アルゴリズムの設計と評価に取り組んできた。「PQCガバナンスは、産学官の主要プレイヤーを結集することで、これらのアルゴリズムの展開と採用を推進する。
The PQC Coalition will apply its collective technical expertise and influence to facilitate global adoption of PQC in commercial and open-source technologies. Coalition members will contribute their expertise to motivate and advance interoperable standards and technical approaches and step forward as knowledgeable experts in providing critical outreach and education. With the collective energies of the coalition, maturing technology and readying the ecosystem for the post-quantum transition can be worked in parallel with NIST and alongside the National Cybersecurity Center of Excellence’s PQC Migration Project to provide comprehensive information, technology, and guidance for the community. PQC連合は、商用およびオープンソース技術におけるPQCの世界的な採用を促進するために、技術的専門知識と影響力を結集して適用する。連合メンバーは、相互運用可能な標準と技術的アプローチを動機付け、前進させるために専門知識を提供し、重要なアウトリーチと教育を提供する知識豊富な専門家として前進する。連合の総力を結集することで、技術の成熟とポスト量子移行に向けたエコシステムの準備を、NISTと並行して、また国立サイバーセキュリティ・センター・オブ・エクセレンスのPQC移行プロジェクトと並行して進めることができ、コミュニティに包括的な情報、技術、ガイダンスを提供することができる。
The July 2022 selection by NIST of four PQC algorithms represented the first step toward enabling a PQC migration. In August 2023, NIST released draft standards for three of the four algorithms. A draft standard for FALCON, the fourth algorithm, is expected to be released in 2024. Moving from developing and assessing the theory behind these algorithms toward transition planning and standardization and integration of the algorithms into libraries, protocols, and commercial technology is no small task. Preparing for a PQC transition includes developing standards for the algorithms; creating secure, reliable, and efficient implementations of those algorithms; and integrating the new post-quantum algorithms into cryptographic libraries and protocols. The defensive value of post-quantum cryptography to the world depends on all these preparatory steps, plus the actual deployment of PQC in computer systems and products. 2022年7月にNISTが4つのPQCアルゴリズムを選定したことは、PQC移行を可能にするための第一歩となった。2023年8月、NISTは4つのアルゴリズムのうち3つの標準ドラフトを発表した。4番目のアルゴリズムであるFALCONの標準ドラフトは2024年に発表される予定である。これらのアルゴリズムの背後にある理論の開発と評価から、移行計画、標準化、そしてライブラリ、プロトコル、商用技術へのアルゴリズムの統合へと移行することは、決して小さな仕事ではない。PQC移行への準備には、アルゴリズムの標準を開発すること、それらのアルゴリズムの安全で信頼できる効率的な実装を作成すること、新しいポスト量子アルゴリズムを暗号ライブラリやプロトコルに統合することが含まれる。ポスト量子暗号が世界にもたらす防御的価値は、これらすべての準備段階に加え、コンピュータ・システムや製品にPQCが実際に導入されるかどうかにかかっている。
The coalition initially will focus on four workstreams: 連合は当初、4つのワークストリームに焦点を当てる:
・Advancing standards relevant to PQC migration, ・PQC移行に関連する標準を推進する、
・Creating technical materials to support education and workforce development,   ・教育と人材育成を支援する技術資料を作成する、  
・Producing and verifying open-source, production-quality code, and implementing side-channel resistant code for industry verticals, and ・オープンソースでプロダクションクオリティのコードの作成と検証を行い、サイドチャネル耐性のあるコードを各業界向けに実装する。
・Ensuring cryptographic agility. ・暗号の俊敏性を確保する。


« 欧州委員会 デジタルの10年 2023年 (2023.09.27) | Main | NIST ユーザブル・サイバーセキュリティ・グループが、人間中心サイバーセキュリティ・グループに変更 (2023.09.28) »


Post a comment

(Not displayed with comment.)

Comments are moderated, and will not appear on this weblog until the author has approved them.

« 欧州委員会 デジタルの10年 2023年 (2023.09.27) | Main | NIST ユーザブル・サイバーセキュリティ・グループが、人間中心サイバーセキュリティ・グループに変更 (2023.09.28) »