揽阁信息科技(上海)有限公司

行业新闻Security News

您当前所在位置: 主页 > 新闻动态 > 行业新闻

了解 NIST CSWP 48 中的 PQC 迁移和安全框架

发布日期:2025-12-03  浏览次数:

了解 NIST CSWP 48 中的 PQC 迁移和安全框架(图1)

介绍

向后量子密码学(PQC)的过渡  是本世纪最重要的安全举措之一。随着11月的临近尾声,业界正密切关注美国国家标准与技术研究院 (NIST) 提供的文档。特别是9月18日发布的网络安全白皮书 CSWP 48 IPD,它提供了来自国家网络安全卓越中心 (NCCoE) PQC 项目的全面现状报告和实用建议。


如果您正在规划长期安全战略,这份文档将是您安全、有策略地迁移系统的权威指南。本文探讨了 NIST CSWP 48 的关键主题,阐述了它如何将 PQC 迁移与成熟的框架相衔接,以及这种衔接对于正在为构建量子弹性未来做准备的组织意味着什么。


CSWP 48 为什么重要?

向 PQC 的转变如今已成为一项复杂、强制性且迫在眉睫的全球合规性转变,并已由国际标准机构和各国政府明确界定。NIST 通过以下方式巩固了这一转变:不仅将 ML-KEM 和 ML-DSA 等新型复杂 PQC 算法标准化(FIPS 203、204、205),而且还为 RSA 和 ECC/ECDSA 等易受量子攻击的密码学技术制定了明确的淘汰时间表,这些技术将在 2030 年前逐步从美国联邦和关键系统中淘汰,并在 2035 年前完全禁用。


这一举措在全球范围内得到响应,表明了战略上的必要性: 加拿大 和 欧盟都 发布了协调一致的 PQC 路线图,目标是在 2035 年之前完成全面过渡(高风险系统将提前迁移,在 2030 年或 2031 年完成),而美国国家安全局的 CNSA 2.0 已经强制要求使用 PQC,包括要求国家安全系统在严格的时间表内强制使用数字签名。


CSWP 48 的作用是什么?

那么,如何将像 PQC 这样全新的、规模庞大的项目纳入你已经超负荷的安全计划中呢?


这就是 NIST 网络安全白皮书 CSWP 48 IPD 的强大之处。这份文件如同一个关键的翻译器,为您的安全团队提供清晰的沟通渠道。它将全新的 PQC 迁移环境与您日常使用的成熟可靠的框架直接连接起来。


您可以将其视为连接未来密码学和您现有安全框架的桥梁。该白皮书将新的 PQC 迁移功能与 NIST 网络安全框架 (CSF) 2.0 和 NIST SP 800-53 联系起来,清晰地展示了量子安全准备如何融入您现有的安全策略。


这些细节确保您向量子安全密码学的过渡不会是一个突兀的独立项目。它为您提供了清晰且合规的语言,以便您将这项至关重要的工作整合到您现有的网络安全目标和审计要求中。


下表重点介绍了 NIST CSWP 48 中的关键映射,展示了所证明的 PQC 迁移能力如何与 NIST 网络安全框架 2.0 和 SP 800-53 控制措施保持一致。


能力领域 职能概述 映射的安全框架 
加密货币发现与盘点用于识别系统、代码、证书、密钥和硬件安全模块 (HSM) 中加密使用情况的工具和流程。这有助于了解存在的加密资产和易受量子攻击的算法。支持 NIST 网络安全框架识别功能(资产管理、风险评估)和 SP 800-53 对库存、信息位置和应急计划的控制。
密码分析分析库存,找出薄弱、不合规和存在量子安全漏洞的加密资产,为风险决策和合规性提供依据。支持 CSF 风险管理子类别,例如风险评估、身份管理和数据保护(PR.AA 和 PR.DS 系列)。
PQC算法及服务实现演示和测试用于身份验证、身份绑定、数据保护和访问控制的新型抗量子算法和服务。映射到 CSF Protect 功能子类别和 SP 800-53 控制,涵盖配置管理、软件授权和网络访问保护。
集成工具和插件适用于加密库、网络基础设施、PKI 和 HSM 的后量子兼容集成工具。符合组织网络安全策略控制和身份访问管理框架。
证书颁发机构实施具备 PQC 功能的证书颁发机构与组织安全策略保持一致。执行证书生命周期管理和颁发的网络安全策略。
硬件安全模块(HSM)支持量子安全密钥存储和加密操作的物理设备,具有防止未经授权访问的功能。保护身份、身份验证数据,并确保机密性和完整性,支持 CSF PR.AA 和 PR.DS 功能。


揽阁信息可提供的帮助

PQC迁移并非您可以自行选择的项目,而是您必须完成的最后期限。NIST CSWP 48 文档赋予您权威性和行动指南,让您不再担忧量子计算的“万一”问题,而是立即着手解决“如何操作”的问题。通过使用此框架,您不仅是在增加一层安全保障,更是在长期保护您的数据,确保合规性,并获得关键的竞争优势。不要等到强制要求演变成危机才采取行动。


Thales Luna HSM已经在固件中支持PQC算法,目前包括:ML-DSA、ML-KEM、LMS-HSS等。且Luna HSM全系列型号(Luna Network HSMLuna PCIe HSMLuna USB HSMLuna Backup HSM)均已获得FIPS 140-3 Level 3认证。Luna HSM可为您的PQC前瞻性研究、PQC实际应用、国际合规认证提供强力的支撑和帮助。


作为Thales的合作伙伴,揽阁信息拥有20年的从业经验,可为您提供产品交付、技术支持、解决方案等一系列本地化服务,欢迎联系我们了解更多信息。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!