NIST เปิดตัว 3 มาตรฐานใหม่สำหรับ Post-quantum cryptography

สถาบันมาตรฐานและเทคโนโลยีแห่งชาติของสหรัฐฯ (NIST) ประกาศเปิดตัว 3 มาตรฐานการเข้ารหัสความปลอดภัยใหม่สำหรับ Post-quantum cryptography

Credit: www.winbeta.org

NIST ได้ริเริ่มโครงการมาตรฐานการเข้ารหัสความปลอดภัยสำหรับ Post-quantum หรือ PQC ตั้งแต่ปี 2016 โดยมีวัตถุประสงค์เพื่อกำหนดกรอบมาตรฐานการเข้ารหัสใหม่ทดแทนมาตรฐานชุดเดิม เพื่อป้องกันการโจมตีจาก Quantum computer ที่อาจเกิดขึ้นในอนาคต เมื่อคอมพิวเตอร์ประเภทนี้มีประสิทธิภาพในการประมวลผลสูงขึ้น

ล่าสุด NIST ได้ประกาศเปิดตัวมาตรฐาน PQC สามรายการ ดังนี้:

  • FIPS 203: พัฒนาต่อยอดจากมาตรฐาน Kyber ซึ่งเป็นส่วนหนึ่งของโครงการ NIST Post-Quantum Cryptography Standardization มาตรฐานนี้ใช้ใน Key Agreement Protocol เช่น Transport Layer Security โดยรองรับ public key และ ciphertext ขนาดใหญ่
  • FIPS 204: ใช้มาตรฐานการเข้ารหัส Dilithium ซึ่งออกแบบมาสำหรับ Digital Signature มีความรวดเร็วในการทำ verification กับ signature และรองรับ public key ขนาดใหญ่
  • FIPS 205: พัฒนาต่อยอดจาก SHA-2 และ SHA-3 มีความแข็งแกร่งแม้ใช้ public key ขนาดเพียง 32 bytes แต่สามารถสร้าง Signature ขนาด 7 kilobyte ได้ มาตรฐานนี้เหมาะสำหรับงานบางประเภท เช่น Firmware update ที่ต้องการการ verification แบบรวดเร็ว

ที่มา: https://siliconangle.com/2024/08/13/nist-releases-federal-information-process-standards-post-quantum-cryptography/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์