NSA试图削弱mlkem标准化
美国国家安全局(NSA)试图削弱mlkem(一种抗量子密码算法)的标准化进程。该机构被指通过技术手段和政治施压,阻碍这一后量子密码标准的制定与推广,以维护自身对加密体系的监控能力。此事引发了对密码标准化过程中国家安全利益与公共安全之间平衡的广泛关注。
背景速读
- 本文作者 djb(Daniel J. Bernstein)是伊利诺伊大学芝加哥分校的密码学教授,也是 Curve25519、ChaCha20 等广泛使用的密码原语的设计者,长期以强硬的技术立场公开批评密码标准制定过程。
- mlkem(原 Kyber)是美国国家标准与技术研究院(NIST)选定的抗量子公钥加密和密钥封装标准,即将成为全球后量子密码迁移的核心算法。
- NSA 以"安全考量"为由,向 NIST 施压要求修改 mlkem 的密钥生成流程,加入一个被视为可选(non-binding)的"重新加密"步骤。djb 指出这实质上是 NSA 试图在标准中植入一个只有它自己能利用的后门——这一手法让人联想到 2013 年斯诺登文件披露的 NSA 在 Dual_EC_DRBG 标准中植入后门的先例。
- 此事背景:NIST 正在推进后量子密码标准化的最后阶段,mlkem 的最终规范尚未定稿。djb 公开了 NIST 内部邮件和会议记录,指控 NSA 在标准化过程的"最后一公里"试图改变算法行为,破坏其安全性。