- Key Takeaways
- Wat CNSA 2.0 is en waarom het bestaat.
- De CNSA 2.0-algoritmesuite
- De tijdlijn voor de overgang naar CNSA 2.0
- Voor wie is CNSA 2.0 van toepassing?
- Hoe CNSA 2.0 zich verhoudt tot andere PQC-mandaten
- Voldoen aan CNSA 2.0 begint met weten wat je hebt.
- Hoe encryptieconsultancy kan helpen
- Veelgestelde Vragen / FAQ
- Koppel uw systemen aan de CNSA 2.0-tijdlijn.
CNSA 2.0 (Commercial National Security Algorithm Suite 2.0) is de verzameling kwantumresistente cryptografische algoritmen van de Amerikaanse National Security Agency en het gefaseerde tijdschema voor de invoering ervan in nationale veiligheidssystemen, ter vervanging van de klassieke algoritmen in CNSA 1.0.
CNSA 2.0 is de routekaart van de NSA voor de overgang van nationale veiligheidssystemen naar post-kwantumcryptografie. Het benoemt de specifieke kwantumresistente algoritmen die gebruikt moeten worden, zoals ML-KEM-1024 voor sleutelgeneratie en ML-DSA-87 voor digitale handtekeningen , en stelt per categorie deadlines vast voor wanneer systemen deze algoritmen moeten ondersteunen, prefereren en vervolgens exclusief gebruiken. De meeste overgangen worden tussen 2030 en 2033 gepland.
Key Takeaways
- CNSA 2.0 is de door de NSA ontwikkelde reeks kwantumresistente algoritmen en het bijbehorende transitietijdplan voor nationale veiligheidssystemen (NSS), die voor het eerst werd aangekondigd in september 2022 en sindsdien is verfijnd.
- De suite specificeert ML-KEM-1024 (FIPS 203) voor sleuteluitwisseling, ML-DSA-87 (FIPS 204) voor digitale handtekeningen, AES-256 voor symmetrische encryptie en SHA-384 of SHA-512 voor hashing. Software- en firmwareondertekening maakt gebruik van LMS of XMSS (SP 800-208).
- Er zijn deadlines vastgesteld per technologiecategorie. Software en firmware moeten uiterlijk in 2030 exclusief onder de CNSA 2.0-standaard vallen; web-, cloud- en besturingssystemen uiterlijk in 2033; en netwerkapparatuur uiterlijk in 2030.
- Vanaf 1 januari 2027 zullen nieuwe NSS-acquisities naar verwachting standaard voldoen aan de CNSA 2.0-norm, en de meeste overgangen zullen naar verwachting in 2033 voltooid zijn, vóór de NSM-10-doelstelling van 2035.
- Hoewel CNSA 2.0 alleen verplicht is voor nationale veiligheidssystemen, fungeert het als een gezaghebbende referentietijdlijn die veel commerciële organisaties en organisaties in de kritieke infrastructuur gebruiken voor hun eigen planning na een kwantumramp.
Wat CNSA 2.0 is en waarom het bestaat.
CNSA 2.0, de Commercial National Security Algorithm Suite 2.0, is de cryptografische standaard van de NSA voor de bescherming van nationale veiligheidssystemen tegen de toekomstige dreiging van kwantumcomputers. Nationale veiligheidssystemen zijn systemen die geclassificeerde informatie verwerken of militaire, defensie- en inlichtingendiensten ondersteunen. De NSA kondigde CNSA 2.0 in september 2022 aan om leveranciers en systeembeheerders de tijd te geven om te plannen, budgetteren en migreren voordat een cryptografisch relevante kwantumcomputer op de markt komt.
Het vervangt CNSA 1.0, dat gebruikmaakte van klassieke algoritmen zoals RSA en elliptische-curve-cryptografie die een kwantumcomputer kon kraken met behulp van het algoritme van Shor. Waar CNSA 1.0 draaide om sterke klassieke cryptografie, draait CNSA 2.0 om kwantumresistente cryptografie, gebaseerd op de NIST -standaarden voor het post-kwantumtijdperk.
Het operationele ankerpunt is CNSSP 15, het beleid van het Comité voor Nationale Veiligheidssystemen dat specificeert welke algoritmen NSS moet gebruiken. Dit beleid werd in 2025 bijgewerkt om CNSA 2.0 op te nemen en CNSA 1.0 te laten vervallen.
De CNSA 2.0-algoritmesuite
CNSA 2.0 benoemt specifieke algoritmen en parameterreeksen, niet alleen algoritmefamilies. Deze precisie is bewust gekozen: het voorkomt onduidelijkheid voor leveranciers die volgens de standaard ontwikkelen.
| Doel | Algoritme | Relevante standaard |
|---|---|---|
| Symmetrische codering | AES-256 | FIPS197 |
| cryptografische hashing | SHA-384 of SHA-512 | FIPS 180-4 |
| Sleutel vestiging | ML-KEM-1024 | FIPS203 |
| Digitale handtekeningen (algemeen) | ML-DSA-87 | FIPS204 |
| Software- en firmwareondertekening | LMS of XMSS (LMS SHA-256/192 aanbevolen) | SP800-208 |
| Secure-boot hashing | SHA3-384 of SHA3-512 | FIPS202 |
Twee zaken vallen op. Ten eerste selecteert CNSA 2.0 de meest robuuste parameterreeksen: ML-KEM-1024 en ML-DSA-87 zijn de opties van categorie 5 (ongeveer gelijk aan AES-256), wat de hoge betrouwbaarheid van nationale veiligheidssystemen weerspiegelt. Ten tweede specificeert CNSA 2.0 voor het ondertekenen van software en firmware de stateful hash-gebaseerde schema's LMS en XMSS in plaats van het lattice-gebaseerde ML-DSA , omdat hash-gebaseerde handtekeningen gebaseerd zijn op de meest conservatieve beveiligingsveronderstellingen voor code die tientallen jaren verifieerbaar moet blijven.
De tijdlijn voor de overgang naar CNSA 2.0
CNSA 2.0 stelt geen eenduidige overgangsdatum vast. In plaats daarvan worden per categorie deadlines gesteld, elk met een mijlpaal voor 'ondersteuning en voorkeur', gevolgd door een mijlpaal voor 'exclusief gebruik'. Het volgende schema weerspiegelt de richtlijnen van de NSA, die het agentschap sinds 2022 heeft verfijnd.
| Technologie categorie | Ondersteun en geef de voorkeur aan | Exclusief gebruik door |
|---|---|---|
| Software- en firmwareondertekening | 2025 | 2030 |
| Webbrowsers, servers, clouddiensten | 2025 | 2033 |
| Traditionele netwerken (VPN's, routers) | 2026 | 2030 |
| Besturingssystemen | 2027 | 2033 |
Twee belangrijke data verbinden de categorieën met elkaar. Vanaf 1 januari 2027 wordt verwacht dat nieuwe NSS-apparatuur standaard voldoet aan de CNSA 2.0-normen. De NSA heeft aangegeven dat de meeste overgangen naar nieuwe apparatuur naar CNSA naar CNSA naar CNSA naar CNSA 2.0 naar verwachting in 2033 voltooid zullen zijn, vóór de bredere doelstelling voor kwantumresistentie in 2035, zoals vastgelegd in National Security Memorandum 10 (NSM-10).
Software- en firmwareondertekening en netwerkapparatuur hebben de meest ambitieuze exclusieve gebruiksdatum van 2030, omdat ondertekende code en netwerkverkeer bijzonder gevoelig zijn voor het verzamelen ervan met de bedoeling om het later te decoderen.
Opmerking over de datums
Dit zijn de door de NSA vastgestelde data voor de transitie, en het agentschap heeft de tijdlijn sinds de oorspronkelijke aankondiging in 2022 verfijnd. Het zijn concrete planningsdoelen in plaats van statische wettelijke deadlines, en sommige categorieën staan ​​hybride configuraties toe die bestand zijn tegen klassieke en kwantumaanvallen tijdens de transitie, mits het CNSA 2.0-algoritme aanwezig is en de voorkeur geniet. Organisaties dienen de NSA's Post-Quantum Cybersecurity Resources en de relevante Protection Profiles, die vanaf 2026 worden gepubliceerd, in de gaten te houden voor de actuele en gezaghebbende data.
Voor wie is CNSA 2.0 van toepassing?
Strikt genomen is CNSA 2.0 verplicht voor nationale veiligheidssystemen en de leveranciers daarvan. Dit omvat defensieorganisaties, de inlichtingendiensten en de defensie-industrie, bestaande uit aannemers en leveranciers die hardware, software of diensten voor die systemen leveren.
In de praktijk is de invloed ervan veel groter. Omdat CNSA 2.0 de meest operationeel specifieke tijdlijn na de kwantumcrisis is die door een Amerikaanse autoriteit is gepubliceerd, met benoemde algoritmen en concrete data, gebruiken veel commerciële en kritieke-infrastructuurorganisaties het als referentieplan, zelfs als ze er wettelijk niet aan gebonden zijn. Als u levert aan de defensie-toeleveringsketen, zal de naleving van CNSA 2.0 waarschijnlijk al ruim voor de data waarop het exclusieve gebruik ingaat, in de inkoopvereisten voorkomen.
Hoe CNSA 2.0 zich verhoudt tot andere PQC-mandaten
CNSA 2.0 staat niet op zichzelf. Het bestaat naast diverse andere onderdelen van het Amerikaanse post-kwantumbeleid, en deze versterken elkaar grotendeels:
- NSM-10 (2022) Het plan stelt als overheidsdoel om tegen 2035 een federale aanpak te hebben die bestand is tegen kwantumaanvallen. De doelstelling van CNSA 2.0 voor 2033 ligt daar bewust voor.
- NIST IR 8547 (concept) Dit document stelt de federale civiele termijn vast om kwantumkwetsbare publieke-sleutelalgoritmen na 2030 uit te faseren en na 2035 volledig te verbieden. CNSA 2.0 is de agressievere, specifiek op NSS gerichte tegenhanger.
- De wet inzake cyberbeveiligingsparaatheid voor kwantumcomputers (2022) De federale migratievereisten zijn in de wet vastgelegd.
- CNSSP 15 Dit beleid vereist operationeel dat NSS de CNSA 2.0-algoritmen gebruikt; het werd in 2025 bijgewerkt.
Voldoen aan CNSA 2.0 begint met weten wat je hebt.
Elke CNSA 2.0-deadline gaat ervan uit dat u al weet waar uw kwantumkwetsbare cryptografie zich bevindt. In werkelijkheid kunnen de meeste organisaties niet met zekerheid zeggen welke systemen RSA- of elliptische-curve-cryptografie gebruiken , met welke sleutelgroottes, in welke protocollen en achter welke certificaten. Deze lacune in de inventaris is het eerste obstakel voor naleving.
Een Cryptography Bill of Materials ( CBOM ) dicht die kloof. Het catalogiseert elk algoritme, elke sleutel, elk certificaat en elk protocol in uw omgeving, en dat is precies wat u nodig hebt om uzelf te meten aan de CNSA 2.0-suite: om de RSA- en ECDSA-protocollen te vinden die moeten worden vervangen door ML-KEM-1024 en ML-DSA-87, om de code-signing pipelines te identificeren die moeten overstappen naar LMS of XMSS, en om de voortgang van de transitie te rapporteren ten opzichte van de data in 2030 en 2033. Zonder die inventarisatie is CNSA 2.0-conformiteit een deadline zonder routekaart.
Hoe encryptieconsultancy kan helpen
Encryption Consulting koppelt CNSA 2.0 rechtstreeks aan twee diensten. CBOM Secure bouwt de cryptografische inventaris op waarop CNSA 2.0-naleving is gebaseerd. Hierbij worden alle algoritmen, sleutels, certificaten en protocollen in uw omgeving opgespoord en worden de kwantumkwetsbare componenten gemarkeerd aan de hand van de CNSA 2.0-suite en de bijbehorende deadlines per categorie.
Post-Quantum Cryptography Advisory Services zet die inventaris vervolgens om in een migratieplan dat is afgestemd op de CNSA 2.0-tijdlijn. Daarbij wordt prioriteit gegeven aan de systemen met de dichtstbijzijnde exclusieve gebruiksdata en de langst bewaarde data, en wordt elk systeem gekoppeld aan het beoogde CNSA 2.0-algoritme. Dit alles wordt ondersteund door ISO/IEC 27001:2022 en SOC 2-gecertificeerde werkwijzen.
Veelgestelde Vragen / FAQ
Wat is CNSA 2.0?
CNSA 2.0 (Commercial National Security Algorithm Suite 2.0) is de verzameling kwantumresistente cryptografische algoritmen van de Amerikaanse National Security Agency (NSA) en de tijdlijn voor de implementatie ervan in nationale veiligheidssystemen. Deze suite, aangekondigd in september 2022, vervangt de klassieke algoritmen van CNSA 1.0 door post-kwantumstandaarden zoals ML-KEM-1024 en ML-DSA-87, en stelt per categorie deadlines vast voor wanneer systemen deze algoritmen moeten ondersteunen, prefereren en uiteindelijk exclusief gebruiken.
Welke algoritmes heeft CNSA 2.0 nodig?
CNSA 2.0 specificeert ML-KEM-1024 (FIPS 203) voor sleuteluitwisseling, ML-DSA-87 (FIPS 204) voor algemene digitale handtekeningen, AES-256 (FIPS 197) voor symmetrische encryptie en SHA-384 of SHA-512 (FIPS 180-4) voor hashing. Voor het ondertekenen van software en firmware worden de stateful hash-gebaseerde schema's LMS of XMSS (SP 800-208) gespecificeerd, en voor hashing bij veilig opstarten wordt SHA3-384 of SHA3-512 (FIPS 202) gespecificeerd. De selectie van de meest robuuste parameterreeksen weerspiegelt het hoge betrouwbaarheidsniveau van nationale veiligheidssystemen.
Wat zijn de deadlines voor CNSA 2.0?
CNSA 2.0 stelt deadlines per technologiecategorie, elk met een datum voor ondersteuning en voorkeur en een datum voor exclusief gebruik. Software en firmware moeten uiterlijk in 2030 exclusief gebruikt worden; traditionele netwerkapparatuur eveneens in 2030; webbrowsers, servers en clouddiensten in 2033; en besturingssystemen in 2033. Vanaf 1 januari 2027 wordt van nieuwe NSS-acquisities verwacht dat ze standaard voldoen aan de CNSA 2.0-normen, waarbij de meeste overgangen naar verwachting in 2033 voltooid zullen zijn. Dit zijn richtlijnen van de NSA die in de loop der tijd zijn bijgesteld.
Wie moet voldoen aan CNSA 2.0?
CNSA 2.0 is verplicht voor nationale veiligheidssystemen en de leveranciers daarvan, waaronder defensieorganisaties, de inlichtingendiensten en de defensie-industrie. Het is niet wettelijk bindend voor de algemene commerciële sector. Omdat het echter de meest operationeel specifieke Amerikaanse tijdlijn na het kwantumtijdperk is, met benoemde algoritmen en concrete data, gebruiken veel commerciële organisaties en organisaties in de kritieke infrastructuur het als referentieplan en duikt het vaak op in aanbestedingseisen voor defensie.
Wat is het verschil tussen CNSA 2.0 en NIST IR 8547?
Beide zijn Amerikaanse tijdlijnen voor de overgang naar een tijdperk na de kwantumcomputers, maar ze hebben betrekking op verschillende systemen. CNSA 2.0 is de tijdlijn van de NSA voor nationale veiligheidssystemen en is ambitieuzer, met als doel de meeste overgangen vóór 2033 te voltooien. NIST IR 8547 is de bredere civiele federale richtlijn, die voorstelt dat kwantumkwetsbare publieke-sleutelalgoritmen na 2030 worden uitgefaseerd en na 2035 niet meer worden toegestaan. CNSA 2.0 noemt specifieke parameterreeksen zoals ML-KEM-1024 en ML-DSA-87, terwijl IR 8547 zich richt op het schema voor de uitfasering van de oude algoritmen.
Hoe begin ik te voldoen aan CNSA 2.0?
Begin met een cryptografische inventarisatie. U kunt niet migreren naar ML-KEM-1024 en ML-DSA-87, noch voortgang rapporteren ten opzichte van de CNSA 2.0-deadlines, zonder eerst te weten waar RSA, ECDSA en andere kwantumkwetsbare algoritmen in uw systemen worden gebruikt. Stel een cryptografische materiaallijst (Cryptography Bill of Materials, CBOM) op die algoritmen, sleutelgroottes, certificaten en protocollen catalogiseert. Geef vervolgens prioriteit aan de migratie op basis van de dichtstbijzijnde exclusieve gebruiksdata en de langst bewaarde gegevens, waarbij u elk systeem koppelt aan het beoogde CNSA 2.0-algoritme.
Koppel uw systemen aan de CNSA 2.0-tijdlijn.
CNSA 2.0 geeft u de algoritmen en de datums. Een cryptografische inventarisatie laat u zien hoe u ervoor staat ten opzichte van deze algoritmen. Bekijk hoe CBOM Secure uw cryptografische inventarisatie samenstelt, of neem contact op met een PQC-adviseur van Encryption Consulting voor een migratieplan naar CNSA 2.0.
- Key Takeaways
- Wat CNSA 2.0 is en waarom het bestaat.
- De CNSA 2.0-algoritmesuite
- De tijdlijn voor de overgang naar CNSA 2.0
- Voor wie is CNSA 2.0 van toepassing?
- Hoe CNSA 2.0 zich verhoudt tot andere PQC-mandaten
- Voldoen aan CNSA 2.0 begint met weten wat je hebt.
- Hoe encryptieconsultancy kan helpen
- Veelgestelde Vragen / FAQ
- Koppel uw systemen aan de CNSA 2.0-tijdlijn.
