米 Trump 大統領は 6 月 22 日、連邦政府の高価値資産・高インパクト系統に対し、Post-Quantum Cryptography (PQC) への移行期限を明示する大統領令「Securing the Nation Against Advanced Cryptographic Attacks」に署名しました。2022 年の NSM-10 が定めた 2035 年期限を 4 〜 5 年前倒しする内容です。

主なポイント

  • 鍵交換は 2030 年 12 月 31 日、デジタル署名は 2031 年 12 月 31 日までに NIST 標準の PQC アルゴリズムへ移行
  • 各省庁は 30 日以内に PQC 移行責任者を CIO 配下に指名し、暗号インベントリと移行計画を提出する
  • NIST は 180 日以内にパイロット移行を開始、2027 年末までに完了させる
  • 連邦調達規則 (FAR) を改定し、対象契約者にも同じ 2030 年期限の遵守を求める。クリティカルインフラ事業者は CISA と Sector Risk Management Agency が個別に支援
  • "Harvest now, decrypt later" 型の長期傍受リスクへの対応を念頭に、量子計算機が実用化する前の早期移行を狙う

出典: Securing the Nation Against Advanced Cryptographic Attacks — The White House