米 Trump 大統領は 6 月 22 日、連邦政府の高価値資産・高インパクト系統に対し、Post-Quantum Cryptography (PQC) への移行期限を明示する大統領令「Securing the Nation Against Advanced Cryptographic Attacks」に署名しました。2022 年の NSM-10 が定めた 2035 年期限を 4 〜 5 年前倒しする内容です。
主なポイント
- 鍵交換は 2030 年 12 月 31 日、デジタル署名は 2031 年 12 月 31 日までに NIST 標準の PQC アルゴリズムへ移行
- 各省庁は 30 日以内に PQC 移行責任者を CIO 配下に指名し、暗号インベントリと移行計画を提出する
- NIST は 180 日以内にパイロット移行を開始、2027 年末までに完了させる
- 連邦調達規則 (FAR) を改定し、対象契約者にも同じ 2030 年期限の遵守を求める。クリティカルインフラ事業者は CISA と Sector Risk Management Agency が個別に支援
- "Harvest now, decrypt later" 型の長期傍受リスクへの対応を念頭に、量子計算機が実用化する前の早期移行を狙う
出典: Securing the Nation Against Advanced Cryptographic Attacks — The White House