kvantedatamaskiner

Google: – Dagens kryptering kan enkelt knekkes om få år

Kommer med sterk oppfordring om å ta kvanteteknologien på alvor før det er for sent.

Dagens kryptering står i fare på grunn av de kommende kvantedatamaskinene, minner Google nå på nytt om.
Dagens kryptering står i fare på grunn av de kommende kvantedatamaskinene, minner Google nå på nytt om. Illustrasjonsfoto: Colourbox/22019671

Kvantedatamaskinene representerer en løfterik teknologi som potensielt kan løse problemer dagens datateknologi bare kan drømme om. I likhet med KI har teknologien imidlertid en mørk bakside som Google nå på nytt advarer mot.

På sin offisielle blogg minner Google om at kvanteæraen står for døren, og at vi ennå ikke er klare for de nye truslene som kommer med den potensielt banebrytende teknologien – som først og fremst dreier seg kryptering.

Kan knekkes lett om få år

– Urovekkende nok vil deres (kvantedatamaskinene, journ.anm. unike evne til å løse vitenskapelige mysterier også gjøre dem i stand til å omgå dagens digitale låser, som offentlig-nøkkel-kryptosystemene som beskytter ting som bankoverføringer, private samtaler, forretningshemmeligheter og til og med gradert informasjon, skriver Google og legger til:

– For å si det helt enkelt: Krypteringen som i dag brukes for å holde informasjonen din konfidensiell og sikker, kan lett bli brutt av en storskala kvantedatamaskin i løpet av de kommende årene.

Google påpeker at selv om kvantedatamaskiner som er i stand til å knekke kryptering, eller «Cryptographically Relevant Quantum Computers (CRQC), ennå ikke har ankommet, er trusselen allerede reell.

Ifølge selskapet forbereder ondsinnede aktører seg nemlig på CRQC-æraen ved å stjele krypterte data nå, for deretter å dekryptere dataene straks kvantemaskinene er en realitet – en praksis som på originalspråket kalles «Store Now, Decrypt Later».

Gjør fremskritt

Det gjøres betydelige fremskritt innen såkalt «post quantum cryptography» (PQC), altså kryptering som er «fremtidssikret» mot fremtidens kvantedatamaskiner. Google peker på at de selv har begynt migreringen over til PQC-standardene, definert av USAs National Institute of Standards and Technology (NIST), som allerede i 2024 kunngjorde at de hadde flere PQC-standarder klare.

Det gjenstår imidlertid mye arbeid, og Google legger frem et knippe satsingsområder de mener er nødvendig å fokusere på fremover. Et av dem er å sikre at KI utvikles med kvantesikring i tankene, og selskapet understreker også viktigheten av en helhetlig, global tilnærming til saken.

En viktig del av arbeidet er også å satse på migrering til nettskyen, mener Google.

– Overgangen til nye kryptografiske standarder vil være en krevende prosess, og post-kvantekryptografi gir enda en tungtveiende grunn til å flytte til skyen, skriver selskapet.

EU med omfattende veikart

Tidspresset rundt overgangen til kvantesikre standarder har begynt å bre seg i både teknologimiljøet og hos myndighetene. I fjor tok EU-organisasjonen for eksempel til orde for at alle medlemsland bør få på plass kvantesikker krypteringsteknologi innen år 2030.

Organisasjonen har lagt frem et omfattende veikart for overgangen til PQC som inneholder skritt og strategier som EU mener kan legge til rette for en jevn overgang til den kvantesikre krypteringsteknologien.

– Kryptografiske systemer er avgjørende for å beskytte konfidensialitet og autentisitet i data. Kvanteberegning vil utgjøre en trussel mot mange av de kryptografiske algoritmene som brukes for å oppnå disse sikkerhetsmålene, skriver EU i veikartsdokumentet og fortsetter:

– Data som i dag ikke er kvantesikre – enten de lagres eller overføres – og som må forbli konfidensielle over tid, kan i fremtiden bli kompromittert av kvantedatamaskiner.

Powered by Labrador CMS