kvantedatamaskiner

Google setter «tidsfrist» for overgangen til kvantesikker kryptering

Det haster mer enn først antatt, mener giganten.

Google mener det haster med overgangen til kvantesikker kryptering, Her er sjefen Sundar Pichai i selskapets kvantelaboratorium.
Google mener det haster med overgangen til kvantesikker kryptering, Her er sjefen Sundar Pichai i selskapets kvantelaboratorium.

Kvantedatamaskinene er en lovende teknologi, men den kommer med en bakside i form av å true dagens krypteringsløsninger. Google er blant dem som harkommet med sterke advarsler om denne faren, og nå er selskapet på banen igjen.

På den offisielle bloggen sin inntar Google nå en langt mer aggressiv posisjon og setter en «tidsfrist» for når de mener migreringen til såkalt PQC – altså post-kvantekryptering – bør være ferdigstilt.

Denne fristen mener Google må settes til 2029 – altså om kun tre år.

Gjenspeiler behovet

– Denne nye tidslinjen gjenspeiler migrasjonsbehovet for PQC-æraen i lys av fremskrittene innen kvantemaskinvare, kvante-feilkorreksjon og estimater for ressursbehov ved kvantefaktorisering, skriver Google.

Når det gjelder maskinvaredelen, viser selskapet til sin egen Willow-brikke, som Google i fjor hevdet demonstrerte reell «kvantefordel» (quantum advantage), som innebærer at kvanteteknologien har vist en stor ytelsesfordel sammenlignet med klassisk teknologi.

Andre selskaper har imidlertid også lansert egne kvantebrikker, først og fremst Amazon og Microsoft. Feilkorrigering – som regnes som den hellige gral innen kvanteteknologi – gjør også betydelige fremskritt.

Digi har blant annet skrevet om selskapet Psi Quantum, som har kunngjort investeringer på ti milliarder kroner i utviklingen av de første storskala, kommersielle og feiltolerante kvantedatamaskinene. IBM har også kunngjort et veikart for byggingen av den første feilkorrigerte kvantedatamaskinen.

– Kvantedatamaskiner vil utgjøre en betydelig trussel mot dagens kryptografiske standarder, spesielt mot kryptering og digitale signaturer, skriver Google.

Har begynt PQC-arbeidet i Android

– Trusselen mot kryptering er relevant allerede i dag gjennom «lagre nå, dekrypter senere»-angrep, mens digitale signaturer representerer en fremtidig trussel som krever overgang til PQC før fremveksten av en kryptografisk relevant kvantedatamaskin, legges det til.

«Lagre nå, dekrypter senere»-angrep – eller «harvest now, decrypt later» (HNDL), hvor ondsinnede aktører stjeler krypterte data for å dekryptere når kvanteteknologien er klar, er en fare også EU har advart mot. Mange har begynt å anerkjenne denne trusselen, og Cisco omtalte for eksempel fenomenet på nettsidene sine i april i fjor, hvor selskapet kaller HNDL en «stille, men alvorlig trussel».

Det er imidlertid digitale signaturer, og rollen de spiller innen autentiseringstjenester, som bør være den høyeste prioriteringen når det gjelder post-kvantekryptering, ifølge Google. Dette gjenspeiles i selskapets trusselmodell for PQC, som ble oppdatert tidligere denne måneden.

Som et eksempel på arbeidet innen kvantesikring skal Google implementere PCQ-løsninger i Android 17, noe som nylig ble kunngjort på sikkerhetsbloggen. Denne integreringen er basert på PQC-standarder definert av USAs National Institute of Standards and Technology (NIST), som allerede i 2024 kunngjorde at de hadde flere PQC-standarder klare.

Powered by Labrador CMS