kvantedatamaskiner
Kvanteteknologien er en fare for kryptering – slik vil gigantene forberede seg
Stor koalisjon har nå lagt frem et veikart.
Kvanteteknologien er på trappene for alvor, og selv om de fleste av aktørene har stor tro på teknologien, kommer den med en del seriøse utfordringer.
En av de største truslene som teknologiselskapene åpent erkjenner, er at kvantedatamaskinene trolig vil utgjøre en stor fare for dagens krypteringsteknologi – noe flere aktører allerede har begynt å forberede seg på.
I denne forbindelse har det blitt dannet en koalisjon bestående av et knippe toneangivende selskaper som investerer tungt i kvanteteknologien kalt «Post-Quantum Cryptography Coalition» (PQCC).
Microsoft og IBM er blant grunnleggerne av initiativet.
Publiserer veikart
Som nettstedet Quantum Insider rapporterer har koalisjonen nå publisert et veikart hvor ideen er å bistå folk med migreringen over til det de kaller «post-kvantekryptering» – eller «PQC».
– Selv om det kan ta ytterligere 10 til 20 år å utvikle en kryptografisk relevant kvantedatamaskin som kan bryte dagens kryptografiske sikkerhet, er det nødvendig å starte migreringsprosessen nå for å sikre tilstrekkelig tid til planlegging og gjennomføring, skriver koalisjonen i veikartsdokumentet.
Veikartet opererer med fire stadier. For å forberede seg på overgangen til PQC, mener koalisjonen at organisasjoner først bør etablere klare mål, utpeke en migrasjonsansvarlig og involvere relevante interessenter gjennom strategisk kommunikasjon.
Deretter må den skaffe seg oversikt over hvilke data og eiendeler som er mest kritiske å oppdatere, samt vurdere nødvendige ressurser og budsjett. I planleggings- og gjennomføringsfasen bør organisasjonen samarbeide med både interne og eksterne aktører for å anskaffe eller utvikle passende PQC-løsninger, bedyrer koalisjonen.
Til slutt bør det etableres rutiner for å overvåke fremdriften og jevnlig revurdere sikkerheten i lys av den teknologiske utviklingen innen kvantedatabehandling.
Hele veikartet kan man finne i dette dokumentet.
Sporer fremgangen til de ulike protokollene
I tillegg til å utarbeide veikart jobber PQCC-koalisjonen også med å spore fremgangen til de ulike krypteringsstandardene når det gjelder kvantesikringen av standardene.
Statusen til de ulike krypteringsstandardene oppdateres periodisk via et eget «varmekart» som publiseres på koalisjonens nettsider.
Varmekartet for april i år viser at overgangen til post-kvantekryptografi er godt i gang, men foregår ujevnt på tvers av protokollene. Mens moderne standarder som TLS 1.3, SSH og IKE/IPSec viser betydelige fremskritt – spesielt når det gjelder å ta i bruk hybride og rene PQ-krypteringer – fases eldre protokoller som TLS 1.2 helt ut i denne sammenhengen.
Signaturmekanismer utvikler seg saktere, særlig hybride signaturer, som fortsatt befinner seg i utkaststadiet for mange standarder. Samlet sett viser varmekartet en tydelig bevegelse mot PQC, men det fremhever også behovet for fortsatt koordinering, testing og standardisering før bred adopsjon kan bli en realitet.
Som Digi har rapportert, har dagens krypteringsteknologi allerede blitt delvis kompromittert i sikkerhetseksperimenter med kvantedatamaskiner. Forskere har også tidligere hevdet at det er mulig å knekke RSA-kryptering med dagens kvantedatamaskiner, men andre har stilt seg tvilende til hvor stor trusselen ennå er.