Перейти к содержанию

Шифрование в эпоху квантовых компьютеров: практические советы организациям


Рекомендуемые сообщения

Постепенно выходящие из лабораторий в область практического применения квантовые компьютеры будут весьма полезны человечеству. Они не заменят обычные, но в различных задачах, которые можно свести к оптимизации и перебору, дадут большую фору традиционным компьютерам. К сожалению, среди этих задач не только поиск новых лекарств и создание более совершенных самолетов, но и взлом компьютерного шифрования. До момента, когда такой взлом будет применен на практике, может пройти и пять, и двадцать пять лет, но будьте уверены — уже сейчас существуют данные, которые должны оставаться надежно зашифрованными и спустя десятилетия. Именно поэтому крупные организации и государственные структуры должны начать подготовку к квантовому будущему уже сейчас.

Основная трудность в этой подготовке — отсутствие четких стандартов. Мировое сообщество криптографов уже разработало несколько многообещающих криптоалгоритмов, которые будут устойчивы к квантовым атакам, однако эти алгоритмы должны пройти многоэтапный отбор и проверку. Нужно убедиться, что алгоритмы устойчивы не только к квантовым атакам, но и к классическим. Надо найти среди них самые быстрые, но при этом требующие минимум ресурсов, чтобы их можно было применять в маломощных устройствах, например IoT. Необходимо подобрать параметры (длины ключей и т. п.), создающие оптимальный баланс между надежностью и эффективностью.

Но и это далеко не конец работы — алгоритмы нужно внедрить в существующие стандарты коммуникаций (например, TLS) и определить условия «сосуществования» старых шифров с новыми. Совершенно очевидно, что эта работа займет годы. Что в это время делать разработчикам приложений и платформ, конструкторам автономных автомобилей или хранителям стратегически важных данных?

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В последние дни 2022 года «компьютерную» общественность взволновало исследование группы китайских ученых, которые намекают, что, умело комбинируя классические и квантовые вычисления, можно взломать фундаментальный для работы интернет-протоколов криптоалгоритм RSA с длиной ключа 2048 бит уже в ближайшем будущем. Насколько эта угроза реальна? Давайте разберемся.
      Квантовая азбука
      О теоретической способности квантового компьютера сверхбыстро проводить факторизацию гигантских целых чисел и таким образом подбирать ключи для ряда асимметричных криптоалгоритмов, в том числе RSA, известно уже давно. В нашем блогпосте подробно объяснено, что такое квантовый компьютер, как он работает и почему его сложно построить. Все эксперты единодушно сходились, что достаточно большой для взлома RSA квантовый компьютер построят через десятки лет. Для факторизации (разложения на множители) целого числа длиной 2048 бит, которое обычно используется в качестве RSA-ключа, требуется запустить алгоритм Шора на квантовом компьютере с миллионами кубитов (квантовых битов), то есть речь о деле неблизкого будущего, поскольку самые крутые квантовые компьютеры сегодня содержат 300–400 кубитов — и это после десятков лет исследований.
      Но о будущей проблеме активно думают, и эксперты по безопасности призывают начать внедрение постквантовой криптографии, то есть алгоритмов, устойчивых к взлому на квантовом компьютере уже сейчас. На плавный переход, как казалось, есть десяток лет, а то и больше, поэтому новость о том, что RSA-2048 возможно падет уже в 2023 году, стала громом среди ясного неба.
       
      View the full article
×
×
  • Создать...