Квантовая угроза: переход на постквантовую криптографию неизбежен

Квантовые компьютеры, способные взламывать современные криптографические алгоритмы, перестают быть научной фантастикой. Асимметричные алгоритмы, такие как RSA и те, что основаны на дискретном логарифмировании (включая ГОСТ 34.10-2018), уязвимы и требуют немедленной замены на постквантовые аналоги. Симметричные алгоритмы, хотя и более устойчивы, требуют увеличения длины ключей вдвое, чтобы противостоять алгоритму Гровера.
Квантовая угроза: переход на постквантовую криптографию неизбежен
Изображение носит иллюстративный характер

Разработка постквантовых криптоалгоритмов базируется на хеш-функциях, кодах коррекции ошибок, алгебраических решетках, многомерных квадратичных системах и изогениях эллиптических кривых. Эти алгоритмы делятся на две категории: механизмы инкапсуляции ключей (KEM), заменяющие традиционный обмен ключами, и алгоритмы электронной подписи, аналогичные классическим. KEM генерируют общий секретный ключ, который затем безопасно передаётся, а не вырабатывается обеими сторонами.

Скептики указывают на проблемы квантовых вычислений: декогеренцию и зашумление. Однако гибридные квантово-классические системы, сочетающие квантовые и обычные компьютеры, нивелируют эти проблемы. Именно такие системы представляют основную угрозу для асимметричной криптографии в ближайшем десятилетии. Злоумышленники могут собирать зашифрованные данные сегодня, чтобы расшифровать их в будущем с помощью квантовых компьютеров (метод HNDL).

Переход на постквантовую криптографию требует значительных усилий. Возможные подходы: полная замена текущих стандартов или гибридное использование классических и постквантовых алгоритмов. Гибридный подход более реалистичен и позволяет защититься от HNDL. Увеличение размеров ключей при гибридном подходе — основная проблема. Внедрение постквантовых решений требует времени и планирования, поэтому начинать следует немедленно, параллельно с разработкой соответствующих стандартов.


Новое на сайте

19180Почему операционная непрерывность становится единственным ответом на перманентную... 19179Критические уязвимости в популярных расширениях VS Code угрожают миллионам разработчиков 19178Как внедрить интеллектуальные рабочие процессы и почему 88% проектов ИИ терпят неудачу? 19177Критическая уязвимость нулевого дня в Dell RecoverPoint открывает злоумышленникам полный... 19176Notepad++ внедряет механизм двойной блокировки для защиты от атак группировки Lotus Panda 19175Новые угрозы в каталоге CISA: от критических дыр в Chrome и Zimbra до возвращения червя... 19174Использование чат-ботов Copilot и Grok в качестве скрытых прокси-серверов для управления... 19173Троянизированный сервер Oura MCP атакует разработчиков через поддельные репозитории GitHub 19172Способен ли искусственный интеллект заменить интуицию Уоррена Баффета в биологической... 19171Вредоносное по VoidLink: созданная с помощью ИИ угроза для облачных систем и финансового... 19170Палеонтологические поиски и научные убеждения Томаса Джефферсона 19169Спасут ли обновленные протоколы безопасности npm от атак на цепочки поставок? 19168Почему критическая уязвимость BeyondTrust и новые записи в каталоге CISA требуют... 19167Севернокорейская хакерская группировка Lazarus маскирует вредоносный код под тестовые... 19166Государственные хакеры используют Google Gemini для кибершпионажа и клонирования моделей...
Ссылка