Квантовая угроза: переход на постквантовую криптографию неизбежен

Квантовые компьютеры, способные взламывать современные криптографические алгоритмы, перестают быть научной фантастикой. Асимметричные алгоритмы, такие как RSA и те, что основаны на дискретном логарифмировании (включая ГОСТ 34.10-2018), уязвимы и требуют немедленной замены на постквантовые аналоги. Симметричные алгоритмы, хотя и более устойчивы, требуют увеличения длины ключей вдвое, чтобы противостоять алгоритму Гровера.
Квантовая угроза: переход на постквантовую криптографию неизбежен
Изображение носит иллюстративный характер

Разработка постквантовых криптоалгоритмов базируется на хеш-функциях, кодах коррекции ошибок, алгебраических решетках, многомерных квадратичных системах и изогениях эллиптических кривых. Эти алгоритмы делятся на две категории: механизмы инкапсуляции ключей (KEM), заменяющие традиционный обмен ключами, и алгоритмы электронной подписи, аналогичные классическим. KEM генерируют общий секретный ключ, который затем безопасно передаётся, а не вырабатывается обеими сторонами.

Скептики указывают на проблемы квантовых вычислений: декогеренцию и зашумление. Однако гибридные квантово-классические системы, сочетающие квантовые и обычные компьютеры, нивелируют эти проблемы. Именно такие системы представляют основную угрозу для асимметричной криптографии в ближайшем десятилетии. Злоумышленники могут собирать зашифрованные данные сегодня, чтобы расшифровать их в будущем с помощью квантовых компьютеров (метод HNDL).

Переход на постквантовую криптографию требует значительных усилий. Возможные подходы: полная замена текущих стандартов или гибридное использование классических и постквантовых алгоритмов. Гибридный подход более реалистичен и позволяет защититься от HNDL. Увеличение размеров ключей при гибридном подходе — основная проблема. Внедрение постквантовых решений требует времени и планирования, поэтому начинать следует немедленно, параллельно с разработкой соответствующих стандартов.


Новое на сайте

19216Смертельный симбиоз спама и эксплойтов: как хакеры захватывают корпоративные сети за 11... 19215Как новые SaaS-платформы вроде Starkiller и 1Phish позволяют киберпреступникам незаметно... 19214Инженерия ужаса: как паровые машины и математика создали гений Эдгара Аллана по 19213Трансформация первой линии SOC: три шага к предиктивной безопасности 19212Архитектура смыслов в профессиональной редактуре 19211Манипуляция легитимными редиректами OAuth как вектор скрытых атак на правительственные... 19210Как активно эксплуатируемая уязвимость CVE-2026-21385 в графике Qualcomm привела к... 19209Как беспрецедентный бунт чернокожих женщин в суде Бостона разрушил планы рабовладельцев? 19208Как новые поколения троянов удаленного доступа захватывают системы ради кибершпионажа и... 19207Почему мировые киберпреступники захватили рекламные сети, и как Meta вместе с властями... 19206Как фальшивый пакет StripeApi.Net в NuGet Gallery незаметно похищал финансовые API-токены... 19205Зачем неизвестная группировка UAT-10027 внедряет бэкдор Dohdoor в системы образования и... 19204Ритуальный предсвадебный плач как форма протеста в традиционном Китае 19203Невидимая угроза в оперативной памяти: масштабная атака северокорейских хакеров на... 19202Как уязвимость нулевого дня в Cisco SD-WAN позволяет хакерам незаметно захватывать...
Ссылка