Квантово-устойчивая криптография в Java: защита будущего

В Java 24 появятся JEP 496 и 497, внедряющие решеточную криптографию для защиты от квантовых угроз. Текущие криптосистемы на основе факторизации больших чисел могут быть взломаны будущими квантовыми компьютерами. Новые алгоритмы, такие как ML-KEM, используют «обучение с ошибками» (LWE) на n-мерных решетках, обеспечивая стойкость к квантовым атакам.
Квантово-устойчивая криптография в Java: защита будущего
Изображение носит иллюстративный характер

Квантовые компьютеры оперируют кубитами, а не битами, и могут использовать алгоритмы, такие как алгоритм Шора, для взлома существующих криптосистем. ML-KEM, стандартизированный NIST, обеспечивает иной подход к «трудной задаче», что делает его устойчивым к таким атакам.

Несмотря на отсутствие пока мощных квантовых компьютеров, способных взламывать современные криптосистемы, государственные органы, такие как АНБ в США и правительство Австралии, требуют перехода на постквантовые стандарты в ближайшее десятилетие. Это связано с потенциальной угрозой перехвата и хранения зашифрованного трафика для последующей расшифровки.

Имплементация PQC в Java является важным шагом для защиты от будущих угроз и предотвращения проблем совместимости, которые могут возникнуть при внедрении новых стандартов безопасности. Java, учитывая ее долголетие и широкое применение, должна активно поддерживать постквантовые технологии.


Новое на сайте

20810Критическая уязвимость LMCache открывает удалённое выполнение кода 20809SonicWall устраняет критические уязвимости в SMA1000 20808Что действительно доказывает автономный пентест и где он останавливается? 20807Киберриск переместился внутрь рабочего процесса 20806Как китайская хакерская сеть превратила украденную почту в доступный другим сервис? 20805ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных 20804Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване? 20803Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей? 20802Японию накрыла волна утечек через API и Metabase 20801Как захват .gh, .sl и .as позволил выпускать сертификаты для Google? 20800Как MonsterCloud могла заработать на выкупе у киберпреступников? 20799Почему CVE-2026-21589 начали эксплуатировать через два часа после раскрытия? 20798Подделка админ-сессий в Rejetto HFS 20797Почему CVE-2026-88779 отключает SAML-сервисы NetScaler? 20796Почему Apple ограничит полный доступ ИИ-агентов к диску?
Ссылка