В будущем квантовый компьютер может оказаться способным разрушить ключевые криптографические схемы. Никто точно не знает, когда это произойдет, но основные заинтересованные стороны уже предпринимают решительные шаги для подготовки к зловещему «Q-дню».
Во вторник Самих Сусси, начальник штаба Агентства по кибербезопасности Франции ANSSI, объявил, что с 2027 года агентство прекратит сертификацию продуктов безопасности без квантово-устойчивой криптографии, согласно сообщению Reuters с конференции France Quantum. Сусси добавил, что к 2030 году предприятия должны будут приобретать квантово-безопасные продукты. Сертификация ANSSI требуется для внедрения операторами государственных и других критически важных объектов инфраструктуры. Reuters отмечает, что этот шаг, следовательно, вытеснит устаревшие системы.
«Этот шаг очень своевременен», — заявил Гизмодо Билл Фефферман, ученый-теоретик в области компьютерных наук. «Как общество, мы не можем позволить себе откладывать внедрение постквантовой криптографии; риски бездействия слишком серьезны, а сроки создания крупномасштабных квантовых компьютеров слишком неопределенны».
Собирай сейчас, расшифровывай потом
Для справки, Q-день — квантовый криптографический апокалипсис — относится к моменту, когда квантовое оборудование сможет запускать алгоритмы, которые «расшифровывают» криптографические структуры, защищающие конфиденциальную информацию. Эти криптографические алгоритмы защищают наши банковские транзакции, медицинские записи, государственные коммуникации, корпоративные секреты и многое другое. Но при текущем положении дел эти алгоритмы могут оказаться не готовы к Q-дню. И если ничего не изменится, вся эта личная информация может попасть в руки злоумышленников. Квантовые компьютеры, в отличие от классических, используют странные правила квантовой механики для решения задач с чрезвычайной эффективностью, что потенциально делает их намного более способными, чем обычные компьютеры, к взлому некоторых форм шифрования.
Следует уточнить, что текущие технологии еще не достигли этого уровня. Но когда Gizmodo спросил экспертов о подготовке к Q-дню, они в целом согласились, что начинать готовиться не слишком рано. Например, Генри Юэнь из Колумбийского университета отметил, что если мы не можем быть абсолютно уверены, что алгоритмы взлома шифрования не появятся в ближайшие пять лет, нам нужно «действовать с большой срочностью».
И еще многое предстоит сделать в отношении текущих постквантовых криптографических схем, указал Фефферман. Например, текущие криптографические схемы изучались десятилетиями, тогда как постквантовые схемы «основаны на более новых математических предположениях и получили гораздо меньше внимания».
Еще одна проблема, озвученная Сусси на конференции France Quantum, — это атаки типа «собирай сейчас, расшифровывай потом». В этом сценарии злоумышленники «собирают» зашифрованную информацию, которая сейчас будет для них недоступна. Однако она станет доступной, как только будущие квантовые алгоритмы смогут ее расшифровать.
Рынок реагирует
Крупные игроки отрасли на конференции немедленно высказали свое мнение. Фанни Бутон, руководитель отдела квантовых технологий французской фирмы облачных вычислений OVHcloud, заявила Reuters, что отрасль сталкивается с «двойным бременем соответствия» в виде «аудита нашей продукции и защиты всех данных, которые мы храним, для выполнения требований ANSSI».
По данным Quantum Insider, Франция является одним из крупнейших инвесторов в квантовые технологии, с национальным планом на сумму около 3,5 миллиарда долларов (3 миллиарда евро). Франция также входит в Рабочую группу G7 по кибербезопасности, которая совсем недавно опубликовала заявление о квантовой безопасности в прошлом месяце.
Соответственно, предприятиям, банкам и государственным службам необходимо продумать, как осуществить переход в свете все более «существенной» отрасли, сообщил Reuters Паскаль Бриер, директор по инновациям французской ИТ-компании Capgemini. Во время конференции Джерри Чоу из IBM Quantum заявил, что квантовые угрозы могут появиться уже к середине 2030-х годов. Французская компания квантовых вычислений Qperfect добавила, что стандарт блокчейна Elliptic Curve Digital Signature Algorithm может стать одной из первых взломанных систем.
Но, опять же, проблемы реальны. Как объяснил Фефферман Gizmodo, многие постквантовые схемы «влекут за собой компромиссы в производительности, использовании памяти или размерах ключей и подписей, что может усложнить развертывание в реальных системах».
Для безопасного переноса существующей инфраструктуры на постквантовую криптографию потребуются обновления протоколов, программного обеспечения, оборудования и стандартов — при этом необходимо обеспечить, чтобы данные не утекали в процессе, добавил он.
«Это не только технический вопрос», — сказал Сусси. «Это вопрос управления, промышленного планирования, регулирования и суверенитета».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Gayoung Lee




