CRIPTOGRAFIA PÓS-QUÂNTICA
A hora de se preparar para a criptografia pós-quântica é agora.
Dentro de uma década, haverá um computador quântico com poder de computação e estabilidade para quebrar os protocolos de criptografia de chave pública, como RSA e criptografia de curva elíptica, que protegem dados, aplicativos e transações confidenciais que usamos todos os dias.
Há também a ameaça “colher agora, descriptografar depois”, em que os agentes mal-intencionados estão coletando dados confidenciais hoje, para descriptografar assim que um computador quântico for capaz. Não subestime o esforço necessário para migrar para a criptografia pós-quântica – o esforço levará anos.
O que está em risco?
ALGORITMO CRIPTOGRÁFICO
TIPO
PROPÓSITO
IMPACTO DO COMPUTADOR QUÂNTICO DE GRANDE ESCALA
Impacto da Computação quântica em algoritmos criptográficos comuns (Fonte: NISTIR 8105)
AUTOAVALIAÇÃO PÓS-QUÂNTICA
Para apoiar a prontidão geral do estado atual de PKI para evoluir rapidamente com base em ameaças novas e emergentes, a Entrust realizou a autoavaliação de criptografia pós-quântica (PQC). Essa avaliação se concentra ativamente em uma revisão da prontidão atual de uma organização para ameaças criptográficas novas e emergentes. A avaliação consegue isso identificando áreas dentro do negócio que não existem ou dificultam a agilidade criptográfica.
Como se preparar agora
Faça um inventário
Saber quais ativos criptográficos e algoritmos você possui e onde eles residem é uma prática recomendada e essencial para se preparar para a criptografia pós-quântica.
- Dados: Saiba onde seus dados de longa duração – dados confidenciais que devem permanecer confidenciais por mais de 10 anos – residem e entenda os fluxos de dados.
- Ativos criptográficos: Certifique-se de ter um inventário completo e claro de todos os ativos criptográficos (chaves, certificados, segredos e algoritmos) em seus ambientes e o que eles estão protegendo.
O Centro de Excelência Criptográfica (CryptoCoE) da Entrust pode ajudá-lo a se preparar com uma verificação de integridade criptográfica. Além disso, você pode fazer nossa autoavaliação pós-quântica para ver como está preparado hoje para o futuro da criptografia.
Priorize
Depois de saber onde estão seus dados de maior valor e qual criptografia está sendo usada para protegê-los, você saberá o que está em risco e por onde começar. Certifique-se de que sua organização tenha uma abordagem totalmente criptográfica ágil – a capacidade de fazer a transição facilmente de um algoritmo para outro – o que será crítico para a migração para a criptografia pós-quântica.
Teste
O NIST anunciou os algoritmos finalistas da terceira rodada para sua competição pós-quântica, e o Entrust PKI as a Service (PKIaaS) para PQ suporta todos os três. Disponível como uma avaliação, ele fornece aos clientes hierarquias de autoridade de certificação quântica pura e composta e oferece às organizações a capacidade de testar vários certificados ou certificados compostos com seus aplicativos. Você também pode começar a fazer protótipos com os módulos de segurança de hardware nShield ou nShield como Serviço e CodeSafe, nosso kit de desenvolvimento de software seguro.
Plano
A Entrust tem um papel de liderança na criação dos padrões de criptografia pós-quântica. Confie em nosso Centro de Excelência Criptográfica para ajudá-lo a inventariar seus ativos criptográficos, avaliar sua maturidade de agilidade criptográfica e planejar sua migração para criptografia pós-quântica com a mesma empresa ajudando a defini-la.
Nossas soluções para criptografia pós-quântica
Principais vantagens
Benefícios por cargo
- Apresente com confiança ao CEO, conselho e outras partes interessadas a estratégia e o roteiro de toda a organização para a criptografia pós-quântica
- Proteja os ativos mais confidenciais de sua organização hoje contra ataques do tipo “colha agora, descriptografe depois”
- Ganhe confiança em sua migração de PQC sabendo que você implementou uma abordagem cripto-ágil em sua organização
- Invista em uma PKI “pronta para PQ” para proteger sua organização hoje e prepará-la para um futuro pós-quântico
- Obtenha visibilidade de seus ativos criptográficos para poder priorizar a transição
- Comece a testar com algoritmos seguros PQ para garantir uma abordagem híbrida para a segurança hoje e entender o impacto nos sistemas e aplicativos
Será uma longa batalha para provar e implantar verdadeiros sistemas quânticos seguros. Temos tempo, mas precisamos começar.
Os números
-
Página webe-Book: A computação quântica está aqui
-
RecursosInfográfico: Como se preparar para a criptografia pós-quântica
-
ProdutosSeis motivos para fazer uma avaliação de risco criptográfico
-
Descrição da soluçãoPrepare-se para um mundo pós-quântico
-
RecursosPágina de recursos de criptografia pós-quântica
-
Página webCompetição de computação pós-quântica do NIST: E os finalistas da terceira rodada são…
-
Página webA Entrust ajuda as empresas a se prepararem agora para a jornada pós-quântica com novas soluções de teste e desenvolvimento PQ
PLANEJE COM ESPECIALISTAS DA ENTRUST
A Entrust tem um papel de liderança na criação dos padrões de criptografia pós-quântica que são o futuro da proteção de dados. Somos membros participantes da Força-Tarefa de Engenharia da Internet (IETF) e temos o único rascunho para o modo dual – que ajuda na agilidade criptográfica – que está sendo analisado.
O Centro de Excelência Criptográfica (CryptoCoE) da Entrust fornece as ferramentas e orientações necessárias para inventariar e priorizar seus dados e ativos criptográficos e colocar um plano pós-quântico em ação.
Recursos adicionais
- O futuro da criptografia
- Melhores práticas para criar uma forte estratégia criptográfica
- Computadores quânticos e criptografia
- O estado do mundo quântico
- E mais!