ПОСТКВАНТОВАЯ КРИПТОГРАФИЯ
Пришло время готовиться к постквантовой криптографии
В течение десятилетия появятся квантовые компьютеры, обладающие достаточной вычислительной мощностью и стабильностью, чтобы взломать протоколы шифрования с открытым ключом, такие как RSA и криптография с эллиптической кривой, которые защищают конфиденциальные данные, приложения и транзакции, используемые нами каждый день.
Существует также угроза «собрать сейчас, расшифровать потом»: злоумышленники собирают конфиденциальные данные в настоящее время, чтобы расшифровать их, как только квантовый компьютер станет на это способен. Не стоит недооценивать усилия, необходимые для перехода на постквантовую криптографию, — эти усилия займут годы.
Что подвергается риску?
КРИПТОГРАФИЧЕСКИЙ АЛГОРИТМ
ТИП
НАЗНАЧЕНИЕ
ВЛИЯНИЕ КРУПНОМАСШТАБНОГО КВАНТОВОГО КОМПЬЮТЕРА
Влияние квантовых вычислений на общие криптографические алгоритмы (источник: NISTIR 8105)
САМООЦЕНКА ГОТОВНОСТИ К ПОСТКВАНТОВОЙ КРИПТОГРАФИИ
Чтобы поддержать общую готовность текущих ресурсов PKI к быстрому развитию с учетом новых и возникающих угроз, Entrust разработала средство самооценки готовности к постквантовой криптографии. Эта оценка основывается на анализе текущей готовности организации к новым и возникающим криптоугрозам. Для этого выявляется, каких областей в компании не существует и какие области препятствуют криптографической гибкости.
Как подготовиться уже сейчас
Проведите инвентаризацию
Лучшее, что вы можете сделать, это понять, какие криптографические активы и алгоритмы у вас есть и где они находятся. В любом случае это необходимо знать для подготовки к постквантовой криптографии.
- Данные: определите, где хранятся ваши данные с длительным сроком службы (то есть конфиденциальные данные, которые должны оставаться конфиденциальными в течение более 10 лет), и потоки данных.
- Криптографические активы: составьте полный и четкий список всех криптографических активов (ключи, сертификаты, секреты и алгоритмы) в вашей среде и того, что они защищают.
Криптографический центр передового опыта Entrust (CryptoCoE) поможет вам подготовиться, проведя проверку работоспособности криптографических решений. Кроме того, вы можете воспользоваться нашим средством самооценки готовности к постквантовой криптографии, чтобы узнать, насколько вы в настоящее время готовы к будущему криптографии.
Установите приоритеты
Как только вы определите, где находятся ваши наиболее ценные данные и какое криптографическое решение используется для их защиты, вы узнаете, что подвержено риску и с чего начать. Позаботьтесь о том, чтобы в вашей организации применялся полностью гибкий подход к криптографии, то есть чтобы организация была способна легко чередовать использование разных алгоритмов, что будет иметь решающее значение при переходе на постквантовую криптографию.
Проведите тестирование
NIST объявил финалистов третьего раунда своего конкурса по квантоустойчивым алгоритмам, и программа Entrust «PKI как услуга для постквантовой эры» поддерживает все три алгоритма. Доступная в качестве пробной версии, эта программа предоставляет клиентам составные и исключительные квантовые иерархии различных центров сертификации и дает организациям возможность тестировать мультидоменные сертификаты или составные сертификаты со своими приложениями. Вы можете начать прототипирование с помощью аппаратных модулей безопасности nShield или nShield как услуга и CodeSafe — нашим безопасным пакетом средств разработки ПО.
Составьте план
Entrust играет ведущую роль в создании стандартов постквантовой криптографии. Доверьтесь нашему криптографическому центру передового опыта, который поможет вам провести инвентаризацию криптографических активов, выполнить оценку зрелости криптографической гибкости, а также спланировать переход на постквантовую криптографию вместе с той же компанией, которая помогала определить ее.
Наши решения для постквантовой криптографии
Основные преимущества
Преимущества в зависимости от ролей
- Уверенное представление генеральному директору, совету директоров и другим заинтересованным сторонам общеорганизационной стратегии и плана перехода на постквантовую криптографию.
- Защита наиболее конфиденциальных ресурсов организации в настоящее время от атак «собрать сейчас, расшифровать потом».
- Обретение уверенности в переходе на постквантовую криптографию после внедрения гибкого подхода к криптографии в организации.
- Инвестирование в PKI, готовую к постквантовой эре, для защиты организации в настоящее время и обеспечения ее готовности к постквантовому будущему.
- Получение сведений о криптографических активах для расстановки приоритетов при переходе.
- Начало тестирования с использованием квантовобезопасных алгоритмов для применения гибридного подхода к безопасности в настоящее время и понимания влияния на системы и приложения.
Для проверки и развертывания настоящих квантовобезопасных систем понадобится много усилий. Время у нас есть, но мы должны быстро продолжать работу.
Цифры
-
Веб-страницаЭлектронная книга: «Квантовые вычисления уже здесь»
-
РесурсыИнфографика: «Как подготовиться к постквантовой криптографии»
-
ПродуктыШесть причин провести оценку рисков для криптографических решений
-
Краткая информация о решенияхПодготовка к постквантовому миру
-
РесурсыСтраница ресурсов по постквантовой криптографии
-
Веб-страницаКонкурс NIST для постквантового мира: финалисты третьего раунда
-
Веб-страницаEntrust помогает предприятиям начать уже сейчас готовиться к переходу в постквантовую эру благодаря новым решениям для постквантового тестирования и развития
ПЛАНИРОВАНИЕ С ЭКСПЕРТАМИ ENTRUST
Entrust играет ведущую роль в создании стандартов постквантовой криптографии, которые представляют собой будущее защиты данных. Мы входим в состав Инженерного совета Интернета (IETF) и имеем единственный проект по двойному режиму, способствующий криптографической гибкости, который в настоящее время находится на рассмотрении.
Криптографический центр передового опыта Entrust (CryptoCoE) предоставляет инструменты и рекомендации, необходимые для инвентаризации и приоритизации ваших данных и криптографических активов, а также для реализации плана перехода в постквантовую эру.
Дополнительные ресурсы
- будущему криптографии;
- рекомендациям по разработке эффективной криптографической стратегии;
- квантовым компьютерам и криптографии;
- состоянию квантового мира;
- и многим другим вопросам.