К основному содержимому
#Security

UK cybersecurity agency warns over risk of quantum hackers (Рубрика Security)

#Security #Processes #Engineering #Software

The Guardian написало новость о том, что агенство по кибер-безопасности в UK рекомендует крупным организациям и операторам критической национальной инфраструктуры (такой как энергетическая или транспортная) перейти на пост-квантовые криптографические методы, чтобы предотвратить будущие угрозы безопасности.

Если же заглянуть поглубже, то у Национального центра кибербезопасности Великобритании (NCSC) есть целое комплексное руководство по миграции на постквантовую криптографию (Post-Quantum Cryptography, PQC) и стратегическая дорожная карта, что состоит из трех фаз - Фаза 1 (до 2028 года): Организации должны определить цели миграции, провести полное обнаружение криптографических зависимостей и разработать первоначальный план миграции. Это включает выявление систем, требующих обновления, и понимание уязвимостей. - Фаза 2 (2028-2031): Организации должны завершить миграцию на PQC для своих высокоприоритетных систем, обеспечить готовность инфраструктуры и уточнить планы миграции. Этот этап позволяет вносить корректировки по мере развития технологий PQC. - Фаза 3 (2031-2035): Завершение миграции на PQC во всех системах, сервисах и продуктах. К 2035 году организации должны полностью перейти на квантово-устойчивое шифрование.

Потребность миграции связана с тем, что текущие методы шифрования, такие как RSA, основаны на математических задачах, которые классические компьютеры с трудом решают, но квантовые компьютеры потенциально могут легко взломать. NCSC рекомендует принять одобренные NIST алгоритмы PQC, включая

P.S. Интересно на этом фоне смотрятся заявления больших компаний типа Microsoft, которые соревнуются в том, кто из них достиг квантового превосходства или совершил прорыв, как было с анонсом Майораны. Условно, практические квантовые компьютеры все ближе, а значит надо бы постепенно в критической инфре перейти на другие алгоритмы.

P.P.S. Попробовал поискать похожие стандарты в России и не нашел, хотя есть реализации алгоритмов пост-квантового шифрования типа "Криптонит: Шиповник" (ребята хотели крутой нейминг выбрать, а получился кринжовый). Думаю, что у российсих объектов критической инфраструктуры тоже будет роадмап, похожий на тот, что представила NCSC 20 марта 2025 года.

#Security #Processes #Engineering #Software