Мақалалар

Посткванттық криптографияға практикалық өту жолы

Кванттық есептеулер технология әлемінде кейде үлкен үміт ретінде, кейде тым көп шулы уәде ретінде қаралады. Оның ерекше мүмкіндіктері қазіргі криптографияны бұзу қаупін тудырады. Дегенмен бизнес жетекшілері үшін бұл қаупің нақты түсінігі айқын: посткванттық криптография — бұл күрделі жағдай емес, басқарылатын даму кезеңі.

Кіріспе

Криптография — цифрлық ақпарат қауіпсіздігінің негізі. Қазіргі күнде қолданылатын алгоритмдер кванттық есептеулердің күшеюімен осал болып жаңартылады. Осы себептен ақпараттық жүйелерді кванттық есептеулерге төзімді алгоритмдерге ауыстыру қажеттігі туындайды. Бұл үрдіс күрделі мәселе емес, жоспарлы әрі реттелген кезеңдерді қамтитын даму процесі ретінде қарастырылуы тиіс.

Негізгі түсіндірме

Кванттық есептеу жүйелері әртүрлі математикалық міндеттерді классикалық есептерге қарағанда тез шешетін құрылғылар. Олар қазіргі шифрлық қорғаныс құралдарын, мысалы, RSA алгоритмін бұзу мүмкіндігіне ие. Бірнеше зерттеулер бойынша, 2048 биттік RSA кілтін кванттық компьютер 24 сағат ішінде бұзу мүмкіндігі 2040 жылға қарай 50%-ға жуық деп бағаланады. Бұл болжам нақты емес, бірақ жоспарлы дайындыққа жеткілікті уақыт береді.

Ең басты қауіп – бүгінгі шифрланған ақпаратты кейін ашу мақсатында жинау. Егер құпиялылығы 10 жылдан аса сақталуы тиіс деректер болса, оларды қорғау шаралары міндетті түрде қолға алынуы керек.

Контекст және мысалдар

АҚШ үкіметі посткванттық криптографияға өтудің міндетті талаптарын енгізді. 2027 жылдан бастап ұлттық қауіпсіздік саласындағы жүйелер CNSA 2.0 стандартына сай протестік алгоритмдерді қолдауы қажет болады. Бұл талаптар 2031 жылға дейін жаңа жүйелерде, ал 2035 жылға қарай толық қолданысқа енуі күтіледі. Коммерциялық сала үшін бұл міндеттеме емес, бірақ технология мен стандарттардың дамуына бағыт береді.

Intel секілді технологиялық алпауыттар кванттық төзімді инфрақұрылымның негізін қалап келеді. Мысалы, Intel Xeon 6 процессоры AES-256 стандарты бойынша кванттық қауіпсіз жады шифрлауды іске асырады, ал болашақ платформаларда посткванттық алгоритмдердің қолдауы кеңейеді.

Практикалық маңызы

Посткванттық криптографияға көшу ұйымдарға едәуір өзгеріске әкелмейді, бірақ тәртіп пен кезең-кезеңмен атқаруды талап етеді. Бұл – тек киберқауіпсіздікті нығайту үшін амал ретінде қарастырылуы тиіс. Алгоритмдерді жаңарту барысында жүйенің барлық деңгейіндегі криптографиялық компоненттерді талдау маңызды: деректер базасы, цифрлық қолтаңба, құрылғы идентификациясы және т.б.

Қауіпсіздік шараларын бірінші кезекте ұзақ мерзімді құпиялылықты талап ететін деректер үшін қолдану қажет. Посткванттық алгоритмдер қазіргі алгоритмдерге қарағанда кілт көлемі мен есептеу жүктемесі жағынан өзгеше, сондықтан жүйелер олардың ерекшелігіне сәйкес бейімделуі тиіс.

Техникалық шешімдерді қабылдау кезінде тез арада алатын әрекет емес, жан-жақты жоспарлы стратегия ұстану қажет. Сенімді технология серіктестерімен жұмыс істеу, жабдықтар мен бағдарламалық өнімдердің дайындық деңгейін бағалау керек. Осылай жүйелі трансформацияны жетілдіріп, операциялық қызметтің үздіксіздігін сақтау мүмкін болады.

Қысқа қорытынды

Кванттық есептеулер криптографияны қайта құруда маңызды рөл атқарады, бірақ бизнес пен технологияның бүгіннен ерте бұрмалануына әкелмейді. Посткванттық криптографияға көшу уақытылы, жоспарлы процесс ретінде қарастырылып, ұзақ мерзімді құпия деректерді қорғауға баса назар аудару керек. Қалыптасқан технологиялық серіктестермен бірігіп, икемді әрі жауапты тәсілді ұстанған ұйымдар осындай өзгерістерді табысты басқарады.

TAGS: кванттық есептеулер, посткванттық криптография, ақпараттық қауіпсіздік, Intel, цифрлық шифрлау, технологиялық даму, қауіпсіздік стратегиясы

Дереккөз: MIT Technology Review

Басқа жаңалықтар

Back to top button