Analiza rizika za kvantnu prijetnju i mjere zastite.
Scenarij:
Ugrozeni podaci:
| Izvor | Procjena (kriptografski relevantno kvantno racunalo) |
|---|---|
| BSI1) | 10-20 godina |
| NIST2) | „Nepoznato, moglo bi doci brze“ |
| Global Risk Institute3) | ~14 godina do CRQC (medijanska procjena) |
Kriticna tocka: Podaci s potrebom za zastitom >10 godina su sada ugrozeni4).
| Tip podataka | Potreba za zastitom | Rizik bez PQ |
|---|---|---|
| Drzavne tajne | 50+ godina | Kritican |
| Zdravstveni podaci | 30+ godina | Kritican |
| Financijski ugovori | 10-30 godina | Visok |
| Poslovne tajne | 5-10 godina | Srednji |
| Dnevno poslovanje | <5 godina | Nizak |
Hibridna kriptografija nudi:
| Aspekt | Korist |
|---|---|
| Sigurnost za buducnost | PQ-potpis stiti od kvantnih napada |
| Povratna kompatibilnost | Naslijedeni sustavi nastavljaju raditi |
| Bez rizika | Sigurno ako je jedan od algoritama siguran |
| Odmah spremno za upotrebu | 2 linije koda za aktivaciju |
Troskovi implementacije:
Troskovi neaktivnosti:
Zakljucak: Mala investicija, velika vrijednost zastite.
Pocnite sada, ne cekajte.
Migracija na hibridnu kriptografiju traje mjesece do godine (ovisno o velicini sustava). Kada kvantna racunala postanu dostupna, prekasno je za podatke koji se danas presrecu.
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional