Pianificazione strategica e decisioni tecnologiche per la crittografia post-quantum.
Fase 1 Fase 2 Fase 3 Fase 4
------ ------ ------ ------
Preparazione Hybrid Validazione Solo PQ
Oggi --------------------------------------------------------> Futuro
Installare Nuovi cert Validare Solo PQ
libreria ibridi entrambe (opzionale)
Attivita:
Risultato: Libreria installata, in modalita Classic (nessun cambiamento di comportamento)
Attivita:
Risultato: I nuovi certificati sono protetti PQ, quelli vecchi continuano a funzionare
Attivita:
Risultato: Validazione ibrida completa attiva
Prerequisito: Tutti i sistemi PQ-ready
Attivita:
Nota: Per la maggior parte delle organizzazioni, la Fase 3 e sufficiente.
| Priorita | Sistemi | Motivazione |
|---|---|---|
| 1 (immediata) | Archivi a lungo termine, contratti | Massima esigenza di protezione |
| 2 (breve termine) | PKI, infrastruttura certificati | Base per altri sistemi |
| 3 (medio termine) | API, servizi web | Comunicazione in corso |
| 4 (successiva) | Sistemi interni | Minor rischio di intercettazione |
| Criterio | OpenSSL 3.6 | Alternative |
|---|---|---|
| Validazione FIPS | Validabile FIPS 140-3 | Bouncy Castle: Nessun FIPS |
| Algoritmi PQ | ML-DSA, ML-KEM nativi | liboqs: Sperimentale |
| Manutenzione | OpenSSL Foundation, a lungo termine | Team piccoli, incerto |
| Performance | Ottimizzato hardware (AES-NI, AVX) | Spesso solo software |
| Criterio | AES-256-GCM | ChaCha20-Poly1305 |
|---|---|---|
| Certificazione FIPS | FIPS 197 (standard) | Non certificato FIPS |
| Supporto hardware | AES-NI su tutte le CPU | Nessuna accelerazione hardware |
| Sicurezza PQ | 128-bit post-quantum | 128-bit post-quantum |
| Aspetto | Hybrid (raccomandato) | Solo PQ |
|---|---|---|
| Rischio | Minimo - due livelli di sicurezza | Maggiore - solo algoritmi PQ |
| Compatibilita | Sistemi legacy funzionano | Rompe con legacy |
| Raccomandazione NIST | Raccomandato per transizione | Solo dopo migrazione |
| Decisione | Motivazione | Riferimento |
|---|---|---|
| OpenSSL 3.6 | Validabile FIPS, standard industriale | OpenSSL Foundation |
| AES-256-GCM | Certificato FIPS 197, accelerato hardware | NIST FIPS 197 |
| ML-DSA/ML-KEM | Standardizzato NIST (FIPS 203/204) | NIST PQC Project |
| Modalita Hybrid | Raccomandato NIST/BSI, difensivo | NIST SP 800-227 |
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional