Cookies management by TermsFeed Cookie Consent

03/2024

   Report bezpečnosti

Postkvantové šifrovanie už teraz? A v našom smartfóne? Zajtra už bude neskoro

Ak sa chceme chrániť pred hypotetickou silou kvantových počítačov, tak to musíme urobiť už teraz. Apple velí do útoku. Proton a Signal sú ďaleko vpredu.

Postkvantová apokalypsa

Pandorinu skrinku otvorila spoločnosť Apple koncom februára zásadným vyhlásením. Ohlásila postkvantové šifrovanie, a to priamo v správach iMessage. Nový protokol má chrániť konverzácie používateľov v blížiacej sa ére kvantových počítačov.

Odborníci z kybernetickej bezpečnosti uznávajú, že šifrovanie, ako ho poznáme teraz, je stále bezpečné. Otázkou je však dokedy. Technológia kvantových počítačov sa expanzívne vyvíja a s vývojom rastú aj obavy, že ich kapacita a rýchlosť budú zneužité.

Zločinecké skupiny už dnes odkladajú terabity ukradnutých šifrovaných údajov a vyčkávajú, keď na ich odšifrovanie použijú silu kvantových výpočtov.

A tak je postkvantové šifrovanie čoraz dôležitejšie pri zabezpečovaní citlivých údajov a komunikácie. 

Vypočujte si Report bezpečnosti, číta pre vás AI.


Zoznámte sa: PQ3

Vývojári už používajú kvantovo odolné algoritmy známe aj ako postkvantové šifrovanie v snahe zabrániť neoprávnenému dešifrovaniu dát.

Spoločnosť Apple pripravuje aktualizáciu kryptografického protokolu v správach iMessage. Tým, že zavedie protokol PQ3, chce zabrániť kvantovým počítačom v budúcnosti dešifrovať súčasné aj budúce konverzácie. Pravdaže, s opatrným dodatkom, že „za predpokladu, ak by to počítače niekedy dokázali“.

Správy iMessage s PQ3 šifrovaním sú vo vývojárskych verziách a beta verziách systémov iOS 17.4, iPadOS 17.4, macOS 14.4 a watchOS 10.4, Tie budú následne dostupné pre všetkých používateľov. Spoločnosť predpokladá uvedenie PQ3 do konca roka 2024 a zároveň takto plne nahradí existujúci protokol.

Jablko nie je prvé

Ako to už býva, Apple neprišiel s prevratnou novinkou prvý, len to dokázal lepšie komunikovať. Predbehli ho už spoločnosti Signal a Proton. Signal zaviedol v aplikácii postkvantové šifrovanie správ založené na špecifikácii PQXDH a zaisťuje tak ochranu správ pred hrozbami kvantových počítačov budúcnosti.

Spoločnosť Proton známa najmä vďaka svojmu šifrovanému e-mailu rovnako potvrdila, že pracuje na kvantovo bezpečnom šifrovacom algoritme OpenPGP. Klientom tak chce poskytnúť ochranu správ nielen medzi Proton účtami, ale aj v komunikácii s inými poskytovateľmi.

Točia sa tam miliardy

Vývoj kvantovej výpočtovej techniky nedá spávať mnohým. Veľkosť trhu s kvantovými počítačmi predstavovala v roku 2022 sumu 1,9 miliardy amerických dolárov. Predpokladá sa však, že do roku 2032 narastie na 42,1 miliardy dolárov. Ako uvádza štúdia McKinsey, v tomto roku získali napríklad startupy v oblasti kvantových technológií investície 2,35 miliardy dolárov.

Do vývoja kvantových počítačov investujú milióny štáty aj technologické giganty. Pomyselnou kvantovou veľmocou sa chcú stať vlády USA, Číny aj Ruska a do kvantových pretekov sa pridávajú firmy ako Google, Amazon aj IBM.

Postkvantová kryptografia

S rastúcim počtom iniciatív na zostrojenie kvantových počítačov rastú aj obavy z ich využívania na nekalé účely. Kvantová mechanika umožňuje omnoho rýchlejšie výpočty ako v tradičných počítačoch. A práve tu nastáva problém. Výkon kvantových počítačov môže súčasné šifrovacie systémy prelomiť za zlomok času, ktorý potrebujeme dnes.

Odpoveď odborníkov je postkvantová kryptografia (post-quantum cryptography). Zatiaľ čo kryptografia predstavuje celý obor, ktorý skúma princípy a metódy zabezpečenia informácií, šifrovanie je praktická technika používaná na ochranu samotných dát. Nové kryptografické algoritmy sa vyvíjajú tak, aby odolali útokom klasických, ale najmä kvantových počítačov.

Postkvantová kryptografia je nesmierne dôležitá na zabezpečenie ochrany citlivých údajov a komunikácie v prípade útokov z kvantových počítačov. Práve to je hlavný dôvod, prečo štátny aj súkromný sektor investujú do postkvantových riešení. Cieľom je zaistiť bezpečnosť dát aj internej komunikácie.

Európska kvantová bezpečnosť

Európska komisia prijala v roku 2019 iniciatívu The European Quantum Communications Infrastructure (EuroQCI). Cieľom je zaviesť do roku 2027 v Európe kvantovo bezpečný internetový systém s využitím kvantovej distribúcie kľúčov (QKD – Quantum Key Distribution).

Úlohou Európskeho kvantového komunikačného systému bude chrániť citlivé údaje a kritické infraštruktúry integráciou kvantových systémov do existujúcich komunikačných infraštruktúr, čím poskytne dodatočnú bezpečnostnú vrstvu založenú na kvantovej fyzike. Posilní ochranu európskych vládnych inštitúcií, ich dátových centier, nemocníc, energetických sietí a ďalších, čím sa stane jedným z pilierov stratégie kybernetickej bezpečnosti Únie.

***