Skip to content

Postkvantkrüptograafia: G+D soovitab varajast üleminekut

Lühidalt: Kuna juba praegu kogutud krüpteeritud andmeid võidakse tulevikus kvantarvutite abil dekrüpteerida, soovitab G+D minna riskipõhiselt ja varakult üle postkvantkrüptograafiale.

Giesecke+Devrient (G+D) kutsub ettevõtteid ja elutähtsate infrastruktuuride käitajaid üles hakkama juba praegu ette valmistama üleminekut postkvantkrüptograafiale (PQC) – enne, kui piisavalt võimsad kvantarvutid üldse kättesaadavaks muutuvad. Põhjuseks on niinimetatud „koguge praegu, dekrüpteerige hiljem“ (harvest now, decrypt later) rünnakute oht, mille käigus kogutakse juba täna krüpteeritud andmeid, et need hiljem dekrüpteerida.

Giesecke+Devrient (G+D) näeb postkvantkrüptograafiale (PQC) üleminekul juba praegu konkreetset tegutsemisvajadust. Selle taga on hinnang, et piisavalt võimsad kvantarvutid võivad tulevikus muuta praegu levinud krüpteerimismeetodid rünnatavaks. G+D andmetel puudutaks see muu hulgas makseteenuseid, digitaalseid identiteete, mobiilsidevõrke, asjade interneti (IoT) infrastruktuure ja riiklikke süsteeme. Õnnestunud rünnak võiks paljastada konfidentsiaalse suhtluse, kahjustada digitaalseid identiteete ja teha tehingud manipuleeritavaks.

G+D hinnangul viitavad mitmed arengud sellele, et teemat ei tuleks enam käsitleda üksnes kauge tulevikuga seotud küsimusena. Uued teadustööd näitavad, et teatud rünnakute läbiviimiseks võib piisata vähem võimsatest kvantarvutitest, kui varem eeldati. Lisaks on McKinsey andmetel globaalsed investeeringud kvantarvutustesse ühe aasta jooksul kuuekordistunud. Google ja Cloudflare on koostanud oma üleminekukavad ning püüdlevad üleminekule aastaks 2029. Euroopa Liit avaldas 2024. aasta juunis koordineeritud tegevuskava, mille kohaselt tuleks eriti kriitilised kasutusjuhtumid üle viia kvantturvalistele meetoditele hiljemalt 2030. aasta lõpuks. Paralleelselt töötavad standardiorganisatsioonid, nagu GSMA, 3GPP, ICAO ja IETF, olemasolevate protokollide edasiarendamise nimel, et need PQC-le kohandada.

Infoturbejuhtide (CISO) jaoks kaasneb sellega vahetu risk, sõltumata sellest, millal võimsad kvantarvutid tegelikult kättesaadavaks muutuvad: „koguge praegu, dekrüpteerige hiljem“ rünnakute puhul koguvad ründajad juba täna krüpteeritud teavet, et see hiljem dekrüpteerida. Eriti oluliseks muutuvad seetõttu andmed, mille kaitse peab kestma pikka aega – näiteks teave, mis peab konfidentsiaalseks jääma ka kümne või kahekümne aasta pärast. Selliseid andmeid ei saa kaitsta alles siis, kui vastavad kvantarvutid on juba olemas.

G+D sõnul ei puuduta üleminek üksnes üksikuid algoritme, vaid ulatub sügavale rakendustesse, võrkudesse, identiteedisüsteemidesse ja digitaalsetesse infrastruktuuridesse. Ettevõtted peaksid seetõttu kõigepealt kaardistama, milliseid krüptograafilisi meetodeid kasutatakse, kus töödeldakse eriti kaitset vajavaid andmeid ja millised süsteemid on pikaealised. Selle põhjal on soovitatav rakendada riskipõhist ja järkjärgulist prioriseerimist, alustades eriti kriitilistest süsteemidest, nagu digitaalsed isikutuvastusdokumendid, mille allkirjad peavad tagama salvestatud teabe pikaajalise terviklikkuse ja autentsuse, ning mobiilsidevõrkude ja eSIM-infrastruktuuride vallast.


Allikas: www.it-daily.net · Avaldatud 13. august 2026
Lumi AI News — AI-abiline kureerimine vastavalt tehisintellektimääruse art. 50-le. Parafraas ja klassifikatsioon Lumi News Pipeline v1.8.3 poolt.

Share on: