G7: PQC átállás felgyorsítása
A francia ANSSI vezetésével a G7 kiberbiztonsági munkacsoportja szeptember 3-án közös felhívást adott ki a posztkvantum-kriptográfiára (PQC) történő átállás felgyorsítására. A dokumentum szerint nem érdemes megvárni azt a pillanatot, amikor megjelennek a jelenlegi nyilvános kulcsú kriptográfiát – például az RSA-t vagy az elliptikus görbékre épülő megoldásokat – gyakorlati idő alatt feltörni képes, kriptográfiailag releváns kvantumszámítógépek (CRQC). Maga az átállás hosszú folyamat, ezért a felkészülést évekkel a tényleges kvantumfenyegetés megjelenése előtt el kell kezdeni.
A kockázat egy része már ma is fennáll a harvest/store now, decrypt later támadások miatt, egy támadó most megszerezheti és eltárolhatja a titkosított kormányzati, személyes vagy üzleti adatokat, majd később, megfelelő kvantumkapacitás birtokában visszafejtheti azokat. A CRQC-k emellett nemcsak a titkosságot veszélyeztetnék, hanem a digitális aláírásokat és hitelesítési mechanizmusokat is: lehetővé válhatna megbízható szereplők megszemélyesítése, adatok vagy szoftverek hitelességének meghamisítása, illetve eszközök kompromittálása.
A G7 ezért azt javasolja, hogy a szervezetek először készítsenek kriptográfiai leltárt, azonosítsák, hol használnak kvantumszámítógéppel támadható algoritmusokat, milyen tanúsítványok, kulcsok, protokollok, alkalmazások és külső szolgáltatók függenek ezektől, majd az adatok érzékenysége és szükséges titkossági ideje alapján állítsanak fel migrációs sorrendet. A PQC-képes termékeket célszerű már a normál hardver- és szoftvercsere során előnyben részesíteni, mert ezzel jelentősen csökkenthető egy későbbi, kényszerű tömeges átállás költsége.
A közös dokumentum öt állami szintű területet nevez meg, a tudatosság növelését, nemzeti PQC-stratégiák kidolgozását, kutatás-fejlesztést és tesztkörnyezeteket, köz- és magánszféra együttműködését, valamint a PQC beépítését a kiberbiztonsági és közbeszerzési követelményekbe. Az ANSSI szerint maga a teljes átállás több mint egy évtizedet is igénybe vehet, ezért a PQC-t nem egy jövőbeli egyszeri technológiacserének, hanem a jelenlegi kriptográfiai infrastruktúra fokozatos átalakításának kell tekinteni.