NSA felgyorsítja PQC átállást a védelmi iparban
Az amerikai NSA felgyorsítja a posztkvantum-kriptográfiára (PQC) való átállást a National Security Systems (NSS), valamint a védelmi ipari bázis rendszereiben. A lépés a 2026-os, fejlett kriptográfiai támadások elleni elnöki rendelethez kapcsolódik, és nem egy konkrét kvantumszámítógépes támadásra adott reakció, a cél, hogy a kritikus rendszereket még azelőtt átállítsák kvantumrezisztens algoritmusokra, hogy egy kellően erős kvantumszámítógép gyakorlati fenyegetéssé válna. nsa.gov
A CNSS Policy 15 alapján 2027-től minden új, kereskedelmi technológiára épülő NSS-rendszernek támogatnia kell a kvantumrezisztens algoritmusokat, a nem megfelelő régi rendszereket pedig 2030-ig fokozatosan ki kell vezetni. Az NSA ehhez a CNSA 2.0 algoritmuskészletet és kapcsolódó migrációs útmutatókat használja.
Az NSA két kockázatot külön is kiemel. A harvest now, decrypt later modellben az ellenfél ma gyűjti be a titkosított kommunikációt, hogy azt később kvantumszámítógéppel visszafejtse. A trust now, exploit later ennél szélesebb probléma, a ma kiépített, hosszú életciklusú hitelesítési és bizalmi infrastruktúrák a kvantumkorszakban támadhatóvá válhatnak. Emiatt nemcsak az adattitkosítást, hanem a digitális aláírásokat, hitelesítést, PKI-t és kulcskezelést is migrálni kell.
Az NSA továbbra sem a Quantum Key Distributiont (QKD) tekinti elsődleges megoldásnak. Álláspontja szerint a szabványosított posztkvantum-algoritmusok költséghatékonyabban telepíthetők és egyszerűbben üzemeltethetők, ezért az NSS-rendszereknél a PQC-migrációra helyezi a hangsúlyt. A gyakorlati feladat most elsősorban a kriptográfiai eszközök és függőségek feltérképezése, a PQC-kompatibilitás megteremtése és a hosszú életű rendszerek cseréjének megtervezése.