Վերջին շաբաթներին Google-ը բարձրաձայն հիշեցնում է մեզ, որ քվանտային դարաշրջանը կարող է լինել ոչ միայն գիտության մեջ առաջընթացների մասին, այլև մեծ ռիսկեր։ Մի օր այն կարող է անվավեր ճանաչել այսօրվա կոդավորման մի մասը, որը բանկային, հաղորդակցական և կառավարական ենթակառուցվածքների հիմքն է։ Եվ դա միայն «ապագայում» չէ. ամենաանհաճ մասը, ըստ երևույթին, արդեն տեղի է ունենում հիմա։
Google-ը զգուշացնում է հարձակվողների ռազմավարության մասին, որը հայտնի է որպես store հիմա, վերծանեք ավելի ուշԳործնականում սա նշանակում է, որ ինչ-որ մեկը հավաքում է կոդավորված այսօրվա տվյալները (օրինակ՝ առողջապահական գրառումներ, կորպորատիվ գիտելիքներ կամ զգայուն հաղորդակցություններ)՝ այն գիտակցությամբ, որ մի օր, երբ գոյություն ունենա բավականաչափ հզոր քվանտային համակարգիչ, նրանք կփորձեն դրանք լրացուցիչ վերծանել։ Եվ սա կարևոր է իմանալ իմ կարծիքով. չնայած «գաղտնագրված առումով համապատասխան» քվանտային մեքենաները դեռևս լայնորեն մատչելի չեն, Գողացված տվյալները այդքան արագ չեն հնանում։. Որոշ տեղեկություններmacև նրանք դեռ զգայուն կլինեն տասը տարի անց։
Մեջ 2024 NIST-ը ավարտում է առաջին շարքը հետքվանտային կրիպտոգրաֆիայի ստանդարտներ (PQC), այսինքն՝ ալգորիթմներ, որոնք նախագծված են լինելու համար դիմացկուն է քվանտային հարձակումներին. Google ասում է, որ աստիճանաբար դրանք տեղակայում է իր ենթակառուցվածքներում և այնպիսի արտադրանքներում, ինչպիսիք են Chrome և որ նա նմանատիպ թեստեր է փորձարկել մեկ տարի շարունակ 2016Սրանից բավականին պարզ է դառնում, որ խոշոր խաղացողները չեն սպասում, որ «դա խնդիր դառնա», այլ այն ընդունում են որպես երկարաժամկետ նպատակ, որը պետք է անհապաղ սկսել։
Կանխարգելման համար դեռ ժամանակ կա
Google-ը հիմնականում խորհուրդ է տալիս երեք բան.
- նախ արդիականացնել ենթակառուցվածքները (հաճախ միջոցով cloudհարթակներ, որտեղ անվտանգության շերտերը կարող են անընդհատ փոփոխվել)
- երկրորդ՝ նախագծել համակարգեր այնպես, որ կոդավորումը կարող է փոխարինվել առանց ապրանքի կեսը վերաշարադրելու (այսպես կոչված կրիպտո ճկունություն)
- երրորդ, հիշեք, որ արհեստական բանականության աճող դերի հետ մեկտեղ, դրան նույնպես կանդրադառնան արհեստական բանականության համակարգերի անվտանգություն – իդեալականորեն անմիջապես հետքվանտային հիմքերի վրա
Անձամբ ես կարծում եմ, որ ամենակարևորը խնդրի նկատմամբ մեր վերաբերմունքի փոփոխությունն է։ Խոսքը խուճապի մասին չէ, այլ այն փաստի մասին, որ անվտանգության պարտք Գաղտնագրությունը շատ դանդաղ է վարձատրվում։ Եվ եթե ուշ սկսեք, չեք կարողանա մեկ արագ թարմացում ստանալ։ Եվ ես պարզապես հույս ունեմ, որ տուժածները կհասկանան դա։