Pastarosiomis savaitėmis „Google“ garsiai primena, kad kvantinė era gali būti ne tik mokslo proveržis, bet ir kelianti didelę riziką. Vieną dieną ji gali panaikinti dalį šiandieninio šifravimo, kuris yra bankininkystės, ryšių ir vyriausybės infrastruktūros pagrindas. Ir tai ne tik „kada nors ateityje“ – nemaloniausia dalis, matyt, jau vyksta dabar.
„Google“ perspėja apie užpuolikų strategiją, vadinamą... store dabar, iššifruoti vėliauPraktiškai tai reiškia, kad kažkas renka užšifruotas duomenys šiandien (pvz., sveikatos įrašus, įmonių praktinę patirtį ar slaptą komunikaciją) suprantant, kad vieną dieną – kai atsiras pakankamai pajėgus kvantinis kompiuteris – bus bandoma juos papildomai iššifruoti. Mano nuomone, svarbu žinoti: nors „kriptografiškai svarbios“ kvantinės mašinos dar nėra plačiai prieinamos, Pavogti duomenys taip greitai nesensta.. Tam tikra informacijamacir jie vis dar bus jautrūs po dešimties metų.
Į 2024 NIST užbaigia pirmąjį rinkinį postkvantinės kriptografijos standartai (PQC), t. y. algoritmai, sukurti taip, kad būtų atsparus kvantinėms atakoms. "Google" teigia, kad palaipsniui diegia juos savo infrastruktūroje ir produktuose, tokiuose kaip Chrome ir kad jis metus eksperimentavo su panašiais bandymais 2016Iš to visiškai aišku, kad didieji žaidėjai nelaukia, kol „tai taps problema“, o laiko tai ilgalaikiu tikslu, kurį reikia pradėti įgyvendinti nedelsiant.
Prevencijai dar yra laiko
„Google“ daugiausia rekomenduoja tris dalykus:
- pirmiausia modernizuoti infrastruktūrą (dažnai per cloudplatformos, kuriose saugumo sluoksniai gali būti nuolat keičiami)
- antra, sukurti sistemas taip, kad šifravimą galima pakeisti neperrašant pusės produkto (vadinamasis kriptovaliutų lankstumas)
- trečia, nepamirškite, kad augant dirbtinio intelekto vaidmeniui, bus sprendžiamas ir šis klausimas dirbtinio intelekto sistemų saugumas – idealiu atveju tiesiai ant postkvantinių pamatų
Asmeniškai manau, kad svarbiausia yra tai, jog pasikeitė mūsų požiūris į problemą. Esmė ne panikoje, o tame, kad... vertybinių popierių skola Kriptografija atsiperka siaubingai lėtai. O jei pradėsite vėlai, negalėsite suspėti atlikti vieno greito atnaujinimo. Ir aš tiesiog tikiuosi, kad tie, kurie nukentėjo, tai supranta.