Перейти к основному содержимому
Два человека смотрят на экран ноутбука

Пришло время перейти на постквантовую криптографию

Квантовые компьютеры быстро приближаются к вычислительной мощности и стабильности, которые им понадобятся, чтобы сломать протоколы шифрования с открытым ключом, такие как RSA и криптография с эллиптической кривой, которые защищают конфиденциальные данные, приложения и транзакции, используемые нами каждый день.

Вполне вероятно, что злоумышленники уже собирают зашифрованные данные и хранят их до той поры, пока у квантовых компьютеров не будет достаточно кубитов для взлома алгоритмов шифрования. Не стоит недооценивать усилия, необходимые для перехода на постквантовую криптографию — эти усилия займут годы.

Что подвергается риску?

Влияние квантовых вычислений на общие криптографические алгоритмы (источник: NISTIR 8105)

Замедленная съемка улицы

Планирование с экспертами Entrust

Доверие играет ведущую роль в создании стандартов постквантовой криптографии, которые представляют будущее защиты данных. Мы участвуем в рабочей группе по проектированию Интернета (IETF) и в конкурсе NIST по определению новых стандартов квантоустойчивой криптографии для постквантового мира.

Доверьтесь нам, и мы поможем вам достичь гибкой криптографии и подготовиться к квантовой эпохе.

Криптографический центр передового опыта Entrust (CryptoCoE) предоставляет инструменты и рекомендации, необходимые для инвентаризации и приоритизации ваших данных и криптографических активов, а также для запуска плана после количественной оценки. Услуги CryptoCoE включают:

Значок инструментов
Проверка работоспособности криптографических решений

Попросите эксперта Entrust порекомендовать наиболее эффективные методы и уникальные инструменты обнаружения, которые помогут вам провести инвентаризацию и оценку криптоактивов и подготовиться к постквантовой эпохе.

Значок пальца вверх
Проверка работоспособности систем PKI

По результатам проверки работоспособности систем PKI вы получаете рекомендации и инструменты для оценки и решения проблем, связанных с работоспособностью и рисками вашей системы PKI, благодаря чему вы будете знать, готова ли она для постквантовой криптографии.

Значок планшета с зажимом
Оценка постквантовых рисков

Определите риски, связанные с алгоритмом и защитой данных в ваших бизнес-системах, определите план и временные рамки миграции и пересмотрите свое управление с учетом передового опыта в области контроля, соблюдения нормативных требований и навыков, необходимых для тестирования и внедрения постквантовой миграции.

Узнайте больше о Криптографическом центре передового опыта Entrust и его услугах.

Как подготовиться уже сейчас

Проведите инвентаризацию
Лучшее, что вы можете сделать, это понять, какие криптографические активы и алгоритмы у вас есть и где они находятся. В любом случае это необходимо знать для подготовки к постквантовой криптографии.

  • Данные: узнайте, где располагаются ваши данные и приложения — локально, на других объектах, в облаке и в виртуализированных средах.
  • Алгоритмы: какие алгоритмы используются и где. RSA и ECC подвержены наибольшему риску. Нигде не должно быть жестких кодов.
  • Размеры ключей: симметричное шифрование ключей, такое как AES, более безопасно, чем асимметричная криптография ключей. Но только если ваши размеры ключей достаточно велики.

Криптографический центр передового опыта Entrust (CryptoCoE) поможет вам подготовиться к оценке постквантовых рисков.

Установите приоритеты
Определите ценность ваших данных, срок их хранения и время, необходимое для перехода на постквантовую криптографию. Когда знаешь, что подвергаешься риску, понимаешь, с чего начать.

Проведите тестирование
Вы можете начать прототипирование вместе с кандидатами на выход в финал конкурса NIST по квантоустойчивым алгоритмам в категории цифровой подписи с использованием аппаратных модулей безопасности nShield или nShield как услуги и CodeSafe — нашим безопасным пакетом средств для разработки ПО.

Составьте план
Entrust играет ведущую роль в создании стандартов постквантовой криптографии. Доверьтесь нашему Криптографическому центру передового опыта, который поможет вам провести инвентаризацию и выполнить оценку криптографических активов, а также спланировать переход на постквантовую криптографию вместе с той же компанией, которая помогала определить ее.

Наши решения для постквантовой криптографии

Криптографический центр передового опыта Entrust

Получите оценки профессионалов, инструменты и практические рекомендации по переносу криптографических систем для постквантного мира от экспертов Entrust.

Пакет функций постквантовой криптографии nShield через CodeSafe

Начните внедрять новые квантоустойчивые алгоритмы и криптографические подходы, обмен ключами, а также шифрование и расшифровку с помощью этого пакета функций для nShield HSM и CodeSafe.

PKI как услуга для постквантовой эры

Наше облачное предложение «PKI как услуга» может обеспечить составные и исключительно квантово безопасные иерархии центров сертификации, чтобы вы могли протестировать или реализовать сценарии и инфраструктуры с постквантовой защитой.

Квантовые криптоприложения (PS)

Создавайте приложения, основанные на количественных показателях, и модифицируйте существующие приложения для криптографии в мире, построенном на количественных показателях, с помощью наших экспертов по криптографии.

Переход к квантово безопасным алгоритмам может занять несколько лет, поэтому время для подготовки к постквантовым алгоритмам настало.

Анудип Пархар, директор по информационным технологиям в компании Entrust

Сопутствующие ресурсы

Свяжитесь с нами

Поговорите с экспертом Entrust по криптографии и узнайте, как мы можем помочь вам подготовиться к постквантовому миру.