Kuantum sonrası kriptografi: kuantum bilgisayarlara karşı şifreleme

Kuantum sonrası kriptografi: kuantum bilgisayarlara karşı şifreleme

Gönderiyi paylaş

Günümüzde şifreleme için kullanılan algoritmalar, kuantum bilgisayarlar pratik hale geldiğinde çok yakında çok zayıflayabilir. Bu nedenle, bu güçlü süper bilgisayarlara da dayanabilecek algoritmalar ve donanım geliştirilmelidir: kuantum sonrası kriptografi.

Birkaç yıl önce, ABD federal kurumu Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), kuantum dirençli algoritmaları tanımlamak/değerlendirmek için bir süreç başlattı. Potansiyel adaylar farklı turlarda seçildi. Toplamda, bazıları oldukça erken bırakılan 80'den fazla algoritma önerildi. Bunun nedeni, algoritmaları bozabilecek veya ciddi şekilde zayıflatabilecek kuantum bilgisayarlar için matematiksel saldırıların geliştirilmiş olmasıydı. NIST, değerlendirme sürecinin üçüncü turunu tamamladı. Bunun sonucu, “kuantum güvenli” olarak kabul edilen dört algoritma önerisidir.

Kuantum bilgisayarlarla yarışın

Kuantum bilgisayarlar başlangıçta kulağa biraz bilim kurgu ya da çok uzak bir gelecek gibi geliyor. Ancak çok yakında gerçeğe dönüşebilirler. Utimaco'nun müşterilerle yaptığı geçici bir ankette, yanıt verenlerin yüzde 64'ü önümüzdeki beş ila dokuz yıl içinde kuantum bilişimden gerçek dünya tehditleri beklediklerini söyledi.

Bu anket katılımcılarının yüzde 35'i bu nedenle şirketlerinde post-kuantum kriptografiyi kullanmaya başladı bile. Aslında bunun tam zamanı: Örneğin, bugün trafikte on yıl veya daha uzun süre kalması amaçlanan sürücüsüz arabalar geliştiriliyorsa, gelecekte kuantum bilgisayarlarla güvenli kalacak şifrelemeye sahip olmaları gerekir.

Bozuk algoritmaların geniş kapsamlı sonuçları

Bir aracın iletişimi yeterince güvenli değilse, suçluların araçlara erişme ve arabaların kontrolünü ele geçirme riski vardır. Bunun yolcular için ne anlama geldiğini hayal etmek zor. Ancak başka yerlerde de geniş kapsamlı sorunlar olabilir.

Giderek daha fazla belge ve sözleşme artık kağıt yerine elektronik olarak imzalanıyor. Ancak elektronik imzanın arkasında, kullanılan algoritmaların bütünlüğüne bağlı olan bir kriptografik süreç de vardır. Bir algoritma bozulursa, onunla yapılan tüm imzaların birdenbire kanıtlayıcı değeri kalmaz. Bunu önlemek için şirketler ve kurumlar, önemli dijital belgeleri erken bir aşamada kullanmaya başlamalıdır. Kuantum güvenli bir algoritma ile yeniden imza, gelecek için kanıtların korunmasını sağlar.

Kripto çevikliği en iyi önlemdir

Dijital imzalara ek olarak, ağdaki tanımlama ve kimlik doğrulama süreçleri de erişim verilerini şifreleyen güvenli algoritmalara bağlıdır. Bu şifrelemeyi kırabilecek suçlular, kimlik hırsızlığı için yepyeni bir yola sahip olacaktır. Dolayısıyla, kuantum bilgisayarların var olduğu ancak onlar için tasarlanmış algoritmaların olmadığı bir dünya, rahatsız edici bir olasılık olacaktır.

İşletmeler, ihtiyaç duyulduğunda kuantum geçirmez algoritmalara geçişe hazır olmak için bugün kendilerini konumlandırmalıdır. Bu, diğer şeylerin yanı sıra, donanım tarafını yükseltmeyi ve yeni algoritmaları ve daha karmaşık anahtarları işleyebilen donanım güvenlik modüllerini satın almayı içerir. Bu yatırım, ideal risk yönetimidir: Kuantum bilgisayarlar halka açılır açılmaz, şirketler sistemlerini hızla yükseltebilir. Ancak, sıfırdan başlamak zorunda kalırsanız, çok geç olabilir. Geçiş süresi hafife alınmamalıdır.

 

Daha fazlası Utimaco.com'da

 


Utimaco Hakkında

UTIMACO, merkezi Aachen, Almanya ve Campbell (CA), ABD'de bulunan siber güvenlik ve uyumluluk çözümleri ve hizmetleri için yüksek güvenlik teknolojileri sağlayan lider bir küresel sağlayıcıdır. UTIMACO şirket içi ve bulut tabanlı donanım güvenlik modülleri, anahtar yönetimi, veri koruma ve kimlik yönetimi çözümleri geliştirir ve üretir.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku