211service.com
Kvantedatamaskiner utgjør en sikkerhetstrussel som vi fortsatt er helt uforberedt på
Verden er avhengig av kryptering for å beskytte alt fra kredittkorttransaksjoner til databaser med helsejournaler og annen sensitiv informasjon. EN ny rapport fra US National Academies of Sciences, Engineering, and Medicine sier at vi må fremskynde forberedelsene til tiden da supermektige kvantedatamaskiner kan knekke konvensjonelle kryptografiske forsvar.
Ekspertene som produserte rapporten, som ble utgitt i dag, sier at utbredt bruk av kvanteresistent kryptografi vil være en lang og vanskelig prosess som sannsynligvis ikke kan fullføres på mindre enn 20 år. Det er mulig at svært dyktige kvantemaskiner vil dukke opp før da, og hvis hackere får tak i dem, kan resultatet bli et sikkerhets- og personvernmareritt.
Dagens cyberforsvar er sterkt avhengig av det faktum at det vil ta selv de kraftigste klassiske superdatamaskinene nesten ufattelige mengder tid å avdekke de kryptografiske algoritmene som beskytter våre data, datanettverk og andre digitale systemer. Men datamaskiner som utnytter kvantebiter, eller qubits, lover å levere eksponentielle sprang i prosessorkraft som kan bryte dagens beste kryptering.
Hovedproblem
Rapporten nevner et eksempel på kryptering som beskytter prosessen med å bytte identiske digitale nøkler mellom to parter, som bruker dem til å dekryptere sikre meldinger sendt til hverandre. En kraftig kvantedatamaskin kan knekke RSA-1024, et populært algoritmisk forsvar for denne prosessen, på mindre enn en dag.
Slike maskiner, som vil kreve et par tusen logiske qubits, er sannsynligvis minst et tiår unna, sier de amerikanske ekspertene. Qubits delikate kvantetilstand kan forstyrres av ting som små endringer i temperatur eller svært små vibrasjoner, så det kan kreve tusenvis av koblede kvantebiter for å produsere en enkelt logisk en som pålitelig kan brukes til beregning.
Likevel ville selvtilfredshet være en feil. William Oliver, en fysikkprofessor ved MIT og et medlem av gruppen som produserte akademienes rapport, bemerker at myndigheter og virksomheter som banker ofte trenger å holde data sikre i flere tiår. De må derfor nå tenke på potensielle fremtidige trusler mot krypteringen de bruker.
Scott Totzke, administrerende direktør i Isara, en oppstart som utvikler kvantesikre kryptografiske løsninger, sier at den får mye interesse fra bilprodusenter som er bekymret for risikoen for programvare i tilkoblede biler og andre kjøretøy som vil tilbringe mange år på veiene.
Standard innstilling
Isaras arbeid er en del av et bredere fremstøt i det kryptografiske fellesskapet for å komme opp med nye krypteringsmetoder som ikke kan knekkes av kvantedatamaskiner. Akademienes rapport oppsummerer flere av disse metodene, og US National Institute of Standards and Technology jobber med å utvikle standarder for kvantesikre kryptografiske algoritmer relatert til dem.
Den største utfordringen vil være å få disse allment adoptert. Akademienes eksperter sier at det kan ta år å forhandle om standarder, overtale leverandører til å følge dem, og deretter få organisasjoner til å oppgradere maskinvaren og programvaren. Gamle data må også krypteres på nytt eller destrueres.
Derav den deprimerende-men-sannsynligvis-nøyaktige prognosen om at det vil ta minst et par tiår å få kvantesikker kryptografi bredt på plass. Hvis det holder, må vi håpe at det på en eller annen måte tar enda lenger tid før en kraftig kvantedatamaskin havner i hendene til en ondsinnet hacker.