Зарежда се...

Microsoft ускорява прехода към постквантова защита срещу кибератаки

Microsoft ускорява прехода към постквантова защита срещу кибератаки

Не бъди безразличен, сподели статията с твоите приятели:

Microsoft обяви, че ускорява изпълнението на своята „Quantum Safe Program“ (QSP), насочена към внедряване на постквантова криптография (PQC) като защита срещу нов тип кибератаки. Компанията от Редмънд планира до 2029 година да прехвърли продуктите и услугите си към тази технология, предаде Кaldata.

Според Microsoft напредъкът в квантовите изчисления поражда качествено нови рискове. По-конкретно, квантовите компютри теоретично биха могли да разбиват класически алгоритми за криптиране като RSA в приемлив срок, което би направило подобна защита неефективна. Корпорацията подчертава, че такива квантови системи може да се появят значително по-рано от очакваното, поради което ускорява реализацията на инициативата QSP.

Внедряването на PQC е планирано в три основни направления. Първото е обновяване на средствата за мрежова криптография, като се предвижда мащабно внедряване на протокола TLS 1.3, който осигурява защитен пренос на данни между клиент и сървър. TLS 1.3 използва единствено съвременни устойчиви шифри, предимно базирани на AES-GCM, ChaCha20-Poly1305, както и надеждни схеми за обмен на ключове. Протоколът изключва остарели и уязвими алгоритми за шифроване и хеширане, както и несигурни режими на работа.

Microsoft под натиск: Учени оспорват ключовия квантов пробив зад процесора Majorana 1

Второто направление цели да увеличи гъвкавостта на криптографските системи. Това ще даде възможност криптографските параметри и алгоритми да се променят без пълно препроектиране. На практика криптографските функции ще могат да се актуализират с минимални промени в приложението и без съществени прекъсвания на услугите. Това е особено важно за данните, които се съхраняват.

Третата област в рамките на QSP е модернизирането на криптографските вериги на доверие, върху които стъпват софтуерът, устройствата и различните услуги. Тук се включват подписването на код, издаването на сертификати, защитата на ключове и изграждането на конвейери за актуализации.

Microsoft отбелязва, че за повечето организации най-трудното не е изборът на постквантови алгоритми, а осмислянето и обновяването на вече внедрените криптографски решения в приложенията, услугите, мрежите, системите за идентификация, сертификатите и оборудването. Очаква се инициативата QSP да подпомогне решаването именно на тези въпроси.

Последвайте нашият Telegram канал! Натиснете тук


Коментари

коментари

Post Comment

You May Have Missed

www.faktibg.com