ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьMicrosoft переносит сроки перехода на постквантовую криптографию на 2029 год
Во вторник компания Microsoft заявила, что ускоряет реализацию своей дорожной карты по обеспечению безопасности от квантовых вычислений, отметив, что технологические достижения в области квантовых вычислений делают необходимым замену существующих стандартов шифрования раньше, чем ожидалось ранее.
«Достижения в области квантовых исследований и разработок изменили горизонт рисков», — сказал Марк Руссинович, технический директор Microsoft Azure. «Мы полагаем, что квантовые компьютеры, способные взломать криптографические системы, могут появиться раньше, чем ожидалось ранее, — и для подготовки к этому требуется значительный объем работы, поэтому организациям необходимо начать действовать уже сейчас».
С этой целью производитель Windows ускоряет реализацию программы Microsoft Quantum Safe Program (QSP) с целью перехода критически важных продуктов и сервисов на постквантовую криптографию (PQC) к 2029 году. Компания также планирует включить требования PQC в свою инициативу «Безопасное будущее» (Secure Future Initiative, SFI).
К ключевым приоритетным направлениям относятся: модернизация сетевой криптографии за счет внедрения TLS 1.3; обеспечение криптологической гибкости для хранимых данных, что упростит смену криптографических алгоритмов без необходимости перепроектирования базовых систем; а также переход на алгоритмы PQC для защиты цепочек доверия, таких как подпись кода, выдача сертификатов, защита ключей и конвейеры обновлений.
«Это позволяет включить готовность к квантовой безопасности в ту же строгую инженерную структуру, которую мы используем для достижения других важных целей в области безопасности: четкое распределение ответственности, измеримые этапы и прозрачный прогресс», — сказал Руссинович. «Внедрение этих возможностей в наши платформы позволяет клиентам действовать быстрее и с большей уверенностью».
Microsoft также отметила, что криптогибкость имеет решающее значение для миграции к постквантовым технологиям, подчеркнув необходимость устранения жестко заданных допущений об алгоритмах, сохранения достаточной информации для воссоздания криптографического контекста и построения систем таким образом, чтобы обновление алгоритмов становилось рутинной инженерной задачей, а не экстренной переработкой кода.
«Криптогибкость требует либо самоописывающих криптографических метаданных, либо форматов зашифрованного текста с указанием версии, чтобы реализации могли считывать устаревшие данные и одновременно записывать их с использованием новейших утвержденных алгоритмов», — пояснила компания. «Хорошо спроектированная криптогибкая система должна быть способна считывать старые форматы зашифрованного текста в течение времени, достаточного для обеспечения миграции, и одновременно записывать новые данные с использованием новейшей утвержденной конфигурации».
Это событие произошло через несколько дней после того, как президент США Дональд Трамп подписал указ, устанавливающий жесткие сроки для федеральных агентств по переводу ценных активов и систем, имеющих большое значение, на PQC.
Ранее в марте этого года компания Google анонсировала новую программу в браузере Chrome, призванную обеспечить защиту HTTPS-сертификатов от будущих угроз, связанных с квантовыми компьютерами. В том же месяце этот технологический гигант публично обязался обеспечить квантовую безопасность своей инфраструктуры к 2029 году. Компания Cloudflare, занимающаяся веб-инфраструктурой, также последовала этому примеру, объявив о планах перехода на PQC к тому же году.
Угроза усугубляется так называемой стратегией «собрать сейчас, расшифровать позже», при которой злоумышленники могут собирать зашифрованные данные сейчас в надежде расшифровать их позже, когда начнет функционировать крупномасштабная квантовая машина.
Более того, группа исследователей из Google сообщила, что ей удалось значительно усовершенствовать квантовый алгоритм для взлома криптографии на основе эллиптических кривых, а именно 256-битного алгоритма дискретного логарифма по эллиптической кривой (ECDLP-256), используя меньшее количество кубитов и вентилей, чем предполагалось ранее.
Кроме того, группа ученых из Калифорнийского технологического института (Caltech) и компании Oratomic продемонстрировала новый подход к исправлению ошибок, который может сделать алгоритм Шора применимым уже при использовании всего 10 000 перенастраиваемых кубитов и потенциально взломать алгоритмы RSA-2048 и P-256.
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
КОНТРОЛИРУЙ РИСКИ:
Пентест для защиты бизнеса
Реалистичная проверка устойчивости ваших систем.
Протестировать


