Квантовый день: угроза безопасности наступит раньше ожидаемого

Мировые технологические корпорации начали ускоренную подготовку к так называемому «Квантовому дню» (Q-Day). Это событие знаменует момент, когда квантовые вычислительные мощности достигнут уровня, способного взломать современные протоколы шифрования, используемые для защиты данных в сети, мобильных устройствах и критической инфраструктуре.

Ускорение сроков перехода

Ранее правительство США рекомендовало завершить переход на постквантовую криптографию к 2030–2035 годам. Однако компании Google и Cloudflare пересмотрели свои планы, установив крайний срок на 2029 год. Ряд государств настроены еще более решительно, планируя защитить критически важные системы уже к 2027 году.

Квантовый день — это момент, когда общественности станет известно о создании компьютера, способного за считанные минуты справиться с методами асимметричного шифрования (такими как RSA, Диффи-Хеллмана и эллиптические кривые), на взлом которых у обычных компьютеров ушли бы миллиарды лет.

Почему квантовые компьютеры опасны

Принципиальное отличие квантовых устройств заключается в работе с субатомными частицами, такими как электроны и фотоны. Если классические компьютеры используют миллионы электронов для формирования одного бита (0 или 1), то в квантовых системах один электрон может выступать в качестве логической единицы. Это свойство позволяет выполнять вычисления, недоступные для традиционной архитектуры.

Теоретическая угроза была предсказана еще в 1994 году после публикации алгоритма Шора, который доказал, что квантовый компьютер сможет легко дешифровать информацию, защищенную современными стандартами.

Рекомендации по подготовке к квантовой угрозе

Эксперты в области кибербезопасности настаивают на немедленном запуске проектов по внедрению постквантовой криптографии. Рекомендуемый план действий для организаций включает следующие шаги:

  • Назначение ответственных руководителей и выделение бюджета на проект, который станет одним из самых капиталоемких в ИТ-инфраструктуре.
  • Инвентаризация данных: выявление систем, хранящих критически важную информацию, и аудит используемых методов защиты.
  • Анализ необходимости модернизации или полной замены оборудования и программного обеспечения.
  • Применение мер по снижению рисков: от удаления ненужных массивов данных до внедрения гибридных схем защиты и увеличения размера симметричных ключей шифрования.

Ожидание последнего момента приведет к серьезным операционным сбоям и финансовым потерям. Начало подготовки уже сейчас позволит минимизировать ущерб и плавно внедрить необходимые изменения в технологические процессы.

* — деятельность компании запрещена на территории РФ


Понравилась запись? Поделись с друзьями и поддержи сайт: