США ускорили переход на постквантовую криптографию

США ускорили переход на постквантовую криптографию

Администрация президента США значительно сократила сроки перехода на новые криптографические системы, устойчивые к атакам с использованием квантовых компьютеров. Это делается для защиты данных.

Государственные учреждения должны перейти на постквантовые схемы для установления ключей к 31 декабря 2030 года, а на схемы цифровой подписи — к 31 декабря 2031 года. Эти сроки примерно на пять лет раньше предыдущих.

Ускорение связано с исследованиями, показывающими, что создание квантового компьютера, способного взламывать криптографию, требует меньше ресурсов, чем предполагалось. Крупные компании, такие как Google и Cloudflare, также планируют завершить переход к 2029 году.

«Крупномасштабные квантовые компьютеры, особенно в руках противников, будут представлять серьезную угрозу для широко используемых криптографических систем безопасности», — говорится в распоряжении. Существует риск, что противники могут собирать информацию сейчас и расшифровывать ее позже.

Согласно плану Агентства национальной безопасности 2022 года, «Национальные системы безопасности» должны были стать квантово-готовыми между 2030 и 2033 годами, а большинство других организаций имели срок до 2035 года.

Создан общенациональный координационный процесс перехода под руководством Директора Управления по вопросам бюджета и национального кибердиректора. Каждое федеральное агентство назначит ответственного за отчетность о прогрессе.

Планируется привлечь иностранные правительства и отраслевые группы для стимулирования перехода на постквантовые алгоритмы, стандартизированные Национальным институтом стандартов и технологий (NIST).

Будут выпущены руководства по составлению «криптографического перечня материалов» (CBOM), который будет содержать список всех компонентов, библиотек и модулей в системе шифрования. Также вводятся новые правила закупок для подрядчиков и поддержка для владельцев критической инфраструктуры в разработке планов миграции.