DOBA POST-KVANTNE REVOLUCIJE

Komercijalne banke započele prva testiranja post-kvantne kriptografije radi zaštite od budućih napada

Specijalizirani znanstveno-tehnološki časopis IEEE Spectrum izvještava o prvim praktičnim implementacijama post-kvantnih kriptografskih algoritama (PQC) unutar globalnog bankarskog sustava. Svjesne prijetnje zvane „Spremi sada, dešifriraj kasnije“ (Store Now, Decrypt Later), prve komercijalne banke u Europi i SAD-u započele su migraciju svoje core komunikacijske infrastrukture na nove matematičke modele otporne na napade budućih kvantnih računala.

Komercijalne banke započele prva testiranja post-kvantne kriptografije radi zaštite od budućih napada
Depositphotos / Ilustracija

Kvantna računala još uvijek nisu dosegnula razinu zrelosti da mogu ugroziti svakodnevne operacije, no u svijetu kibernetičke sigurnosti panika je već započela. Podaci objavljeni u proteklih 48 sati potvrđuju da napredne hakerske skupine i državne agencije sponzorirane od strane velikih sila već godinama masovno presreću i pohranjuju šifrirane podatke velikih banaka i vlada. Iako ih danas ne mogu pročitati, oni to čine s jasnim ciljem: onog trenutka kada se pojavi prvo dovoljno moćno kvantno računalo, ti povjerljivi podaci bit će dešifrirani u nekoliko sekundi, otkrivajući državne i financijske tajne.

Zbog toga je proces tranzicije na post-kvantnu kriptografiju (Quantum Readiness) proglašen jednim od najvećih hardverskih i softverskih izazova u povijesti računarstva. Dosadašnji standardi enkripcije (poput RSA i ECC), na kojima počiva cjelokupno internetsko poslovanje, internetsko bankarstvo i zaštita identiteta, bit će potpuno beskorisni protiv kvantnih algoritama. Američki institut NIST već je standardizirao prve PQC algoritme temeljene na matematici rešetki (lattice-based cryptography), a vodeće europske bankarske grupacije započele su testiranje tih novih protokola unutar svojih platnih sustava.

Ova tranzicija zahtijeva golemu nadogradnju hardvera. Novi kriptografski ključevi su znatno veći i zahtijevaju znatno više procesorske snage za šifriranje i dešifriranje poruka u realnom vremenu. To znači da će kompanije morati zamijeniti stare sigurnosne module (HSM – Hardware Security Modules), nadograditi mrežne usmjerivače i u potpunosti modificirati kôd svojih aplikacija. Proces migracije bit će dugotrajan i skup, a procjenjuje se da će prosječnoj velikoj organizaciji trebati između 5 i 10 godina za potpunu eliminaciju kvantnih ranjivosti iz sustava.