Kvantecomputere vil i fremtiden kunne bryde den kryptografi, der i dag beskytter alt fra følsomme persondata til kritisk infrastruktur. For langt de fleste organisationer er løsningen en opdatering af softwaren – ikke ny, avanceret kvantehardware, der somme tider fremhæves som svaret. Den gode nyhed? Løsningen findes allerede.
Vores digitale sikkerhed hviler på kryptografiske algoritmer som RSA og ECC. Deres sikkerhed bygger på regnestykker, som selv en supercomputer ville bruge milliarder af år på at løse. Problemet er, at en tilstrækkeligt kraftfuld kvantecomputer kan klare det samme på overskuelig tid. Selvom ingen kan sætte en præcis dato for, hvornår en kryptobrydende kvantecomputer står klar, peger eksperter ofte på en tidshorisont på 10 til 15 år – men teknologiske gennembrud kan fremrykke tidslinjen.
Kryptobrydende kvantecomputere truer to grundpiller i digital tillid:
Kvantetruslen er alvorlig, og en omstilling af kryptografisk infrastruktur tager typisk mange år. Derfor bør arbejdet med kvantesikring begynde i dag.
Til at imødegå kvantetruslen peges der især på to tilgange, som er fundamentalt forskellige i modenhed, sikkerhedsgaranti og i, hvad de kræver for at blive rullet ud. Den første er kvantesikker kryptografi (PQC), hvilket vil sige kryptografiske algoritmer, der modstår angreb fra både klassiske computere og kvantecomputere. Ligesom den kryptografi, vi bruger i dag, kan de som regel implementeres på den eksisterende hardware og netværksinfrastruktur, uden at der skal udrulles nyt fysisk udstyr. For de fleste organisationer bliver overgangen derfor en softwareopdatering, der udskifter én algoritme med en anden.
PQC er den direkte og generelle erstatning for vores nuværende sårbare algoritmer og leverer end-to-end-sikkerhed. Standarderne er på plads, og PQC er i dag den globalt anerkendte vej til kvantesikkerhed.
Kvantenøgleudveksling er en hardwarebaseret metode, der udnytter kvantemekaniske principper til at udveksle krypteringsnøgler – typisk ved at kommunikere via lys gennem dedikerede fiberkabler eller som laserstråler i luften (fx til en satellit). QKD fremhæves ofte for sin teoretisk ubrydelige sikkerhed, men i praksis rammer teknologien fire væsentlige udfordringer:
Samlet set vurderes QKD derfor ikke som moden nok til at løse de udfordringer, den digitale infrastruktur står over for.
“Jeg hører somme tider en fortælling om, at vi skal møde kvantetruslen med kvanteteknologi som QKD. Men for langt de fleste organisationer er svaret ikke ny, avanceret fysik. Svaret er en simpel softwareopdatering, der udskifter én algoritme med en anden. Kvantekommunikation er et rigtigt spændende område med stort potentiale, men i den nære fremtid ligner QKD for mig i bedste fald en nicheteknologi.” – Freja Elbro, ekspert i kvantesikker kryptografi
Skulle de nuværende begrænsninger ved QKD blive mindsket, kan teknologien på sigt fungere som et supplement til PQC. Ved at kombinere nøglerne fra de to metoder forbliver forbindelsen sikker, så længe blot én af dem er sikker. Dette giver et ekstra lag sikkerhed, da PQC og QKD hviler på forskellige sikkerhedsprincipper. På grund af prisen og de øvrige praktiske begrænsninger ved QKD er denne kombination formentlig kun relevant for faste punkt-til-punkt-forbindelser og til særligt følsomme data, som skal forblive hemmelige i lang tid.
Migrationen til PQC er allerede i gang og forventes at forløbe over de kommende år. Hvor meget den enkelte organisation selv skal gøre, afhænger dog af, hvad den udvikler og driver. De fleste organisationer, der udelukkende bruger færdige softwareprodukter fra eksterne leverandører, vil efterhånden få beskyttelse mod kvantecomputere, i takt med at leverandørerne opdaterer deres produkter. Det er dog værd at spørge aktivt ind til leverandørernes konkrete kvantesikringsplaner.
Udvikler man derimod selv software, råder over hardware med lang levetid eller håndterer særligt følsomme data eller samfundskritiske systemer, bør man lægge en proaktiv migrationsplan allerede nu.
Vores team af sikkerhedseksperter rådgiver myndigheder samt offentlige og private organisationer om overgangen til kvantesikker kryptografi samt om migrationsplaner og sikkerhedsstrategier. Har du spørgsmål, er du altid velkommen til at række ud til vores eksperter.
Kontakt:
Gert Mikkelsen Læssøe
Head of Security Lab, PhD
gert.l.mikkelsen@alexandra.dk