معرفی سه استاندارد رمزنگاری پساکوانتومی توسط آمریکا برای مقابله با تهدیدهای آینده

معرفی سه استاندارد رمزنگاری پساکوانتومی توسط آمریکا برای مقابله با تهدیدهای آینده, مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بهتازگی سه الگوریتم نوین رمزنگاری را برای دوران پساکوانتومی مصوب و منتشر کرد. این اقدام با هدف حفظ امنیت دادهها در برابر قدرت محاسباتی کامپیوترهای کوانتومی انجام شده است.

اکنون تقریباً تمام اطلاعات حساس اینترنتی، ازجمله تراکنشهای بانکی، پروندههای پزشکی و مکالمات ایمن، تحت محافظت الگوریتمهای رایج نظیر RSA قرار دارند. اگرچه شکستن این رمزها با ابرکامپیوترهای کلاسیک عملاً ناممکن است، اما کامپیوترهای کوانتومی میتواند این دیوار امنیتی را به سرعت فرو ریزد.

جزئیات سه استاندارد جدید امنیتی استانداردهای تازهای که NIST به تصویب رسانده، شامل موارد زیر میشوند این مکانیزم برای تبادل کلید و برقراری کانالهای ارتباطی امن بین سرورها طراحی شده و بر پایه مسائل سخت شبکه استوار است که مقابله با حملات کوانتومی را امکانپذیر میسازد. این الگوریتم بر روی امضای دیجیتالی متمرکز است و امکان احراز هویت و صحت دادهها را در عصر پساکوانتومی تضمین میکند.

استاندارد سوم نیز کارکرد امضای دیجیتالی را دارد، اما بر پایه توابع هش و محاسبات ریاضیاتی متفاوت، تنوع امنیتی بیشتری فراهم میآورد. چرا این استانداردها اکنون ضروری هستند؟ رئیس گروه رمزنگاری NIST اشاره کرد که رمزهای فعلی دهه ۱۹۷۰ در طیف وسیعی از تجهیزات از روترها تا تلفنهای هوشمند گنجانده شدهاند. جانشین کردن این زیرساختها فرایندی زمانبر است.

کارشناسان برآورد میکنند ساخت کامپیوترهای کوانتومی در مقیاس بزرگ حداقل یک دهه دیگر به طول میانجامد، با این حال دو دلیل حیاتی برای اقدام فوری وجود دارد اول، عمر طولانی تجهیزات حاضر بسیاری از دستگاههایی که اکنون از RSA استفاده میکنند — نظیر خودرویهای هوشمند و زیرساختهای حیاتی — حداقل تا یک دهه دیگر در خدمت خواهند ماند. این دستگاهها باید از پیش با رمزنگاری مقاوم در برابر کوانتوم مجهز شوند.

دوم، تهدید ذخیره کن، بعداً بشکنعوامل مخرب میتوانند دادههای رمزگذاریشده امروز را جمعآوری و ذخیره کنند. در لحظهای که کامپیوتر کوانتومی قدرتمندی در دسترس قرار بگیرد، قادر خواهند بود این اطلاعات بایگانیشده را رمزگشایی کنند. این خطر حتی برای دادههایی که در آینده دور لو میروند، بحرانی است.

بنابراین، تجدید استانداردهای امنیتی اکنون، نه یک گزینه، بلکه یک ضرورت استراتژیک برای تضمین حریم خصوصی و امنیت ملی در دهههای آینده محسوب میشود.