Yhdysvallat aikaistaa kvanttiturvallisen salauksen määräaikoja
Valkoinen talo aikaistaa Yhdysvaltain liittovaltion virastojen ja niihin kytkeytyvien organisaatioiden määräaikoja luopua salauksesta, jota tulevat kvanttitietokoneet voivat uhata. Maanantaina allekirjoitettu määräys velvoittaa tärkeimmät järjestelmät siirtymään kvanttiturvallisiin avaintenvaihtomenetelmiin vuoden 2030 loppuun mennessä ja kvanttiturvallisiin digitaalisiin allekirjoituksiin vuoden 2031 loppuun mennessä.
Määräajat kiristyvät useilla vuosilla
Presidentti Donald Trump allekirjoitti maanantaina kaksi määräystä, joilla hallinto pyrkii nopeuttamaan siirtymää jälkikvanttiseen kryptografiaan ja lisäämään Yhdysvaltain panostuksia kvanttiteknologioihin. Salausta koskeva määräys tunnetaan nimellä Securing the Nation Against Advanced Cryptographic Attacks. Sen rinnalla annettiin kvantti-innovaatioihin liittyvä määräys Ushering in the Next Frontier of Quantum Innovation.
Käytännössä kiireellisin vaikutus kohdistuu liittovaltion tietoturvajohtajiin ja hankintoihin. Määräys asettaa määräajat kvanttitietokoneita kestäville salausratkaisuille, ohjaa virastoja kartoittamaan käytössään olevia kryptografisia järjestelmiä ja ennakoi vaatimuksia myös hallinnon sopimuskumppaneille.
Uudet määräajat ovat monille organisaatioille noin viisi vuotta aiempaa aikataulua tiukemmat. Korkean arvon omaisuutta ja suuren vaikutuksen järjestelmiä koskevien avaintenvaihtoratkaisujen takaraja on 31. joulukuuta 2030. Digitaalisten allekirjoitusten osalta takaraja on 31. joulukuuta 2031.
Taustalla huoli tietojen keräämisestä nyt
Kiristyksen taustalla on tuore tutkimus, jonka mukaan kryptografisesti merkittävän kvanttitietokoneen rakentamiseen tarvittavat resurssit ja kustannukset voivat olla aiempia arvioita pienemmät. Tämä on lisännyt painetta suojata tietoja, joiden salassapitoarvo ulottuu vuosien tai vuosikymmenten päähän.
Määräyksessä varoitetaan, että suurimittaiset kvanttitietokoneet voivat etenkin vastustajien käsissä muodostaa merkittävän uhan laajasti käytetyille salausjärjestelmille. Siinä nostetaan esiin myös riski, jossa hyökkääjät keräävät salattua tietoa nyt ja purkavat sen myöhemmin, kun riittävän tehokkaat kvanttitietokoneet ovat käytettävissä.
Useat teknologiayhtiöt ovat jo kiristäneet omia aikataulujaan. Google, Cloudflare ja muut yritykset ovat viime aikoina siirtäneet tavoitteitaan pois haavoittuvista järjestelmistä vuoteen 2029 mennessä. Valkoisen talon mukaan kokonaisuus liittyy kansalliseen turvallisuuteen, taloudelliseen kilpailukykyyn ja kyberturvallisuuteen.
Jatka aiheesta Teknologia.
Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.
