Microsoft ускоряет переход на постквантовую криптографию: новые сроки и что это значит
Корпорация Microsoft объявила о переносе сроков внедрения постквантовой криптографии на более ранние даты, чтобы защитить пользователей от угрозы «собери сейчас, расшифруй позже». Это решение отражает растущую обеспокоенность в отрасли и подчеркивает необходимость срочных действий для обеспечения до

Корпорация Microsoft объявила о переносе сроков внедрения постквантовой криптографии на более ранние даты, чтобы защитить пользователей от угрозы «собери сейчас, расшифруй позже». Это решение отражает растущую обеспокоенность в отрасли и подчеркивает необходимость срочных действий для обеспечения долгосрочной безопасности данных. В данной статье мы рассмотрим, что такое постквантовая криптография, почему Microsoft ускоряет переход, и как это повлияет на пользователей и бизнес.
Почему Microsoft ускоряет переход на постквантовую криптографию
Microsoft объявила, что начнет переход на постквантовую криптографию уже в 2024 году, а не в 2025, как планировалось ранее. В официальном блоге компании говорится, что они ускоряют внедрение PQC в свои продукты и сервисы, чтобы обеспечить безопасность данных клиентов на десятилетия вперед. Ключевым фактором стала угроза «собери сейчас, расшифруй позже», когда злоумышленники уже сейчас собирают зашифрованные данные, чтобы расшифровать их в будущем с помощью квантовых компьютеров.
Microsoft также объявила о сотрудничестве с Cloudflare и другими партнерами для тестирования и внедрения PQC в реальных сценариях. Компания уже начала интеграцию постквантовых алгоритмов в свой браузер Edge и облачные сервисы Azure. Это включает использование алгоритмов, стандартизированных NIST, таких как CRYSTALS-Kyber для шифрования и CRYSTALS-Dilithium для цифровых подписей.
Предыстория и контекст
Интерес к постквантовой криптографии растет по мере развития квантовых компьютеров. Хотя полностью функциональные квантовые компьютеры, способные взломать современные алгоритмы, такие как RSA и ECC, могут появиться через 10-20 лет, эксперты предупреждают, что данные, перехваченные сегодня, могут быть расшифрованы в будущем. Это особенно критично для данных с длительным сроком жизни, таких как медицинские записи, государственные секреты или финансовая информация.
Microsoft уже несколько лет работает над постквантовой криптографией. В 2019 году они запустили проект по созданию квантово-устойчивых алгоритмов, а в 2022 году интегрировали некоторые из них в свои продукты. Однако новое заявление показывает, что компания считает угрозу более насущной, чем предполагалось ранее.
Чем отличается постквантовая криптография от традиционной?
Постквантовая криптография использует математические задачи, которые сложны для решения как для классических, так и для квантовых компьютеров. В отличие от RSA, основанного на факторизации больших чисел, PQC использует такие подходы, как решетчатые структуры, коды или многомерные уравнения. Это делает их устойчивыми к атакам с использованием алгоритма Шора, который квантовый компьютер может применить для взлома RSA и ECC.
Технические подробности и финансовые детали
Microsoft планирует внедрить PQC в несколько этапов. На первом этапе, который уже начался, компания интегрирует гибридные решения, сочетающие классические и постквантовые алгоритмы. Это позволяет сохранить совместимость с существующими системами, одновременно повышая безопасность. На втором этапе, запланированном на 2025-2030 годы, Microsoft перейдет на полностью постквантовые алгоритмы во всех своих продуктах.
Компания также инвестирует в исследования и разработки, сотрудничая с университетами и другими технологическими гигантами. Microsoft является членом консорциума Post-Quantum Cryptography Alliance, который работает над стандартизацией и внедрением PQC.
Кого затронет и как
Переход на PQC затронет всех пользователей продуктов Microsoft, включая корпоративных клиентов Azure, пользователей Windows и облачных сервисов. Для разработчиков это означает необходимость обновления своих приложений для поддержки новых алгоритмов. Бизнес должен будет пересмотреть свои стратегии безопасности и убедиться, что их данные защищены от будущих квантовых угроз.
Для российских компаний и организаций, использующих продукты Microsoft, это также важно. Несмотря на ограничения, многие российские компании продолжают использовать облачные сервисы Microsoft, и им придется адаптироваться к новым требованиям. Кроме того, российские разработчики могут использовать этот опыт для создания собственных постквантовых решений.
Что будет дальше
Microsoft планирует продолжать тестирование и внедрение PQC в ближайшие годы. Компания также будет работать над стандартизацией и совместимостью, чтобы обеспечить плавный переход для всех пользователей. Ожидается, что другие крупные технологические компании, такие как Google и Amazon, также ускорят свои усилия в этом направлении.
Эксперты прогнозируют, что к 2030 году большинство критически важных систем будут использовать постквантовую криптографию. Однако этот переход требует значительных усилий и координации, поэтому компании должны начать подготовку уже сейчас.
Итог
Microsoft ускоряет переход на постквантовую криптографию, что является важным шагом в обеспечении долгосрочной безопасности данных. Угроза «собери сейчас, расшифруй позже» реальна, и компании должны действовать быстро. Этот переход затронет всех, поэтому важно следить за развитием событий и готовиться к изменениям.