Помилково зрозуміле «квантове домінування» — до 2030 року вам не потрібно панікувати
Наразі, щодо того, коли з’являться «квантові комп’ютери, пов’язані з криптографією (CRQC)», прогнози на ринку часто є надмірно агресивними та перебільшеними — це спричиняє заклики до негайного та всеохоплюючого переходу на постквантову криптографію.
Але ці заклики часто ігнорують витрати та ризики передчасного переходу, а також зневажають різні ризикові характеристики між різними криптографічними примітивами:
Постквантове шифрування (Post-quantum encryption) дійсно потребує негайного впровадження, незважаючи на високі витрати: атаки типу «спіймати першим, розшифрувати пізніше» (HNDL) вже відбуваються. Чутливі дані, зашифровані сьогодні, навіть через десятки років, коли з’являться квантові комп’ютери, все ще можуть мати цінність. Хоча впровадження постквантового шифрування призводить до збільшення навантаження на продуктивність та ризиків під час виконання, у разі атак HNDL для тих даних, що потребують довгострокової конфіденційності, інших варіантів немає.
Постквантові підписи (Post-quantum sign