САЩ продължават своя постепенен преход към използване на криптографски стандарти, които са устойчиви на атаки с квантови компютри. Като част от Изпълнителна заповед 14306, подписана през лятото на 2025 г., Агенцията за киберсигурност и защита на инфраструктурата (CISA) публикува актуализираните списъци на категориите софтуер и хардуер, в които вече са налични решения, поддържащи постквантова криптография.
Целта на този ход е да се намалят рисковете, свързани с евентуалната поява на квантови компютърни системи, способни да разбиват конвенционалните алгоритми за защита на данните.
Списъците са разработени съвместно с Агенцията за национална сигурност и са предназначени предимно за правителствени агенции, които закупуват ИТ продукти. Те отразяват онези категории, които вече разполагат с технологии, реализиращи алгоритми, устойчиви на квантови заплахи. Те включват облачни платформи, браузъри, сървъри, криптиране на устройства и месинджъри.
В тези продукти в повечето случаи вече са внедрени механизми за създаването на сигурни ключове, които са устойчиви на потенциални квантови атаки, въпреки че цифровите подписи и удостоверяването на автентичността все още не са универсално внедрени. Въпреки това CISA препоръчва използването на такива решения при всички нови обществени поръчки.

Друг списък включва продуктови категории, при които прилагането на новите криптографски алгоритми все още е в процес на разработване и тестване. Те включват мрежови устройства и софтуер, телефония, операционни системи, облачни SaaS услуги, контрол на достъпа, киберсигурност и решения за бази данни.
CISA подчертава, че доставчиците трябва да осигурят устойчивост на квантови заплахи не само в основните функции, но и в свързаните с тях възможности – например инсталиране на обновяванията. Когато са готови, продуктите от този списък ще бъдат преместени в списъка на широко достъпните решения.
Основата за идентифициране на надеждните алгоритми е инициатива на Националния институт за стандарти и технологии на САЩ, стартирала още през 2016 г. Досега са одобрени три криптографски стандарта: ML-KEM за установяване на ключове, както и ML-DSA и SLH-DSA за цифрови подписи.
Временно са разрешени и хеширани алгоритми за цифров подпис, запазващи състоянието, включително дървовидно структурирани варианти. Тези алгоритми постепенно заменят схемите, уязвими от квантовите изчисления, и ще бъдат в основата на бъдещата криптографска инфраструктура.
Преходът към постквантова криптография обхваща широк спектър от технологии, включително не само за познатите ИТ продукти, но и за устройствата на интернет на нещата и промишленото оборудване. Въпреки че подобни решения все още не са включени в публикуваните списъци, те също ще трябва да се адаптират към новите стандарти.
Редовното актуализиране на списъците от страна на CISA ще ѝ позволи бързо да вземе предвид развитието на технологиите и да гарантира, че изискванията за информационна сигурност са актуални с промяната на ситуацията със заплахите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!