Сбогом RSA? САЩ официално потвърдиха, че старата криптография е на път да бъде премахната

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

САЩ продължават своя постепенен преход към използване на криптографски стандарти, които са устойчиви на атаки с квантови компютри. Като част от Изпълнителна заповед 14306, подписана през лятото на 2025 г., Агенцията за киберсигурност и защита на инфраструктурата (CISA) публикува актуализираните списъци на категориите софтуер и хардуер, в които вече са налични решения, поддържащи постквантова криптография.

Целта на този ход е да се намалят рисковете, свързани с евентуалната поява на квантови компютърни системи, способни да разбиват конвенционалните алгоритми за защита на данните.

Списъците са разработени съвместно с Агенцията за национална сигурност и са предназначени предимно за правителствени агенции, които закупуват ИТ продукти. Те отразяват онези категории, които вече разполагат с технологии, реализиращи алгоритми, устойчиви на квантови заплахи. Те включват облачни платформи, браузъри, сървъри, криптиране на устройства и месинджъри.

В тези продукти в повечето случаи вече са внедрени механизми за създаването на сигурни ключове, които са устойчиви на потенциални квантови атаки, въпреки че цифровите подписи и удостоверяването на автентичността все още не са универсално внедрени. Въпреки това CISA препоръчва използването на такива решения при всички нови обществени поръчки.

Сбогом RSA? САЩ официално потвърдиха, че старата криптография е на път да бъде премахната

Друг списък включва продуктови категории, при които прилагането на новите криптографски алгоритми все още е в процес на разработване и тестване. Те включват мрежови устройства и софтуер, телефония, операционни системи, облачни SaaS услуги, контрол на достъпа, киберсигурност и решения за бази данни.

CISA подчертава, че доставчиците трябва да осигурят устойчивост на квантови заплахи не само в основните функции, но и в свързаните с тях възможности – например инсталиране на обновяванията. Когато са готови, продуктите от този списък ще бъдат преместени в списъка на широко достъпните решения.

Основата за идентифициране на надеждните алгоритми е инициатива на Националния институт за стандарти и технологии на САЩ, стартирала още през 2016 г. Досега са одобрени три криптографски стандарта: ML-KEM за установяване на ключове, както и ML-DSA и SLH-DSA за цифрови подписи.

Временно са разрешени и хеширани алгоритми за цифров подпис, запазващи състоянието, включително дървовидно структурирани варианти. Тези алгоритми постепенно заменят схемите, уязвими от квантовите изчисления, и ще бъдат в основата на бъдещата криптографска инфраструктура.

Преходът към постквантова криптография обхваща широк спектър от технологии, включително не само за познатите ИТ продукти, но и за устройствата на интернет на нещата и промишленото оборудване. Въпреки че подобни решения все още не са включени в публикуваните списъци, те също ще трябва да се адаптират към новите стандарти.

Редовното актуализиране на списъците от страна на CISA ще ѝ позволи бързо да вземе предвид развитието на технологиите и да гарантира, че изискванията за информационна сигурност са актуални с промяната на ситуацията със заплахите.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини