HPE Labs yöneticisi Andrew Wheeler, kuantum sonrası kriptografiyi geleceğe dönük bir ihtimalden çok güncel altyapı planlama konusu olarak ele alıyor. Kuantum bilgisayarların mevcut şifreleme yöntemlerini ne zaman kırabileceğine ilişkin takvimin belirsiz olduğunu belirtiyor.

Değerlendirmede, saldırganların bugün topladığı şifreli verileri kuantum teknolojisi olgunlaştığında çözebilmesi ayrı bir risk olarak gösteriliyor. Wheeler, uzun süre gizli kalması gereken verilerin bu nedenle şimdiden etkilenebileceğini savunuyor.

NIST'in ilk kapsamlı kuantum sonrası kriptografi standartlarını 2024'te yayımladığı hatırlatılıyor. Kamu kurumları ve düzenlemeye tabi sektörler için başlayan rehberlerin, hazırlık düzeyi ile satın alma kararları üzerindeki baskıyı artırdığı belirtiliyor.

Wheeler'a göre kriptografinin kurumsal sistemlerde nerede kullanıldığı çoğu zaman tam olarak envantere alınmıyor. Temel geçiş çalışmalarının 24 ila 36 ay, kapsamlı altyapı dönüşümünün ise 24 ila 48 ay veya daha uzun sürebileceği öngörülüyor.

Önerilen ilk adım, altyapıdan sertifikalara ve üçüncü taraf hizmetlere kadar kriptografik kullanımın envanterini çıkarmak. Uzun süre korunacak veriler ile değiştirilmesi zor güven köklerinin önce ele alınması isteniyor. Satın alma süreçlerine yeni gereksinimlerin eklenmesi ve algoritmaların sistemi baştan kurmadan değiştirilebilmesi de hazırlık kapsamına alınıyor.

Bildiklerimiz

    Henüz bilmediklerimiz

    • Geçiş tahminlerinin dayandığı örneklem, kurum sayısı ve kuantum bilgisayar takvimi açıklanmıyor.
    Birincil belgeler

    Haber kaydı

    Birincil belgeler ve sürüm kanıtları editoryal kayıt sisteminde saklanır. Kişisel veri, telif ve iletişim eki riskleri nedeniyle ham dosyalar kamu sayfasında yayımlanmaz.