Europol pravi, da se je treba pripraviti na nevarnosti kvantnih tehnologij

Avtor:
Europol je včeraj pozival k ukrepanju za zaščito kriptovalut in občutljivih oz. zaupnih podatkov pred kvantnimi grožnjami. Novi Europolovi strokovni poročili namreč razkrivata, kako bi lahko kvantno računalništvo negativno vplivalo na varnost uporabe digitalnih sredstev in šifriranih informacij.
Europol pravi, da se je treba pripraviti na nevarnosti kvantnih tehnologij

Simbolična grafika kriptovalut (foto: europol.europa.eu)

Europol je objavil dve novi poročili o varnostnih izzivih, ki jih predstavlja kvantno računalništvo ter pozval organizacije, oblikovalce politik in industrijo kriptovalut, naj se kar začnejo pripravljati. Poročili preučujeta, kako bi lahko prihodnje kvantne zmogljivosti spodkopale kriptografijo, ki ščiti denarnice s kriptovalutami, in napadalcem omogočile dešifriranje občutljivih informacij, zbranih pred leti.

Prvo poročilo ‘Kvantno računalništvo in kriptovalute – Premostitev tehničnega znanja in odločanja’, je pripravil Europolov Evropski center za kibernetsko kriminaliteto, preučuje pa posledice za digitalna sredstva in hkrati izpodbija napovedi, da bo kvantno računalništvo neizogibno povzročilo propad kriptovalut. Kriptografski ključi, ki se uporabljajo za nadzor kripto denarnic in avtorizacijo transakcij, so tam navedeni kot najbolj ranljiva točka.

Strokovnjaki namreč ugotavljajo, da bi lahko dovolj zmogljiv kvantni računalnik iz izpostavljenega javnega ključa izpeljal zasebni ključ, kar bi napadalcu lahko omogočilo prenos sredstev brez vednosti lastnika. Drugo poročilo so poimenovali ‘Poberi zdaj, dešifriraj pozneje’, skupaj pa sta ga razvila Europol in Univerza Carlos III iz Madrida (UC3M) v okviru svetovalne skupine Europola EC3 za raziskave in razvoj.

V njem so se lotili druge nevarnosti – kriminalci oz. napadalci lahko danes zbirajo in shranjujejo šifrirane informacije, da jih nato dešifrirajo v prihodnosti, ko bodo na voljo naprednejše tehnološke zmogljivosti. Ta način je še posebej nevaren za informacije, ki morajo ostati zaupne več let, vključno z vladnimi komunikacijami, intelektualno lastnino, zdravstvenimi kartotekami in datotekami organov pregona.

»Obe poročili poudarjata potrebo po prepoznavanju in določanju prioritet ogrožajočih sredstev glede na njihovo pomembnost ter po ustreznem načrtovanju prehoda na postkvantno kriptografijo, s poudarkom na algoritmih, zasnovanih tako, da prenesejo napade tako konvencionalnih kot kvantnih računalnikov, hkrati pa zagotavljajo interoperabilnost in sobivanje z obstoječimi kriptografskimi sistemi,« so sporočili z Europola.

Ker bo prilagajanje sistemov in usklajevanje varnostnih nadgradenj trajalo dlje časa, je po mnenju Europolovih strokovnjakov ne glede na naravo groženj, ki se lahko pojavijo, potrebno proaktivno izvajati ‘kriptoagilnost’. Tako se lahko zagotovi, da se sistemi po potrebi uprejo, premagajo prihodnje grožnje ter ostanejo povsem varni.

Povezani Članki

E-Novice

Prijavi se na pregled dogodkov in bodi na tekočem.