Er der stadig flere år til, at kvantecomputere kan bryde moderne kryptering i stor skala? Eller er Q-Day næsten her? Uanset svaret venter regeringerne ikke længere.
Fredag ledte BeInCrypto den lovgivningsmæssige diskussion om kvante-risici i FN’s hovedkvarter under Government Blockchain Association’s topmøde om »Fremtiden for penge, styring og lovgivning«.
Men hvorfor netop nu? Fordi det amerikanske National Security Agency (NSA) har annonceret et markant skift mod post-kvantekryptografi. Fra 2027 skal nye kommercielle systemer til national sikkerhed understøtte kvantebestandige algoritmer. Systemer, der ikke er kompatible, vil blive udfaset inden 2030.
Frygten er allerede en realitet: Angribere kan stjæle krypterede data i dag og vente på, at fremtidige kvantemaskiner kan knække dem.
FN’s pensionsfond er allerede i gang med forberedelserne
Brian McGleenon talte med IRS’ Chief Risk and Control Officer, Dottie Romo, vicedirektør for FN’s fælles personalepensionsfond, Dino Cataldo Dell’Accio, og Julius Moye fra Mastercard.
Dell’Accio afslørede, at kvantemigrering allerede er et aktuelt emne for FN’s pensionsfonds blockchain-baserede »proof-of-life«-system, der betjener omkring 80.000 modtagere i 190 lande.
We have been in production for five years. The concern now is what happens to information already written to a blockchain if today’s cryptography becomes vulnerable.”
Fonden undersøger en post-kvante-resistent blockchain og måder at genkryptere og offentligt forankre historiske optegnelser på.
Hans vigtigste advarsel: Der vil muligvis ikke være nogen klar »Q-Day«, hvor institutionerne blot opgraderer og går videre.
There is no such a day as a Y2K in quantum. Cryptography will require continuous monitoring as threats evolve.”
Truslen begynder før Q-Day
NSA kalder dette »høst nu, dekrypter senere«. NIST opfordrer allerede organisationer til at migrere til færdigudviklede post-kvantestandarder i stedet for at vente på, at kraftfulde kvantecomputere kommer på markedet.
Dell’Accio påpegede et andet problem. Kvantesikre kryptografiske nøgler kan være meget større, hvilket betyder, at eksisterende firewalls, netværkshardware og -software muligvis også skal opgraderes.
Finanssektoren kan have et hastighedsproblem
IRS-medarbejder Dottie Romo afsluttede med en bredere advarsel om regulering.
»Lige nu gennemgår vi tingene i et meget traditionelt tempo,« sagde Romo. »Det er ikke holdbart.«
Kvanteteknologien ligger måske stadig foran os. Kapløbet om at beskytte det finansielle system er allerede i gang.









