ÃÛÌÒTV

FAQ Hero
CRYPTOGRAFIE

Wat is post-quantumcryptografie?

Wat is post-quantumcryptografie?


Post-quantumcryptografie is de term die wordt gebruikt voor cryptografie die bestand is tegen aanvallen van zware quantumcomputers.

Waarom is post-quantumcryptografie belangrijk?


Post-quantumcryptografie (PQC) is belangrijk omdat zware quantumcomputers in staat zullen zijn tot het kraken van de op openbare sleutels gebaseerde cryptografie waarmee wij onze gegevens en communicatie nu beschermen. Dat betekent dat RSA en ECC, waarop de hedendaagse digitale certificaten zijn gebaseerd, niet meer veilig zijn zodra er een zogeheten cryptografisch relevante quantumcomputer (CRQC) bestaat.

Wat zijn de gevolgen van post-quantumcryptografie voor de beveiliging van mijn organisatie?


De mogelijkheid dat er in de toekomst quantumcomputers zijn die de huidige cryptografische systemen kunnen kraken, vormt een ernstige bedreiging voor de vertrouwelijkheid en integriteit van digitale communicatie op internet en elders. Organisaties die zich niet hebben voorbereid op post-quantumcryptografie zullen tegen die tijd hun websitedomeinen, servers en andere PKI-infrastructuur met de nodige haast alsnog moeten beveiligen.

Onthoud daarbij dat u moet overschakelen op PCQ vóórdat er een CRQC beschikbaar is. Vooruitstrevende aanvallers kunnen nu al uw gegevens stelen, om die pas in de toekomst te ontsleutelen. Ze bewaren de versleutelde gegevens dan simpelweg totdat er een quantumcomputer bestaat waarmee ze de gegevens kunnen ontsleutelen. Daarom moet u nog voordat een CRQC beschikbaar komt, overschakelen naar PQC om de gegevens te beschermen die via openbare kanalen worden verzonden. Ga daarvoor uit van het aantal jaren dat de gegevens beveiligd moeten zijn, minus de tijd die verstrijkt voordat een CRQC het licht ziet. En omdat nu nog niet bekend is wanneer zo'n quantumcomputer er daadwerkelijk zal zijn, heeft NIST voorgesteld om 2030 aan te houden als zacht overgangsjaar en 2035 als harde einddatum voor de huidige cryptografie op basis van openbare sleutels.

Hoe kan een goede voorbereiding op post-quantumcryptografie meer vertrouwen wekken?

De voorbereiding op toekomstige bedreigingen voor de beveiliging, zoals post-quantumcryptografie, is essentieel voor organisaties waar vertrouwelijke informatie en persoonsgegevens aan worden toevertrouwd. Door voorbereid te zijn, kunnen organisaties vertrouwen wekken bij sitebezoekers, klanten en anderen die vertrouwelijke informatie verstrekken via hun website. Daarnaast kunnen bedrijven hun eigen middelen en reputatie beschermen tegen compromittering en schade en tegen de bijbehorende financiële gevolgen.