Infineon esitteli viime viikolla ensimmäisen kvanttikoneiden hyökkäyksiä kestävän TPM-moduulin. Siinä voidaan suojata sensitiivinen data tietokoneilla kaksinkertaisella allekirjoituksella. Motiivi on selvä: Infineon arvioi, että asymmetriseen salaukseen perustuva suojaaminen menettää merkityksensä 10-15 vuoden kuluessa.
OPTIGA SLB 9672 -moduulia esitellyt tuotepäällikkö Guillaume Raimbault arvioi, että kvanttitietokoneiden kehitys johtaa nykyvauhdilla siihen, että 10-20 vuodessa niistä tulee arkipäivää. Tällöin esimerkiksi 128-bittinen RSA-3071-salaus ei enää suojaa salasanoja. Samoin käy käytännössä kaikkien asymmetristen suojausten kanssa.
Ongelma on laaja. Tähän asti kaikilla TPM-piireillä on luotettu elliptiseen käyrään perustuviin salauksiin. Groverin algoritmit lisäksi puolittavat symmetristen salausten turvallisuuden. - AES-128-salauksen 128-bittisyydestä tulee käytännössä 64 bitin turva, Raimbault esitti.
Ei salausten murtamiseen sopivia kvanttikoneita tietenkään tule joka konesalissa olemaan myös ensi vuosikymmenellä. Teoreettinenkin uhka on kuitenkin riittävä siihen, että tarvitsee kehittää parempia ratkaisuja. Infineonin uusi TPM-moduuli on tällainen. Siinä elliptiseen käyrään perustuvan ECDSA-salauksen lisäksi käytetään kvantinkestävää eli PQC-tasoista (post quantum cryptography) XMSS-allekirjoitusta.
OPTIGA SLB 9672 on jo nyt kvanttihyökkäyksen kestävä, koska sitä tullaan käyttämään laitteissa, joiden elinkaari yltää ensi vuosikymmenelle. – Kvanttikoneiden uhka täytyy ottaa huomioon kaikissa laitteissa, esimerkiksi kaikissa teollisuuden tietoturvaratkaisuissa. Uusi TPM-moduulimme on tavallaan salauksen ”Sveitsin armeijan linkkuveitsi”, Raimbault kehui.
Moduuli istuu 5x5-millisenä 32-nastaiseen UQFN-koteloituna ratkaisuna nykyisten TPM-moduulien paikalle suoraan, tukee kaikkia standardeja salauksia ja on ollut volyymituotannossa jo marraskuusta lähtien.
Lus lisää: Ensimmäinen kvanttikonehyökkäykset kestävä turvasiru