Kvanttiuhkasta on puhuttu jo pitkään. Kun kvanttikoneet ovat kaupallisesti tarjolla, kaikki nykyiset salaustekniikat joutuvat romukoppaan, maalailee moni. Standardointijärjestö NIST yrittää hillitä paniikkia. Kvanttikoneiden hyökkäykset kestävät salausstandardit valmistuvat jo ensi vuonna.
Kvanttiuhka tarkoittaa sitä, että kvanttikoneilla pystyy helposti murtamaan nykyiset julkiseen avaimeen perustuvat asymmetriset salaukset. Pahimmillaan tämä tarkoittaa koko internetin tietoturvan kaatumista. Sähköpostit, tekstiviestit, pankkisalaisuus, kaikki olisi mennyttä. Onneksi kvanttitietokoneet eivät tule olemaan laajasti saatavilla vielä vuosiin, todennäköisesti vuosikymmeniin.
Viime vuonna NIST (National Institute of Standards and Technology) valitsi neljä algoritmia, jotka on suunniteltu kestämään kvanttitietokoneiden hyökkäyksiä. Nyt virasto on aloittanut näiden algoritmien standardointiprosessin – viimeisen askeleen ennen näiden matemaattisten työkalujen asettamista saataville, jotta organisaatiot ympäri maailmaa voivat integroida ne salausinfrastruktuuriinsa.
NIST on nyt julkaissut standardiluonnokset kolmelle neljästä vuonna 2022 valitsemastaan algoritmista. Neljännen algoritmin eli FALCONin standardiluonnos julkaistaan noin vuoden kuluttua. Järjestö pyytää maailmanlaajuista kryptografista yhteisöä antamaan palautetta standardiluonnoksista 22. marraskuuta 2023 asti.
NIST alkoi kehittää kvanttiresistenttejä algoritmeja vuonna 2016. Asiantuntijat kymmenistä maista toimittivat 69 kelvollista algoritmia marraskuun 2017 määräaikaan mennessä. Nämä 69 ehdokasta annettiin asiantuntijoiden analysoitaviksi ja murrettaviksi.
Prosessin myötä NIST valitsi neljä uutta ehdokasta FIPS-standardiksi heinäkuussa 2022. Nämä ovat CRYSTALS-Kyber, joka on suunniteltu esimerkiksi turvallisten verkkosivustojen luomiseen, CRYSTALS-Dilithium, joka on suunniteltu suojaamaan digitaalisia allekirjoituksia, SPHINCS+, joka on myös suunniteltu digitaalisille allekirjoituksille, ja FALCON, joka on myös suunniteltu digitaalisille allekirjoituksille.
Viime vuonna valittujen neljän NIST-algoritmin lisäksi projektiryhmä valitsi myös toisen algoritmisarjan jatkuvaan arviointiin, jonka tarkoituksena oli täydentää ensimmäistä sarjaa. NIST julkaisee ensi vuonna standardiluonnokset mille tahansa näistä standardointiin valituista algoritmeista. Nämä lisäalgoritmit - joita tulee todennäköisesti yksi tai kaksi on suunniteltu yleiseen salaukseen, mutta ne perustuvat erilaisiin matemaattisiin ongelmiin kuin CRYSTALS-Kyber. Niidne tehtävä on tarjota vaihtoehtoisia puolustusmenetelmiä, jos jokin valituista algoritmeista osoittautuu heikoksi tulevaisuudessa.