CYBERSÄKRA VERKSAMHETEN
Post-kvantumkryptografi
Sammanfattning
Post-kvantumkryptografi, PQC, är kryptografiska algoritmer som utformats för att stå emot attacker från kvantdatorer, till skillnad från RSA och ECC vars matematiska grund en tillräckligt kraftfull kvantdator kan lösa snabbt. Skyddet behövs redan nu eftersom angripare kan samla in krypterad data i dag och dekryptera den senare, särskilt data med lång konfidentialitetsperiod.
Vad är post-kvantumkryptografi?
Post-kvantumkryptografi (PQC) är kryptografiska algoritmer som är designade för att vara motståndskraftiga mot attacker från kvantdatorer. Dagens mest använda krypteringsmetoder – RSA och ECC – bygger på matematiska problem som en tillräckligt kraftfull kvantdator kan lösa snabbt, vilket gör dem osäkra i en post-kvantum-era.
PQC kompletterar befintlig Quantum Safe Cryptography och fokuserar specifikt på de nya algoritmerna som NIST (USA:s standardiseringsorgan) har standardiserat.
Varför behövs post-kvantumkryptografi nu?
Även om storskaliga kvantdatorer ännu inte finns, utgör "harvest now, decrypt later"-attacker ett reellt hot redan idag. Angripare kan samla in krypterad data nu och dekryptera den när kvantdatorer blir tillgängliga. Data med lång konfidentialitetsperiod – som statliga hemligheter, patientjournaler och affärshemligheter – måste skyddas redan nu.
Standardisering och implementering
NIST publicerade de första PQC-standarderna 2024 (ML-KEM, ML-DSA och SLH-DSA). Teknikjättar som Microsoft, Google och Cloudflare har redan börjat implementera dessa i sina produkter och protokoll.