Skip to content
Inovasense

PQC

Post-kvantový kryptografia (PQC) — Algoritmy novej generácie odolný voci kvantovým útokom, nevyhnutný pre dlhodobá embedded systémy.

Definícia
Post-kvantový kryptografia (PQC) — Algoritmy novej generácie odolný voci kvantovým útokom, nevyhnutný pre dlhodobá embedded systémy.

PQC — Post-kvantový kryptografia

Post-kvantový kryptografia (PQC) oznacuje kryptografická algoritmy navrhnutý tak, aby boli bezpecňa voci útokom klasickšch aj kvantových pocštacov. Velk� kvantový pocštace bud� schopný prelomit dnes bežne používaňa algoritmy verejného kľúča (RSA, ECC) v priebehu minét.

Preco je PQC naliehavý?

Aktužlny algoritmusKvantový hrozbaČasová horizont
RSA-2048Prelomení Shorovým algoritmomOdhad 2030š2035
ECDSA / ECDH (P-256)Prelomení Shorovým algoritmomOdhad 2030š2035
AES-256Oslabeňa (Grover), stšle bezpecňa pri 256-bitZvlšdnutelňa

�Zbieraj teraz, dešifruj neskšr” — Protivňaci už dnes zbieraj� šifrovaný dáta s plánom dešifrovat ich po pršchode kvantových pocštacov. Akškolvek dáta s požiadavkou na utajenie po roku 2030 potrebuj� PQC ochranu teraz.

NIST PQC štandardy (finalizovaňa 2024)

Mechanizmus zapuzdrenia kľúčov (KEM)

štandardAlgoritmusRodinaVelkost kľúča
FIPS 203 (ML-KEM)CRYSTALS-KyberMrieškový800€1568 bajtov

Digitálne podpisy

štandardAlgoritmusRodinaVelkost podpisu
FIPS 204 (ML-DSA)CRYSTALS-DilithiumMrieškový2420š4627 bajtov
FIPS 205 (SLH-DSA)SPHINCS+Hash7856š49856 bajtov

Porovnanie s klasickšmi algoritmami

MetrikaRSA-2048ECDSA P-256ML-DSA-65 (PQC)
Velkost verejného kľúča256 B64 B1952 B
Velkost podpisu256 B64 B3309 B
Kvantovo bezpecňa? Nie? Nie? �no

PQC pre embedded systémy a IoT

Výzvy

  • Všc�ie kľúče a podpisy — ML-DSA podpisy sú ~50� výcšie ako ECDSA.
  • Vy—ie výpoctový ňaroky — Mrieškový operácie vyžadujú viac RAM a CPU cyklov.
  • Dopad na OTA aktualizácie — Podpísaný firmvérový aktualizácie sú výcšie.

Rieženia

  • Hybridňa kryptografia — Súcasňa sp—tanie klasickšch (ECDSA) aj PQC (ML-DSA) podpisov.
  • Hardvérová PQC akcelerátory — FPGA a ASIC implementácie pre IoT.
  • Aktualizácie secure elementov — Výrobcovia (ST, Infineon, NXP) pridávaj� PQC cesty.
  • FPGA PQC — Umošnuj� aktualizáciu kryptografických jadier v teréne.

Migracňa plán

FázaObdobieAkcia
Posúdenie2024š2025Inventára všetkých kryptografických závislostí
Hybridňa nasadenie2025š2028Dužlne klasick� + PQC pre kritická systémy
PQC primárne2028–2030PQC ako predvoleňa
Iba PQC2030+Plný migršcia, ukoncenie RSA/ECC

Súvisiace pojmy

  • Secure Boot — Overenie firmvéru, ktorý musí migrovat na PQC podpisy.
  • HSM — Hardvérová moduly potrebujšce podporu PQC algoritmov.
  • EU Cyber Resilience Act — Regulácia vyžadujúca najmodernejšiu kryptografiu.

Naža architektúra embedded bezpecnosti zahrna posúdenie pripravenosti na PQC — identifikáciu kryptografických primitšv vo važom produkte, ktorý musia prejst na post-kvantový algoritmy, a návrh FPGA akcelerštorov PQC pre obmedzená embedded zariadenia.