Skip to content
Inovasense

PQC

Post-kvantová kryptografia (PQC) — Kryptografické algoritmy novej generácie odolné voči útokom kvantových počítačov, nevyhnutné pre dlhodobo nasadené embedded systémy.

PQC — Post-kvantová kryptografia

Post-kvantová kryptografia (PQC) označuje kryptografické algoritmy navrhnuté tak, aby boli bezpečné voči útokom klasických aj kvantových počítačov. Veľké kvantové počítače budú schopné prelomiť dnes bežne používané algoritmy verejného kľúča (RSA, ECC) v priebehu minút.

Prečo je PQC naliehavá?

Aktuálny algoritmusKvantová hrozbaČasový horizont
RSA-2048Prelomený Shorovým algoritmomOdhad 2030–2035
ECDSA / ECDH (P-256)Prelomený Shorovým algoritmomOdhad 2030–2035
AES-256Oslabený (Grover), stále bezpečný pri 256-bitZvládnuteľné

„Zbieraj teraz, dešifruj neskôr” — Protivníci už dnes zbierajú šifrované dáta s plánom dešifrovať ich po príchode kvantových počítačov. Akékoľvek dáta s požiadavkou na utajenie po roku 2030 potrebujú PQC ochranu teraz.

NIST PQC štandardy (finalizované 2024)

Mechanizmus zapuzdrenia kľúčov (KEM)

ŠtandardAlgoritmusRodinaVeľkosť kľúča
FIPS 203 (ML-KEM)CRYSTALS-KyberMriežková800–1568 bajtov

Digitálne podpisy

ŠtandardAlgoritmusRodinaVeľkosť podpisu
FIPS 204 (ML-DSA)CRYSTALS-DilithiumMriežková2420–4627 bajtov
FIPS 205 (SLH-DSA)SPHINCS+Hash7856–49856 bajtov

Porovnanie s klasickými algoritmami

MetrikaRSA-2048ECDSA P-256ML-DSA-65 (PQC)
Veľkosť verejného kľúča256 B64 B1952 B
Veľkosť podpisu256 B64 B3309 B
Kvantovo bezpečný❌ Nie❌ Nie✅ Áno

PQC pre embedded systémy a IoT

Výzvy

  • Väčšie kľúče a podpisy — ML-DSA podpisy sú ~50× väčšie ako ECDSA.
  • Vyššie výpočtové nároky — Mriežkové operácie vyžadujú viac RAM a CPU cyklov.
  • Dopad na OTA aktualizácie — Podpísané firmvérové aktualizácie sú väčšie.

Riešenia

  • Hybridná kryptografia — Súčasné spúšťanie klasických (ECDSA) aj PQC (ML-DSA) podpisov.
  • Hardvérové PQC akcelerátory — FPGA a ASIC implementácie pre IoT.
  • Aktualizácie secure elementov — Výrobcovia (ST, Infineon, NXP) pridávajú PQC cesty.
  • FPGA PQC — Umožňujú aktualizáciu kryptografických jadier v teréne.

Migračný plán

FázaObdobieAkcia
Posúdenie2024–2025Inventúra všetkých kryptografických závislostí
Hybridné nasadenie2025–2028Duálne klasické + PQC pre kritické systémy
PQC primárne2028–2030PQC ako predvolené
Iba PQC2030+Plná migrácia, ukončenie RSA/ECC

Súvisiace pojmy

  • Secure Boot — Overenie firmvéru, ktoré musí migrovať na PQC podpisy.
  • HSM — Hardvérové moduly potrebujúce podporu PQC algoritmov.
  • EU Cyber Resilience Act — Regulácia vyžadujúca najmodernejšiu kryptografiu.