Skip to content
Inovasense

PQC

Post-kvantov� kryptografia (PQC) � Algoritmy novej gener�cie odoln� voci kvantov�m �tokom, nevyhnutn� pre dlhodob� embedded syst�my.

PQC � Post-kvantov� kryptografia

Post-kvantov� kryptografia (PQC) oznacuje kryptografick� algoritmy navrhnut� tak, aby boli bezpecn� voci �tokom klasick�ch aj kvantov�ch poc�tacov. Velk� kvantov� poc�tace bud� schopn� prelomit dnes be�ne pou��van� algoritmy verejn�ho kl�ca (RSA, ECC) v priebehu min�t.

Preco je PQC naliehav�?

Aktu�lny algoritmusKvantov� hrozbaCasov� horizont
RSA-2048Prelomen� Shorov�m algoritmomOdhad 2030�2035
ECDSA / ECDH (P-256)Prelomen� Shorov�m algoritmomOdhad 2030�2035
AES-256Oslaben� (Grover), st�le bezpecn� pri 256-bitZvl�dnuteln�

�Zbieraj teraz, de�ifruj nesk�r” � Protivn�ci u� dnes zbieraj� �ifrovan� d�ta s pl�nom de�ifrovat ich po pr�chode kvantov�ch poc�tacov. Ak�kolvek d�ta s po�iadavkou na utajenie po roku 2030 potrebuj� PQC ochranu teraz.

NIST PQC �tandardy (finalizovan� 2024)

Mechanizmus zapuzdrenia kl�cov (KEM)

�tandardAlgoritmusRodinaVelkost kl�ca
FIPS 203 (ML-KEM)CRYSTALS-KyberMrie�kov�800�1568 bajtov

Digit�lne podpisy

�tandardAlgoritmusRodinaVelkost podpisu
FIPS 204 (ML-DSA)CRYSTALS-DilithiumMrie�kov�2420�4627 bajtov
FIPS 205 (SLH-DSA)SPHINCS+Hash7856�49856 bajtov

Porovnanie s klasick�mi algoritmami

MetrikaRSA-2048ECDSA P-256ML-DSA-65 (PQC)
Velkost verejn�ho kl�ca256 B64 B1952 B
Velkost podpisu256 B64 B3309 B
Kvantovo bezpecn�? Nie? Nie? �no

PQC pre embedded syst�my a IoT

V�zvy

  • V�c�ie kl�ce a podpisy � ML-DSA podpisy s� ~50� v�c�ie ako ECDSA.
  • Vy��ie v�poctov� n�roky � Mrie�kov� oper�cie vy�aduj� viac RAM a CPU cyklov.
  • Dopad na OTA aktualiz�cie � Podp�san� firmv�rov� aktualiz�cie s� v�c�ie.

Rie�enia

  • Hybridn� kryptografia � S�casn� sp��tanie klasick�ch (ECDSA) aj PQC (ML-DSA) podpisov.
  • Hardv�rov� PQC akceler�tory � FPGA a ASIC implement�cie pre IoT.
  • Aktualiz�cie secure elementov � V�robcovia (ST, Infineon, NXP) prid�vaj� PQC cesty.
  • FPGA PQC � Umo�nuj� aktualiz�ciu kryptografick�ch jadier v ter�ne.

Migracn� pl�n

F�zaObdobieAkcia
Pos�denie2024�2025Invent�ra v�etk�ch kryptografick�ch z�vislost�
Hybridn� nasadenie2025�2028Du�lne klasick� + PQC pre kritick� syst�my
PQC prim�rne2028�2030PQC ako predvolen�
Iba PQC2030+Pln� migr�cia, ukoncenie RSA/ECC

S�visiace pojmy

  • Secure Boot � Overenie firmv�ru, ktor� mus� migrovat na PQC podpisy.
  • HSM � Hardv�rov� moduly potrebuj�ce podporu PQC algoritmov.
  • EU Cyber Resilience Act � Regul�cia vy�aduj�ca najmodernej�iu kryptografiu.

Na�a architekt�ra embedded bezpecnosti zahrna pos�denie pripravenosti na PQC � identifik�ciu kryptografick�ch primit�v vo va�om produkte, ktor� musia prejst na post-kvantov� algoritmy, a n�vrh FPGA akceler�torov PQC pre obmedzen� embedded zariadenia.