PQC — Post-kvantový kryptografia
Post-kvantový kryptografia (PQC) oznacuje kryptografická algoritmy navrhnutý tak, aby boli bezpecňa voci útokom klasickšch aj kvantových pocštacov. Velk� kvantový pocštace bud� schopný prelomit dnes bežne používaňa algoritmy verejného kľúča (RSA, ECC) v priebehu minét.
Preco je PQC naliehavý?
| Aktužlny algoritmus | Kvantový hrozba | Časová horizont |
|---|
| RSA-2048 | Prelomení Shorovým algoritmom | Odhad 2030š2035 |
| ECDSA / ECDH (P-256) | Prelomení Shorovým algoritmom | Odhad 2030š2035 |
| AES-256 | Oslabeňa (Grover), stšle bezpecňa pri 256-bit | Zvlšdnutelňa |
�Zbieraj teraz, dešifruj neskšr” — Protivňaci už dnes zbieraj� šifrovaný dáta s plánom dešifrovat ich po pršchode kvantových pocštacov. Akškolvek dáta s požiadavkou na utajenie po roku 2030 potrebuj� PQC ochranu teraz.
NIST PQC štandardy (finalizovaňa 2024)
Mechanizmus zapuzdrenia kľúčov (KEM)
| štandard | Algoritmus | Rodina | Velkost kľúča |
|---|
| FIPS 203 (ML-KEM) | CRYSTALS-Kyber | Mrieškový | 800€1568 bajtov |
Digitálne podpisy
| štandard | Algoritmus | Rodina | Velkost podpisu |
|---|
| FIPS 204 (ML-DSA) | CRYSTALS-Dilithium | Mrieškový | 2420š4627 bajtov |
| FIPS 205 (SLH-DSA) | SPHINCS+ | Hash | 7856š49856 bajtov |
Porovnanie s klasickšmi algoritmami
| Metrika | RSA-2048 | ECDSA P-256 | ML-DSA-65 (PQC) |
|---|
| Velkost verejného kľúča | 256 B | 64 B | 1952 B |
| Velkost podpisu | 256 B | 64 B | 3309 B |
| Kvantovo bezpecňa | ? Nie | ? Nie | ? �no |
PQC pre embedded systémy a IoT
Výzvy
- Všc�ie kľúče a podpisy — ML-DSA podpisy sú ~50� výcšie ako ECDSA.
- Vy—ie výpoctový ňaroky — Mrieškový operácie vyžadujú viac RAM a CPU cyklov.
- Dopad na OTA aktualizácie — Podpísaný firmvérový aktualizácie sú výcšie.
Rieženia
- Hybridňa kryptografia — Súcasňa sp—tanie klasickšch (ECDSA) aj PQC (ML-DSA) podpisov.
- Hardvérová PQC akcelerátory — FPGA a ASIC implementácie pre IoT.
- Aktualizácie secure elementov — Výrobcovia (ST, Infineon, NXP) pridávaj� PQC cesty.
- FPGA PQC — Umošnuj� aktualizáciu kryptografických jadier v teréne.
Migracňa plán
| Fáza | Obdobie | Akcia |
|---|
| Posúdenie | 2024š2025 | Inventára všetkých kryptografických závislostí |
| Hybridňa nasadenie | 2025š2028 | Dužlne klasick� + PQC pre kritická systémy |
| PQC primárne | 2028–2030 | PQC ako predvoleňa |
| Iba PQC | 2030+ | Plný migršcia, ukoncenie RSA/ECC |
Súvisiace pojmy
- Secure Boot — Overenie firmvéru, ktorý musí migrovat na PQC podpisy.
- HSM — Hardvérová moduly potrebujšce podporu PQC algoritmov.
- EU Cyber Resilience Act — Regulácia vyžadujúca najmodernejšiu kryptografiu.
Naža architektúra embedded bezpecnosti zahrna posúdenie pripravenosti na PQC — identifikáciu kryptografických primitšv vo važom produkte, ktorý musia prejst na post-kvantový algoritmy, a návrh FPGA akcelerštorov PQC pre obmedzená embedded zariadenia.