Current state of standardization of post-quantum cryptography
Yelyzaveta Ostrianska, Yurii Gorbenko · Physico-mathematical modelling and informational technologies · 2023
У роботі наведено огляд та аналіз поточного стану стандартизації посткватової криптографії.Розвиток квантових комп'ютерів загрожує безпеці криптографічних алгоритмів, які застосовуються сьогодні.Щоб протистояти цій загрозі, була започаткована область постквантової криптографії.Але розгортання нових криптографічних систем потребує багато часу та зусиль.Таким чином, політики та власники систем повинні підготуватися.Наразі органи стандартизації продовжують стандартизувати протоколи, створені з використанням доквантових систем, які не витримають квантових атак.До таких протоколів доцільно застосовувати концепції гібридних систем (подвійне шифрування, подвійний KEM, подвійні підписи тощо).Однак цього немає в поточному плані.Тому рекомендується враховувати постквантову інтеграцію при розробці нових стандартів або оновленні існуючих.Ключові слова: постквантова криптографія; цифровий підпис; механізм встановлення ключа (KEM), квантовобезпечний Вступ.Криптографія є вирішальним інструментом для безпеки сучасного цифрового суспільства і використовується практично всюди.Розвиток квантових комп'ютерів загрожує безпеці криптографічних алгоритмів, які застосовуються сьогодні.Щоб протистояти цій загрозі, була започаткована область постквантової криптографії.Постквантова криптографія -це область криптографії, в якій системи вивчаються за припущення безпеки, що криптоаналітик має квантовий комп'ютер, тоді як користувач має бути звичайним користувачем сучасних систем без квантових можливостей.На даний момент існуючі квантові комп'ютери недостатньо великі, щоб становити загрозу сучасній криптографії.Однак розгортання нових криптографічних систем забирає багато часу та зусиль, і тому важливо мати заміни ще до того, як з'являться великі потужні квантові комп'ютери.Але як показує практика, просто взяти і замінити існуючі стандарти та протоколи на постквантові не так легко і є багато складнощів: необхідно визначити нові моделі безпеки, розробити нові методи доказів, тощо. Родини постквантових алгоритмівНаразі у світі триває кілька великих конкурсних процесів задля знаходження ефективних постквантових алгоритмів шифрування та підписів, основним з яких УДК 004.056.55