Microsoft ускоряет переход на постквантовую криптографию
Microsoft ускорила программу Quantum Safe Program и намерена перевести критические продукты и сервисы на постквантовые алгоритмы к 2029 году.
Microsoft объявила об ускорении программы Quantum Safe Program и поставила цель: к 2029 году перевести критически важные продукты и сервисы на постквантовую криптографию. Компания объяснила решение смещением горизонта рисков — квантовые компьютеры, способные подрывать текущие криптографические схемы, могут появиться раньше, чем считалось ранее.
Компания выделила три области работы: обновление сетевой криптографии, обеспечение криптографической гибкости и модернизация цепочек доверия для подписей, сертификатов и механизмов распространения обновлений.
Обновление сетевой криптографии затрагивает протоколы, которые защищают трафик между клиентами и сервисами, включая аналоги TLS и VPN. Microsoft планирует внедрять постквантовые алгоритмы и обеспечивать совместимость новых решений с существующими сетевыми стеками и клиентскими устройствами.
Под криптографической гибкостью компания понимает способность быстро переключаться между алгоритмами и одновременно поддерживать несколько схем, чтобы снизить операционные риски при переходе.
Модернизация цепочек доверия включает пересмотр методов подписи кода, выдачи сертификатов и процессов распространения обновлений. Компания намерена обновить механизмы, подтверждающие подлинность обновлений и приложений, чтобы подписи и сертификаты оставались проверяемыми при появлении квантовых угроз.
Microsoft уточнила сроки: к 2029 году наиболее важные продукты и сервисы должны либо применять постквантовые алгоритмы, либо иметь возможность гибкого переключения между классическими и постквантовыми схемами. В ближайшие годы инженеры будут внедрять и тестировать новые алгоритмы, обновлять инфраструктуру и взаимодействовать с партнёрами и клиентами по поэтапной миграции. Конкретный список продуктов и этапов перехода компания не публиковала.
В документации компании отмечается риск «сборщика данных»: информация, перехваченная и сохранённая сегодня, может быть расшифрована в будущем, когда появится достаточная квантовая вычислительная мощность. Современные публичные ключи и многие цифровые подписи в таких сценариях уязвимы.
Для организаций и пользователей это означает необходимость планирования обновлений инфраструктуры безопасности, внедрения новых стандартов и проведения тестов совместимости. Microsoft сообщает о намерении предлагать инструменты и переходные механизмы, которые должны минимизировать перебои в работе сервисов и облегчить сопровождение во время миграции.
На международном уровне продолжаются работы по стандартизации постквантовых алгоритмов: специалисты разрабатывают и тестируют схемы, которые впоследствии могут заменить или дополнить текущие методы шифрования и подписи. Ускорение собственной программы Microsoft позиционирует как подготовку к возможным изменениям в ландшафте криптографии в ближайшие годы.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.








