TL; DR
A crittografia post-quantistica (PQC) significa algoritmi crittografici cuncepiti per resistere à l'attaccu di un futuru urdinatore quanticu à grande scala. Migrà versu questu hè oramai un'obbligazione datata in tutta l'Europa, l'Americhe è l'Asia-Pacificu. ùn hè più un tema di ricerca.
U primu risultatu da ottene in ogni locu hè un inventariu, micca un cambiamentu di codice. Ogni regime, cum'è NIST IR 8547, Transizione à a Crittografia Post-Quantica Standards, l ' Carta stradale di l'UE, Spagna CCN-TEC 009 è simili per altre regioni, più raccomandazioni settoriali cum'è PCI DSS 12.3.3, principia dumandenduvi di enumerà a crittografia chì aduprate.
Una incarnazione pruposta di un tale inventariu per l'assi crittografici hè u CBOM (Cryptographic List of Materials), chì hè una lista leggibile da a macchina di l'algoritmi, chjave, certificati è protokolli chì un sistema usa. Hè una estensione di u ben cunnisciutu SBOM è u cunsigliatu standardfurmatu izatu per quellu inventariu.
Verificate a vostra data di ligame più vicina; ùn pò micca esse u 2035. A maiò parte di e ghjurisdizioni cunvergenu nantu à a scuperta da u 2026-2028, à risicu altu da u 2030-2031, è cumpleta da u 2035. L'ubbiettivi sò cunnisciuti, ma ùn sò micca una sustituzione. ML-KEM rimpiazza u scambiu di chjave, ML-DSA rimpiazza e firme di scopu generale, mentre chì i schemi basati nantu à l'hash (SLH-DSA, XMSS/LMS) copre u firmware è e radiche à longa durata. A creazione di chjave hè digià spedita à scala internet; i certificati è e firme sò anni in ritardu - dunque l'ordine d'urgenza è l'ordine di tempu di consegna sò diversi, è u vostru pianu hà bisognu di tramindui.
A transizione hè una decina d'anni di cuesistenza, micca un cambiamentu. Finu à a mità di l'anni 2030, a maiò parte di l'urganisazioni gestiranu a crittografia classica è post-quantistica fiancu à fiancu, è spessu letteralmente cumminata: una custruzzione ibrida. Cripto-agilità hè ciò chì rende stu periodu sopravvibile. Significa esse capace di cambià l'algoritmu, i parametri, o se aduprate un ibridu per mezu di a cunfigurazione è di a pulitica, invece di riscrive è ridistribuisce u codice.
Ci sò dui "orologi" chì ticchettanu, micca unu: l'orologio regulatoriu sopra, è "Raccoglie avà, decifra dopu" (HNDL). Quest'ultima implica avversarii chì registranu u trafficu criptatu oghje per decifrallu una volta chì esiste un urdinatore quanticu. Questu significa chì i dati cù una longa vita di cunfidenzialità sò digià esposti.
A parte difficiule ùn sò micca l'algoritmi, hè a scuperta. A crittografia si piatta in u codice surghjente, e dipendenze, i certificati, i fugliali chjave, l'infrastruttura cum'è codice, l'imaghjini di i container, a cunfigurazione di u protocolu è i prudutti di terze parti. Un inventariu credibile deve dì onestamente ciò chì ùn pò micca vede.
Xygeni pò aiutà vi à preparà per u PQC producendu u CBOM, classificendu ogni asset criptograficu per risicu quanticu, classificendu un arretratu di migrazione per esposizione HNDL, mappendu i risultati à sei regimi regulatori è riferendu nantu à a prontezza post-quantica di e vostre dipendenze. Dettagli cumpleti: Conformità Quantum-Safe.
Ciò chì un urdinatore quanticu rompe - è ciò chì ùn rompe micca
Questa distinzione hè u fattu tecnicu u più impurtante per un publicu GRC, perchè decide se una scuperta hè una prughjettu di sustituzione o un cambiamentu di cunfigurazioneSbaglià si produce cunsiglii di rimediazione chì ùn sò micca solu inutili ma attivamente dannosi.
L'algoritmu di Shor — un algoritmu quanticu chì fattorizza numeri interi grandi è calcula logaritmi discreti in modu efficiente — rompe strutturalmente a crittografia à chjave publica d'oghje: RSA, ECDSA, EdDSA, Diffie-Hellman è ECDH, o DSA. Ci hè nisuna correzione di a dimensione di a chjaveUna chjave RSA di 4096 bit ùn hè micca significativamente più sicura chè una di 2048 bit contr'à un avversariu quanticu. Quessi algoritmi devenu esse rimpiazzatuU listessu vale per e varianti naziunali custruite nantu à listessa matematica - l'SM2 di a Cina, per esempiu, hè basatu annantu à una curva ellittica è dunque ugualmente esposta.
L'algoritmu di Grover — un algoritmu di ricerca quantica — indebulisce i cifrari simmetrici è e funzioni hash, ma solu dimezzendu à pocu pressu a so forza effettiva. Quessi sò indurevule in situ: passà da AES-128 à AES-256, da SHA-256 à SHA-384 o SHA-512. NIST IR 8547 face u puntu direttamente: a simmetrica di NIST standardsò significativamente menu vulnerabili à l'attacchi quantichi cunnisciuti chè a crittografia à chjave publica standards", è qualsiasi primitiva simmetrica appruvata chì offre almenu 128 bit di sicurezza classica risponde sempre à a categuria di sicurezza post-quantica più bassa di u NIST.
A macchina chì face questu si chjama CRQC - a urdinatore quanticu crittograficamente pertinenteA pulitica publica hè attenta à u so statutu; u memorandum d'implementazione di i Stati Uniti u dice chjaramente: "Ùn si sà ancu chì esiste un CRQC, ma i progressi custanti in u campu di l'informatica quantica puderanu dà nascita à un CRQC in u decenniu à vene".
Ciò chì hè cambiatu ùn hè micca chì a macchina sia ghjunta - hè chì a stima di ciò chì ci vuleria cuntinueghja à diminuisce. In maghju 2025, Craig Gidney di Google Quantum AI hà publicatu una stima di risorse chì mostra chì RSA-2048 puderia esse cunsideratu in menu di una settimana da un urdinatore quanticu cù menu di un milione di qubit rumurosi. — circa una riduzione di vinti volte da a so propria stima di u 2019 di ~ 20 milioni. Questa hè una stima d'ingegneria, ma una stima chì cala 20 volte in sei anni hè esattamente u tipu di tendenza chì una funzione di risicu hè pagata per piglià in seriu.
L'orologio chì hà digià principiatu: racolta avà, decifrazione dopu
Raccoglie avà, decifra dopu (HNDL) hè a pratica di catturà u trafficu o i dati criptati oghje è di almacenà li finu à chì un CRQC possi decifralli. Cunverte una capacità futura in una esposizione attuale per tuttu ciò chì deve stà cunfidenziale per anni: registri sanitari, fugliali legali, pruprietà intellettuale, sicreti di statu, credenziali di longa durata, prove firmate.
I regulatori anu cessatu di prutegesi da questu. A pruposta di ghjennaghju 2026 di a Cummissione Europea per mudificà NIS2 dichjara in u Recall 8 chì "a pussibilità di 'raccolta avà - decifrazione di attacchi successivi', chì probabilmente si verificanu digià avà, è i risichi futuri indotti da attacchi quantichi à a falsificazione di firme" ghjustificanu a transizione.
A cunsequenza di a pianificazione hè una aritmetica simplice, un argumentu chì Michele Mosca hà fattu dapoi 2015Aghjunghjite u numeru d'anni chì i vostri dati devenu stà cunfidenziali à u numeru d'anni chì a vostra migrazione ci vulerà. Sè sta somma ghjunghje oltre u puntu induve esiste plausibilmente un CRQC, site digià in ritardu. Per a maiò parte di l'urganisazioni regulate, una migrazione pluriennale più una decina d'anni di conservazione di dati supera cunfortu qualsiasi stima credibile.
U NIST tira a cunclusione operativa in IR 8547: "aspetta di dà priorità à a migrazione versu schemi di creazione di chjave resistenti à i sistemi quantichi... per prutege si contr'à l'attacchi 'raccolta avà, decifrazione dopu', in particulare in i protocolli interattivi cum'è TLS è IKE". Prima a creazione di chjave, dopu e firme - un ordine chì seguita letteralmente a fasatura federale di i Stati Uniti, cù a creazione di chjave post-quantica prevista un annu sanu prima di e firme. (IKE hè u protocolu di negoziazione di chjave daretu à e VPN IPsec.)
Perchè questu hè un prublema GRC prima di esse un prublema di crittografia?
Ci sò trè ragioni per chì questu finisce nantu à i scrivanie di CISI rispunsevuli di u sistema operatore è di a cunfurmità piuttostu chè stà cù l'ingegneri criptografici.
I termini venenu da a lege è da i regulamenti, micca da a fisica. Nimu sà quandu ghjunghje un CRQC. Tutti ponu circà chì l'UE aspetta casi d'usu à altu risicu migrati da a fine di u 2030, chì l'ASD australianu aspetta tutta a transizione. compiu da a fine di u 2030, è chì u NIST depreca RSA è a crittografia à curva ellittica à u livellu di forza di sicurezza di 112 bit dopu à u 2030 è pruibisce tutta a crittografia à chjave publica vulnerabile à i sistemi quantichi dopu à u 2035. Queste date sò verificabili; a cronologia quantica ùn l'hè micca.
U primu risultatu hè un artefattu di audit. Prima di scambià qualsiasi algoritmu, ogni regime face a listessa dumanda: Chì crittografia avete, è induve? Què hè un'obbligazione d'inventariu - un pruduttu di guvernanza cù un pruprietariu, una cadenza di revisione è requisiti di prova. PCI DSS hà dumandatu esattamente questu dapoi marzu 2025, quantum o micca quantum.
Hè un prublema d'approvvigionamentu. A maiò parte di a crittografia in u vostru patrimoniu ùn hè micca a vostra. Hè in biblioteche, piattaforme, apparecchi, fornitori SaaS è terminali di pagamentu. A roadmap di l'UE dumanda à l'entità di "creà carte di dipendenza... fighjendu sia e dipendenze interne sia e dipendenze di terze parti"; ASD publica una lista di dumande post-quantiche da fà à i vostri venditori. Tramindui sò attività di gestione di i fornitori, è tramindui anu bisognu di prove chì pudete mette davanti à un auditore.
A regulaebook: ciò chì si applica veramente à tè
L'algoritmi sò stabiliti
U NIST hà finalizatu u core post-quantum standards in Aostu 2024 — ML-KEM per a creazione chjave (FIPS 203), E ML-DSA (FIPS 204) è SLH-DSA (FIPS 205) per e firme - cusì ùn ci hè più una "attesa per u standarddifesa "s". A KEM, o mecanismu d'incapsulazione di chjave, hè a sustituzione post-quantica per u scambiu di chjave: stabilisce un sicretu spartutu trà duie parti, è hè u pezzu chì ferma HNDL.
Altri dui sò in volu: FN-DSA (FIPS 206, basatu annantu à Falcon) ùn hè ancu publicatu cum'è bozza, è QG hè statu sceltu in marzu 2025 cum'è un mecanismu d'incapsulazione di chjave di salvezza basatu annantu à u codice, documentatu in NIST IR 8545Nè l'unu nè l'altru ùn devenu bluccà un pianu oghje, ma tramindui sò ragioni per custruisce per cripto-agilità — esse capace di cambià l'algoritmu per cunfigurazione piuttostu chè riscrivendu u codice. Quale di i vostri algoritmi diventa quale hè stabilitu in a carta di rimpiazzamentu più in basso.
A cronologia di riferimentu: NIST IR 8547
NIST IR 8547, Transizione à a crittografia post-quantistica Standards, hè u documentu chì a maiò parte di l'altri roadmap calibranu, perchè mette date à u ritiru di a crittografia à chjave publica classica:
| Famiglia di algoritmi | login | transizzioni |
|---|---|---|
| ECDSA, RSA (firme) | 112 bit di forza di sicurezza | Deprecatu dopu à u 2030, pruibitu dopu à u 2035 |
| ECDSA, EdDSA, RSA (firme) | ≥ 128 bit di forza di sicurezza | Pruibitu dopu à u 2035 |
| Stabilimentu di chjave DH è MQV, ECDH, RSA à campu finitu | 112 bit di forza di sicurezza | Deprecatu dopu à u 2030, pruibitu dopu à u 2035 |
Una nota nantu à l'unità: i stati NIST forza di sicurità, micca a lunghezza di a chjave. Per SP 800-57 Parte 1 Rev. 5, Tavula 2, u livellu di forza di 112 bit hè RSA-2048 è curve ellittiche cù un ordine di 224-255 bit (P-224); u livellu di 128 bit hè RSA-3072 è curve di 256–383 bit (P-256). Cusì "RSA 112-bit" ùn hè micca una chjave di 112 bit - hè l'RSA-2048 chì termina sempre una grande parte di TLS di pruduzzione. È l'ubiquitu accoppiamentu P-256 / RSA-3072 hè micca in u bucket di deprecazione di u 2030; hè in u bucket di disabilitazione di u 2035. Tramindui i bucket finiscenu à u listessu locu: dopu à u 2035 nisun algoritmu di chjave publica vulnerabile à i quantichi hè appruvatu à alcuna dimensione di parametru.
Un avvertimentu chì vale a pena sapè prima di citallu in una direttiva committè: IR 8547 hè sempre un prugettu publicu iniziale — publicatu in nuvembre 2024, u periodu di cummenti hè chjusu in ghjennaghju 2025, nisuna versione finale à u mumentu di a scrittura. Ciò ùn l'hà micca impeditu di diventà a riferenza; roadmap naziunali è prudutti di i venditori, Xygeni inclusu, calibrate contr'à questu. Nutate ancu ciò chì hè ùn hè miccaÙn dice nunda nantu à l'inventarii, a scuperta o a cripto-agilità. Queste obbligazioni venenu da altrò.
A carta mundiale: quale dice chì, è per quandu
Questa tavula riassume u quadru regulatoriu per regione:
| Ghjurisdizione / organu | Ciò chì hè stallatu | Date chjave |
|---|---|---|
| Australia — ASD | A cronologia più precisa in ogni locu. ISM ricumanda di cessà RSA, DH, ECDH è ECDSA | pianu 2026 · principiu 2028 · cumpletà 2030 |
| Carta stradale UE — NIS CG; COM(2026) 13 propone di scrive PQC in NIS2 | Carte stradali naziunali, inventarii crittografici, carte di dipendenza; CBOM raccomandatu per nome | 2026 primi passi · 2030 altu risicu cumpletu · 2035 mediu/bassu |
| Spagna — CCN-TEC 009 / BP-37 (Lugliu 2026) | E tappe impurtanti di l'UE rese concrete, cù un risultatu d'inventariu crittograficu | 31.12.2026 strategia, guvernanza, inventariu crittograficu, prughjetti pilota · 31.12.2030 risicu altu · 31.12.2035 mediu |
| RU — NCSC | Prima a scuperta, dopu a migrazione prioritaria | Scuperta + pianu 2028 · Alta priorità 2031 · Cumpletu 2035 |
| Canada — CCCS ITSM.40.001 | Piani dipartimentali più rapporti annuali di prugressu | Piani d'aprile 2026 · 2031 alta priorità · 2035 cumpletu |
| Federale di i Stati Uniti — EO 14412 / OMB M-26-15 | Migrazione di l'agenzia, cascata di cuntrattisti è elementi minimi CBOM | ~Marzu 2027 Elementi CBOM · 2030 stabilimentu chjave + regula FAR · 2031 firme · 2035 cumpletu |
| Sistemi di sicurezza naziunale di i Stati Uniti — NSA CNSA 2.0 | PQC puru, senza ibridu; ML-KEM-1024, ML-DSA-87, AES-256, SHA-384/512 | a maiò parte di e categurie 2030–2031 · u restu 2033 |
| Giappone — CRYPTREC; Strategia di cibersigurtà 2025 | ML-KEM aghjuntu à a Lista di Cifrari Raccomandati (Marzu 2026); PQC elevatu à priorità pulitica immediata | roadmap di migrazione in preparazione |
| Corea di u Sud — Serviziu Naziunale d'Intelligenza / MSIT, KpqC | Pianu maestru naziunale più un inseme d'algoritmi naziunali (HAETAE, AIMer, SMAUG-T, NTRU+) selezziunati 2024-25, in cunghjunzione cù quellu di u NIST | piloti di settore in corsu |
| Cina — ICCS / Amministrazione di Crittografia Statale | Pista suvrana: u so propiu cuncorsu PQC (e candidature sò chjuse in ghjugnu 2026) invece di aduttà algoritmi NIST | nisuna data di fine publica |
| Singapore - Cunsigliu MAS (febbraiu 2024) | Guidatu da u settore: l'istituzioni finanziarie sò state invitate à fà un inventariu di l'assi crittografici è à identificà l'assi prioritari per a migrazione. | senza data fissa |
| Nova Zelanda — NZISM | Esiste una sezione di preparazione PQC; nisun algoritmu PQC hè statu appruvatu è nisuna data limite di migrazione hè stata stabilita. | nimu stabilitu |
| UAE | Pulitica naziunale di crittografia è un prugramma naziunale di migrazione post-quantistica, cù una spinta di scuperta di criptovalute sustenuta da u statu | prugramma in corsu |
| Israele - INCD / Bank of Israel | L'organismi guvernamentali sò stati invitati à cartografà l'infrastrutture è à identificà i dati esposti; guida di u settore nantu à l'inventarii è e carte stradali - guida, ancu micca ubligatoria | guida |
| Brasile — ITI | Algoritmi post-quantichi incorporati in ICP-Brasil, l'infrastruttura naziunale à chjave publica, per via di una istruzione normativa (ghjennaghju 2026) | gradualmente in l'emissione di certificati |
| Restu di l'America Latina (Messicu, Culumbia, Perù, Cile…) | Nisun mandatu naziunale specificu di PQC publicatu à u mumentu di a scrittura | l'obbligazioni ghjunghjenu via i regulatori di u settore, PCI DSS è i cuntratti di i clienti |
Trè divergenze valenu più chè una riga di tavula.
- L'Australia hè cinque anni avanti à tutti l'altri. L'indicazioni di l'ASD ùn sò micca di "deprecà i parametri debuli da u 2030" - sò "avè cumpletatu a transizione da a fine di u 2030", è l'ISM ricumanda di cessà l'usu di a crittografia asimmetrica tradiziunale, "cumpresi l'algoritmi crittografici cum'è e primitive Rivest-Shamir-Adleman (RSA), Diffie-Hellman (DH), Elliptic Curve Diffie-Hellman (ECDH) è Elliptic Curve Digital Signature Algorithm (ECDSA)", da quella data. Sè operate in Australia o vendete in e catene di furnimentu di u guvernu australianu, quella hè a vostra data vincolante, micca u 2035.
- A Cina persegue una via suvrana. Ùn hà micca aduttatu ML-KEM è ML-DSA; l'istitutu di l'Amministrazione di Crittografia di u Statu hà fattu u so propiu appellu per algoritmi cummerciali di prossima generazione, cù e presentazioni chì si chjudenu in ghjugnu 2026 è standards da seguità. Per una multinaziunale questu significa pianificà per due famiglie d'algoritmi post-quantichi in u listessu duminiu, cù SM2 - basatu annantu à curve ellittiche, dunque ugualmente Shor-broken - cum'è l'incumbente per migrà. A cripto-agilità smette di esse una astrazione quì.
- A maiò parte di u mondu ùn hà micun mandatu naziunale di PQC - è cambia pocu. In a maiò parte di l'America Latina, è in gran parte di u Mediu Oriente è di l'Asia-Pacificu, ùn hè stata publicata alcuna scadenza per u PQC. L'obbligazioni ghjunghjenu sempre, per mezu di trè canali chì ignoranu e fruntiere: i regulatori di u settore (un cunsigliu à la Singapore à l'istituzioni finanziarie; l'aspettative di una banca centrale), l'urizzuntali standardchì digià esigenu un inventariu crittograficu (PCI DSS, insemi di cuntrollu ISO/IEC 27001), è clienti. Un fornitore di un cumpratore federale di l'UE, di l'Australia o di i Stati Uniti eredita a so scadenza per via di u cuntrattu.
Ciò chì lega una urganizazione privata in ogni modu
Mettite da parte per un mumentu e carte stradali naziunali. Per a maiò parte di l'urganisazioni private, l'obbligazioni applicabili venenu da quattru lochi, nimu di i quali hè statu scrittu per u quantum:
- NIS 2 (A Direttiva (UE) 2022/2555) richiede, in l'articulu 21(2)(h), "pulitiche è procedure riguardanti l'usu di a crittografia è, se del casu, a crittografia" cum'è misura di gestione di u risicu di basa. COM(2026) 13 renderebbe esplicita a dimensione quantica aghjunghjendu a transizione PQC à l'articulu 7(2).
- Dora - u Attu di Resilienza Operativa Digitale è a so tecnica standards, Regolamentu Delegatu di a Cummissione (UE) 2024/1774L'articulu 6 impone à l'entità finanziarie d'include in a so pulitica di crittografia "disposizioni per l'aghjurnamentu o a mudificazione, se necessariu, di a tecnulugia crittografica in basa à i sviluppi in crittanalisi", è se ùn ponu micca aghjurnà, d'aduttà "misure di mitigazione è di monitoraghju chì garantiscenu a resilienza contr'à e minacce cibernetiche". Questu hè un obbligu di criptoagilità cù un supervisore attaccatu, è i so considerando nominanu esplicitamente i progressi quantichi.
- Requisitu PCI DSS v4.0 12.3.3 — quellu chì a maiò parte di l'urganisazioni fiascanu digià senza rende si contu hè un requisitu PQC in maschera. U PCI SSC u descrive cum'è un "novu requisitu per documentà è rivedere e suite è i protocolli di cifratura crittografica in usu almenu una volta ogni 12 mesi", è hà cessatu di esse una megliu pratica 31 marzu 2025Nisuna scadenza PQC, nisuna lista d'algoritmi quantichi - ma l'inventariu crittograficu annuale è u pianu documentatu per risponde à u cambiamentu crittograficu sò precissolu i cuntrolli chì un prugramma PQC hà bisognu, digià in vigore è digià auditati.
- Cascata di acquisti. Dui clausole ghjunghjenu più luntanu chè qualsiasi carta stradale naziunale. U Attu di Cyber Resilience (U regulamentu (UE) 2024/2847) s'applica da 11 December 2027 è face digià un SBOM un'obbligazione di u fabricatore per i prudutti cù elementi digitali - ùn impone micca un CBOM, ma stabilisce liste di materiali leggibili da a macchina cum'è artefatti di cunfurmità di u produttu. È in i Stati Uniti, EO 14412 dà struzzioni à u Cunsigliu Federale di Regulazione di l'Acquisizione (FAR) di prupostà una regula chì impone cuntrattori cuparti per cunfurmà si cù NIST FIPS chì incorpora algoritmi PQC da u 31 di dicembre di u 2030, è - a clausula cù a più larga portata - ordini CISA è NIST per pubblicà, in 270 ghjorni (circa 19 marzu 2027), "guida publica chì descrive u puntu di vista cunsideratu di l'agenzie in quantu à l'elementi minimi per una lista di materiali crittografica. Quessi elementi devenu permette a valutazione automatizata di l'assi crittografici utilizati da un elementu hardware o software."
Quell'ultima hè impurtante assai al di là di Washington. "Elementi minimi per un SBOM"hè preciscumu a lista di materiali di u software hè passata da una bona idea à un artefattu cuntrattuale in u mondu sanu. CBOM hè avà nantu à a listessa strada, cù valutazione automatizata scrittu in l'esigenza - una foglia di calculu manuale ùn a suddisferà micca.
U furmatu: CycloneDX CBOM
CycloneDX hè u standard chì dà à CBOM una forma concreta. Versione 1.7, publicata u 21 d'ottobre di u 2025 è ratificata cum'è ECMA-424 2a edizione, hè l'attuale revisione focalizzata nantu à a criptografia: aghjusta un standardlista crittografica famiglie d'algoritmi è una lista cumpleta di curve ellittiche, esplicitamente per sustene "audit, revisioni di cunfurmità è valutazioni di prontezza PQC". Un CBOM CycloneDX descrive quattru tippi di criptovalute - algoritmi, protokolli, certificati è materiale cunnessu cum'è chjave, IV è sali - più i cumpunenti software chì l'implementanu.
U puntu hè strettu ma utile: quandu l'elementi minimi di CBOM sò publicati, CycloneDX hè u furmatu chì u mercatu parlerà digià.
A cronologia cunsulidata
U mudellu hè a listessa forma guasi dappertuttu: scuperta da u 2026 à u 2028, migrazione à altu risicu da u 2030 à u 2031, tuttu u restu da u 2035. Pianificate contr'à quella forma è site largamente allineatu cù tutti. Dopu truvate a data unica chì lega tu prima - hè raramente u 2035, è per qualchissia in u scopu PCI DSS l'obbligazione di l'inventariu hà cuminciatu in u 2025.
A migrazione stessa: ciò chì rimpiazza ciò chì
I termini sò solu a mità di u briefing. L'altra mità hè ciò chì state migrendu in realtà. à — è a risposta ùn hè micca una sustituzione ma parechje, cù una maturità diversa, dimensioni diverse è tempi di consegna assai diversi.
A carta di rimpiazzamentu
| Ciò chì avete oghje | Ciò chì diventa | Standard | Cosa da guardà |
|---|---|---|---|
| Trasportu di chjave RSA, scambiu di chjave DH / ECDH - TLS, VPN / IPsec, SSH, messageria | ML-KEM, in pratica cum'è un ibridu cù X25519 oghje | FIPS 203 | L'urgente: questu hè ciò chì ferma HNDL. Digià implementatu à scala internet |
| Firme RSA / ECDSA / EdDSA à usu generale - certificati, token, documenti | ML-DSA | FIPS 204 | Dimensioni. ML-DSA-44 aghjusta circa 15 kB per cunnessione TLS contr'à una catena mediana di 3.2 kB oghje. |
| Firme chì necessitanu una scumessa matematica diversa, o radiche di fiducia assai longeve | SLH-DSA | FIPS 205 | Basatu annantu à l'hash è cunservatore, ma firme grande è firma lenta |
| Firmware, software è firma di avvio sicuru | XMSS o LMS (basatu annantu à hash stateful), o SLH-DSA | SP 800-208 | A gestione di u statu hè un requisitu operativu difficiule - u riutilizazione di una chjave unica distrugge a sicurezza di u schema. |
| Firme cù dimensioni limitate | FN-DSA | FIPS 206 — ancu micca publicatu | Ùn mette micca in un pianu 2026-2027 |
| Una siepe contr'à una rottura di reticolo | HQC | Selezziunatu in marzu 2025, standard pendente | Un KEM di salvezza, micca un pianu |
| AES-128, SHA-256, 3DES, MD5, SHA-1 | AES-256, SHA-384/512 o SHA-3; ritirate 3DES, MD5, SHA-1 | FIPS esistente | Territoriu Grover: un cambiamentu di parametri, micca una sustituzione |
Hybrid — cumbinendu un algoritmu post-quanticu cù unu classicu in modu chì un attaccante deve rompe tramindui — hè a postura predefinita durante a transizione, è RFC 9794 (Ghjugnu 2025) infine standardhà rinfurzatu u vucabulariu per questu ("ibridu PQ/T"). A pulitica diverge quì, dunque hè una quistione di ghjurisdizione, micca una preferenza ingegneristica: u CCN di Spagna ricumanda l'ibridazione di firme basate nantu à reticoli (ML-DSA, FN-DSA) mentre dichjara chì i schemi basati nantu à hash (XMSS, SLH-DSA) ùn ne anu micca bisognu, è a postura di l'UE hè largamente favurevule à l'ibridi; CNSA 2.0, invece, vole PQC puru per i sistemi di sicurezza naziunale. Una multinaziunale averà bisognu di e duie cunfigurazioni, ciò chì hè un argumentu per fà a scelta di l'algoritmu di cunfigurazione piuttostu chè u codice.
Ciò chì ùn hà micca rimpiazzamentu drop-in
U NIST hà standardhà definitu esattamente duie cose: l'incapsulamentu di chjave è e firme digitale. Questu hè abbastanza per a maiò parte di una pruprietà, è nunda per u restu. Se i vostri sistemi si basanu nantu à custruzzioni basate nantu à l'accoppiamenti, a crittografia basata nantu à l'identità o l'attributi, a soglia, e firme ceche o di gruppu, o altre crittografie avanzate à livellu di protocolu, ùn ci hè micca un equivalente post-quanticu appruvatu à quale migrà oghje - a risposta onesta hè di identificà questi usi avà, segnalli cum'è micca risolti è cuncepisce una uscita invece di aspittà un standardU listessu vale per e radiche di fiducia hardware: l'HSM (moduli di sicurezza hardware), i TPM è e carte intelligenti si movenu nantu à cicli di rinfrescamentu di u siliciu chì sò più longhi di a finestra regulatoria.
Micca una migrazione, ma parechje cù tempi di consegna diversi
Eccu induve a mappa di rimpiazzamentu cambia a cronologia di prontezza. L'ordine d'urgenza è l'ordine di tempu di consegna ùn sò micca listessi, è un pianu custruitu solu annantu à unu di elli mancherà una scadenza.
- Dati in transitu - stabilimentu chjave. A più alta urgenza (hè a superficia HNDL) è u u più cortu tempu di consegna: per a maiò parte di e pile hè un aghjurnamentu di a biblioteca è un cambiamentu di cunfigurazione. Hè ancu dimustrabilmente trattabile - Cloudflare hà riportatu in October 2025 chì più di a mità di u trafficu iniziatu da l'omu versu a so rete hà digià utilizatu un accordu di chjave post-quantica. A lacuna hè da a vostra parte di a cunnessione: solu ~ 39% di i primi 100 000 servitori web publichi a supportavanu, è 3.7% di i servitori d'origine daretu à Cloudflare. E cifre attuali sò in Radar Cloudflare. Principia quì, finisci prestu.
- Codice, firmware è firma di avvio sicuro. Bassa urgenza HNDL - nimu ùn raccoglie una firma - ma un longu tempu di preparazione è una scadenza anticipata, perchè un dispositivu speditu in u 2027 deve ancu verificà e firme in u 2040, è e radiche di firma anu una durata di vita di più di decennii. standardI firmware sò pronti (SP 800-208, SLH-DSA); CNSA 2.0 è u CCN spagnolu mettenu tramindui a firma di u firmware in cima à a coda per questa ragione. Principia avà malgradu a bassa urgenza.
- PKI è certificati. Ùn cuntrullate micca stu calendariu. I certificati post-quantichi ùn eranu micca previsti per esse largamente dispunibili è affidabili in tutti i navigatori prima di u 2027, i formati di certificati ibridi eranu ancu incerti à l'IETF à a fine di u 2025, è e dimensioni di e catene crescenu parechje volte. Pilota è budget; ùn prumettite micca una data chì ùn vi appartene micca.
- Dati in riposu è archivi di longa durata. A crittografia in massa hè bè - AES-256 hè un cambiamentu di paràmetru. L'esposizione hè in a ghjerarchia di chjave sopra à ella: wrapping di chjave è trasportu di chjave chì utilizanu RSA o ECDH. E campagne di ricrittografia sò lente è toccanu copie di salvezza, archivi è escrow.
- Sistemi integrati, OT (tecnologia operativa - sistemi industriali è di cuntrollu) è sistemi di terze parti. Cicli di rinfrescamentu più longhi di a finestra, è certi beni chì ùn ponu micca esse migrati. Per quelli, a risposta hè a sustituzione, i cuntrolli compensatori, o un risicu documentatu è accettatu - è prima li nominate, più economica hè ognuna di queste opzioni.
Dui cunsequenze pratiche per un pianu GRC. Prima, pianificà à ritroso da a vostra prima data di impegnu per tempu di consegna, micca solu per puntuazione di risicu: l'arretratu classificatu vi dice ciò chì duvete riparà prima trà e cose chì avete pò riparà prestu; a lista di i tempi di consegna vi dice ciò chì duvete fà Partendu prima senza tene contu. Siconda, L'inventariu deve registrà u casu d'usu, micca solu l'algoritmu«RSA-2048 in questu repositoriu» ùn hè micca azzionabile; «RSA-2048 utilizatu per u trasportu di chjave in un serviziu rivoltu à u publicu» è «RSA-2048 utilizatu per firmà u firmware» sò dui prughjetti diversi cù dui obiettivi diversi, duie scadenze diverse è dui pruprietarii diversi. Hè per quessa chì un inventariu deve catturà a classa primitiva è a superficia nantu à a quale hè stata trovata a crittografia, micca solu un nome d'algoritmu - è hè per quessa chì custruisce unu si rivela più difficiule di ciò chì pare.
Perchè a preparazione PQC hè difficiule: a crittografia hè veramente in ogni locu
Ogni regime dumanda prima l'inventariu perchè l'inventariu hè a parte difficiule. L'urganisazioni scoprenu questu in u mumentu chì ci provanu.
Induve a crittografia si piatta veramente
- Chjamate i siti in a vostra propria fonte — un cifrariu custruitu in un serviziu, un hash sceltu in una classa d'utilità, una curva numinata in una rutina di firma. Ottu lingue in un monorepo significanu ottu insemi d'idiomi.
- Dependenziali — a maiò parte di a crittografia in a maiò parte di l'applicazioni hè eseguita da biblioteche chì a squadra ùn hà mai sceltu deliberatamente: BouncyCastle, OpenSSL, libsodium, node-forge, PyCryptodome, Tink. L'algoritmu chì funziona veramente hè una pruprietà di a biblioteca, micca di u vostru codice.
- Certificati è materiale chjave — Certificati X.509 verificati in repositori, fugliali di chjave PEM in cartulari di cunfigurazione, keystore integrati in immagini.
- Cunfigurazione di l'infrastruttura cum'è codice è di u protocolu — una versione minima di TLS in un modulu Terraform, una lista di suite di cifratura in un controller d'ingressu, una cunfigurazione SSH in una maghjina di basa.
- Imagine di container è binari compilati — biblioteche crittografiche cullegate in strati chì nimu ùn leghje mai a scansione di a fonte.
- Prodotti di terze parti è SaaS — a criptografia chì ùn pudete nè vede nè cambià, solu dumandà.
- HSM, servizii di gestione chjave è dispositivi di rete — a criptovaluta chì vive fora di u software interamente.
E quattru cose chì facenu di questu un prugramma, micca una scansione
Cupertura onesta. Un inventariu hè solu una prova s'ellu indica i so limiti. "Avemu scansionatu a fonte, e dipendenze, i certificati, i fugliali chjave è IaC cunfigurazione; ùn avemu micca scansionatu u trafficu di runtime, handshake TLS, cuntenutu HSM, binari compilati o strati di container" hè una pusizione difendibile. Un numeru senza denominatore ùn l'hè micca.
Priorizazione, micca enumerazione. Una grande pruprietà produce migliaia di risultati crittografici. Una lista piatta hè inutilizabile. A classificazione chì importa combina quattru cose: l'algoritmu hè Shor-broken o solu Grover-indebulitu; per quantu tempu i dati chì prutege devenu stà cunfidenziali (u fattore HNDL); hè espostu à una rete; è hè veramente raggiungibile in u codice in esecuzione invece di stà in un dispositivu di prova o in un campione vendutu. Ogni roadmap chì dice "casi d'usu à altu risicu prima" emette una istruzione di prioritizazione, è ùn pudete micca risponde da una lista alfabetica.
Agilità, micca solu rimpiazzamentu. Cum'è a mappa di rimpiazzamentu hà dimustratu, l'inseme di obiettivi hè sempre in muvimentu è e regule ibride differiscenu per regione - u scambiu chì fate in u 2027 ùn serà micca l'ultimu. I nomi di l'algoritmi codificati in modu duru, e suite di cifratura appuntate, nisuna astrazione di u fornitore è e versioni di protocolli micca negoziabili sò ciò chì trasforma u prossimu scambià in un altru prughjettu pluriennale. Quessi sò scuperti in sè stessu, economici da riparà avà è cari da riparà dopu.
A catena di furnimentu. Ùn pudete micca migrà più veloce di u vostru upstream u più lentu. Quali di e vostre dipendenze supportanu PQC, quali offrenu modi ibridi, quali anu publicatu una roadmap, quali publicanu un CBOM - questu determina u vostru percorsu criticu, è hè ancu l'evidenza chì una squadra di acquisti hà bisognu in virtù di l'obblighi di risicu di i fornitori NIS2 è DORA.
Una altra trappula: l'inventariu hè un cuntrollu, micca un prughjettu
L'istintu hè di fà un eserciziu di scupertacise, pruduce una foglia di calculu è archiviatela. PCI DSS preclude digià questu cù u so ciclu di revisione di dodici mesi; u CCN di Spagna chjude a so lista di cuntrollu di migrazione cù "aghjurnà l'inventariu di l'assi crittografici è e so dipendenze"; è u memorandum d'implementazione di i Stati Uniti hè ancu più direttu:
Data a scala è a cumplessità di l'ambienti IT federali, l'approcci manuali per a scuperta è a gestione di a crittografia sò spessu insufficienti. L'agenzie devenu aduprà l'automatizazione quandu hè fattibile è apprupriatu per ottene una cunniscenza cumpleta è continuamente aghjurnata di a so postura crittografica. L'automatizazione hè cruciale per a gestione di l'inventariu, l'applicazione di e pulitiche è i rapporti di cunfurmità.
Derive di crittografia: un sviluppatore aghjusta una biblioteca, una maghjina di basa cambia, un novu serviziu vene cun una suite di cifratura predefinita. Un inventariu chì hè rigeneratu à ogni compilazione hè un cuntrollu; unu rigeneratu annualmente à manu hè un prughjettu di archeologia chì ripeterete per sempre.
Ciò chì significa in pratica a "preparazione PQC"
Eliminate u linguaghju di u venditore, è a prontezza PQC hè a capacità di pruduce sei cose à dumanda:
- Un inventariu crittograficu in un standard furmatu leggibile da a macchina, chì copre e superfici chì pudete vede, rigeneratu automaticamente.
- Una classificazione di risicu di ogni attivu in questu: deve esse rimpiazzatu (Shor-rotto), pò esse induritu in u locu (Grover-indebulitu), o digià sicuru quanticu.
- Un arretratu di migrazione classificatu chì riflette a longevità di i dati, l'esposizione è a raggiungibilità - dunque "i casi d'usu à altu risicu prima" sò rispunsevuli.
- Una dichjarazione di cupertura chì nomina esplicitamente i vostri punti cechi.
- Prova di cunfurmità mappati à i regimi chì vi liganu in realtà, cù e so date.
- Una vista di a preparazione di a catena di furnimentu dicenduvi quali upstreams bloccanu a vostra migrazione.
Tuttu u restu - rotazione di chjave, ciclu di vita di u certificatu, orchestrazione HSM, scuperta di rete - hè impurtante, ma hè à valle di questi sei. Ùn pudete micca rotà ciò chì ùn avete micca trovu.
Cumu aiuta Xygeni
Xygeni's Conformità Quantum-Safe a capacità produce tutti i sei da a scansione chì hè digià in esecuzione in u vostru pipelineNisun pruduttu cripto-immobiliare separatu, nisun agente, nisun cambiamentu à u modu di custruisce - a scuperta cripto funziona accantu à u SCA (analisi di a cumpusizione di u software - a scansione di e dipendenze), SAST (test di sicurezza di l'applicazione statica - a scansione di u codice surghjente) è IaC analisi chì avete digià.
1 · U CBOM. Xygeni emette un CBOM CycloneDX chì copre i quattru tipi di criptovalute - algoritmi, protokolli, certificati è materiale cunnessu cum'è chjave è sali - in Java, Kotlin, JavaScript/TypeScript, Python, Go, C#, PHP è Swift, è cullega ogni algoritmu à a biblioteca chì l'implementa. L'attività cripto sò oggetti d'inventariu di prima classe nantu à a piattaforma, à fiancu à cumpunenti, vulnerabilità, sicreti è IaC scuperte, dunque portanu a listessa pruvenienza è storia. U materiale chjave ùn hè mai inclusu in l'inventariu - solu a so presenza, u tipu è a so situazione.
2 · Classificazione di u risicu quanticu. Ogni attivu hè etichettatu rotta corta (chjave publica, deve esse rimpiazzata), indebulitu da Grover (simmetricu o hash, indurevule in situ) o pqc-safe, è segnalatu per l'esposizione à HNDL. A listessa distinzione guida u SAST cunsiglii di rimediazione, chì si ramificanu nantu à a classa primitiva: RSA è ECC ottenenu "migrazione à ML-KEM o ML-DSA, cù una custruzzione ibrida durante a transizione", mentre AES-128 è SHA-256 ottenenu "aumentu di a dimensione di a chjave o di u digest". Questu hè deliberatu - cunsiglià una chjave RSA più grande contr'à un avversariu quanticu hè peghju chè ùn dì nunda, è qualsiasi strumentu chì cunfonde i dui casi farà esattamente questu.
3 · L'arretratu di migrazione classificatu. Piuttostu chè una lista piatta, Xygeni valuta ogni asset vulnerabile à u livellu quanticu da 0 à 100 in termini di vulnerabilità quantica, longevità è sensibilità di i dati, esposizione di a rete, raggiungibilità è valore cummerciale, è emette un arretratu classificatu. Questu hè ciò chì trasforma i "casi d'usu à altu risicu da u 2030" da un slogan in una coda di travagliu.
4 · A carta di cupertura. Xygeni riporta ciò ch'ellu hà guardatu è ciò ch'ellu ùn hà micca guardatu: codice surghjente, certificati, attribuzione di dipendenze, fugliali di chjave privata è IaC A cunfigurazione hè enumerata cum'è cuperta, parziale o micca scansionata, cù u trafficu di runtime è di rete, handshake TLS, cuntenutu HSM è KMS, binari compilati è biblioteche di livellu di container numinati esplicitamente cum'è punti cechi. L'auditori rispondenu bè à un strumentu chì dichjara i so limiti; dunque, in a nostra sperienza, ùn CISTu.
5 · Prova di cunfurmità. U mutore di cunfurmità valuta l'inventariu crittograficu in cunfrontu à sei regimi è restituisce verdetti di successu, parziale o fallimentu in cunfrontu à e so scadenze effettive: NIST IR 8547, NSA CNSA 2.0, l ' Carta stradale di a PQC di l'UE, è i sottoinsiemi post-quantichi di PCI DSS 4.0, Dora e NIS 2Questu si trova in u listessu scanner di cunfurmità cum'è u CIS Benchmark di a catena di furnimentu di software, OWASP SCVS è OpenSSF standards, dunque a postura PQC raporta per u listessu canale cum'è u restu di a vostra cunfurmità di a catena di furnimentu di software. L'urganisazioni chì a so scadenza vincolante vene da altrò - ASD, CCCS, CCN - ponu travaglià da a listessa evidenza, postu chì quelle roadmap si trovanu nantu à u listessu scheletru 2030/2035; solu a data di cumpletamentu di l'Australia à a fine di u 2030 deve esse tracciata separatamente.
6 · Prontezza di a catena di furnimentu. Ogni dipendenza porta un attributu di prontezza post-quantica - supporta PQC, offre modalità ibride, hà una roadmap pubblicata - cusì pudete vede quali upstream si trovanu nantu à u vostru percorsu criticu è pruduce una vista di prontezza di u venditore per l'approvvigionamentu.
Oltre i sei: risultati di cripto-agilità. Xygeni segnala ancu i mudelli chì facenu u prossimu migrazione una riscrittura - scelte di algoritmu è curva codificate in modu rigidu, astrazione di u fornitore mancante, suite di cifratura legacy appuntate, versioni di protocolli micca negoziabili. A criptografia debule è vulnerabile à u quantum hè applicabile attraversu u listessu stratu di pulitica cum'è u restu di e vostre scuperte, dunque un algoritmu Shor-broken net-new pò esse catturatu in u pull request invece di in l'audit di l'annu prossimu.
Da asportu chjave
- Truvate a vostra data di impegnu più vicina prima di pianificà qualcosa. A maiò parte di e carte stradali cunvergenu nantu à u 2030 per l'altu risicu è u 2035 per u restu - ma l'Australia aspetta chì tuttu transizione fatta à a fine di u 2030, è PCI DSS hà cuminciatu à dumandà l'inventariu in u 2025.
- Pianu contr'à a forma, micca a ghjurisdizione. Scuperta da u 2026 à u 2028, migrazione à risicu altu da u 2030 à u 2031, cumpleta da u 2035. Allineate una volta è ne suddisfate a maiò parte; tracciate l'eccezzioni separatamente.
- Cuminciate cù l'inventariu, perchè tutti u dumandanu prima — l'UE, a Spagna, u Canada, l'Australia, u MAS è u PCI DSS di Singapore aprenu tutti cù u listessu risultatu.
- Aduprate CBOM cum'è u furmatu. A carta di strada di l'UE a ricumanda per nome; L'orientazione di i Stati Uniti nantu à l'elementi minimi di a CBOM hè prevista intornu à marzu 2027 è richiede esplicitamente. automatizatu valutazione.
- Ùn cunfundite mai Shor è Grover. A chjave publica deve esse rimpiazzata; a simmetrica è l'hash ponu esse rinforzate in u locu. I cunsiglii di rimediazione chì mischianu questi sò peghju chè nisun cunsigliu.
- HNDL stabilisce a vostra vera scadenza. I dati chì devenu stà cunfidenziali dopu à u 2035 sò esposti oghje. Priuritizate a creazione di chjave - TLS, IKE, tuttu ciò chì prutege i dati in transitu - sopra e firme.
- Pianificate per tempu di consegna, micca solu per risicu. A creazione di chjave hè urgente ma rapida; a firma di u firmware è l'infrastruttura PKI ùn sò micca urgenti ma lenti, è l'elementi lenti devenu cumincià prima. Tuttu ciò chì ùn pudete micca migrà - hardware vechju, prudutti di terze parti bluccati - deve esse numinatu quest'annu, perchè a sustituzione hè l'unica opzione restante è hà bisognu di un ciclu di budget.
- Registrate u casu d'usu, micca solu l'algoritmu. A prutezzione di un handshake TLS da RSA è u firmware di firma RSA sò dui prughjetti diffirenti, cù obiettivi, scadenze è pruprietarii diffirenti. Un inventariu chì elenca solu i nomi di l'algoritmi ùn pò micca guidà una migrazione.
- Richiedete una mappa di cupertura onesta. Ogni strumentu chì pretende una visibilità crittografica cumpleta da una scansione di fonte hè una vendita eccessiva. Ciò chì ùn pò micca vede hè impurtante per l'auditor quant'è ciò chì pò vede.
- Custruisce per a seconda migrazione. FIPS 206 ùn hè micca finale, HQC ùn hè micca standardizatu, è a Cina è a Corea sò standardizendu e so famiglie. Una pruprietà multinaziunale tenerà più di un inseme d'algoritmi post-quantichi; i risultati di cripto-agilità sò economici avà è cari in u 2031.
- Automatizatelu o ripetitelu. Un inventariu crittograficu rigeneratu à ogni custruzzione hè un cuntrollu. Un fogliu di calculu hè una istantanea chì principia à andà à a deriva u ghjornu chì hè firmata.
Per leghje più
I dettagli tecnichi cumpleti - ciò chì hè scupertu, cumu funziona a classificazione di u risicu quanticu è u puntuatu di priorità, ciò chì ogni regime di cunfurmità hè valutatu, è cumu uttene i rapporti - si trova in a ducumentazione Xygeni:
- Xygeni: "Conformità Quantum-Safe". Documenti Xygeni."
- Xygeni: "Generate un CBOM cù Xygeni CLI". Documenti Xygeni."
- Xygeni: "Conformità supportata standards". Documenti Xygeni."
Standards è algoritmi:
- NIST: “IR 8547 (Bozza Publica Iniziale): Transizione à a Crittografia Post-Quantica Standards". Nuvembre 2024."
- NIST: “FIPS 203 (ML-KEM)","FIPS 204 (ML-DSA)","FIPS 205 (SLH-DSA)Aostu 2024.
- NIST: “IR 8545: Rapportu di Statu di a Quarta Ronda di u NIST PQC StandardPrucessu di izazzioniMarzu 2025.
- NIST: “SP 800-57 Parte 1 Rev. 5: Raccomandazione per a Gestione di e Chjave«— Tavula 2, punti di forza di sicurezza paragunabili.»
- NIST: “SP 800-208: Raccomandazione per Schemi di Firma Basati su Hash Stateful"(LMS, HSS, XMSS, XMSS^MT). Ottobre 2020.
- IETF: "RFC 9794: Terminulugia per i schemi ibridi tradiziunali post-quantichiGhjugnu 2025.
- Cloudflare: "Statu di l'Internet post-quanticu in u 2025"è dati d'adozione in diretta nantu à"Radar Cloudflare".
- CicloneDX: "Lista di Materiali di Crittografia (CBOM)"È"Versione di CycloneDX v1.7Ottobre 2025.
Piani di rotta naziunali è regiunali:
- ASD (Australia):Pianificazione per a crittografia post-quantistica". Settembre 2025."
- Gruppu di cuuperazione NIS: "Una Carta Stradale d'Implementazione Cuurdinata per a Transizione versu a Crittografia Post-QuanticaGhjugnu 2025.
- CCN (Spagna): “CCN-TEC 009 / BP-37 — Recomendaciones para una transición postcuántica seguraLugliu 2026.
- Cummissione Europea: "Raccomandazione di a Cummissione (UE) 2024/1101« (11 d'aprile 2024) è « COM(2026) 13 — Pruposta chì modifica a direttiva (UE) 2022/2555 (NIS2)« (20 di ghjennaghju di u 2026).
- NCSC (Regnu Unitu): "Cronologie per a migrazione versu a crittografia post-quantisticaMarzu 2025.
- Centru Canadianu per a Cibersigurtà: "Carta stradale per a migrazione à a crittografia post-quantistica per u Guvernu di u Canada (ITSM.40.001)Ghjugnu 2025.
- A Casa Bianca: "Ordine Esecutivu 14412 - Prutege a Nazione contr'à l'Attacchi Crittografici Avanzati«(22 di ghjugnu 2026) è OMB»M-26-15« (24 di ghjugnu 2026). »
- NSA: "Risorse di Cibersigurtà Post-Quantica (CNSA 2.0)".
- CRYPTREC (Giappone): "CRYPTREC«— ML-KEM aghjuntu à a lista di cifrari cunsigliati, marzu 2026.»
- MAS (Singapura): "Cunsigliu per affruntà i risichi di cibersigurtà assuciati à a tecnulugia quantica". Febbraiu 2024."
- NZISM (Nova Zelanda): "Preparazione per a Crittografia Post-Quantica".
- ICCS (Cina): "Istitutu di Crittografia Cummerciale Standards"— prugramma d'algoritmi crittografici cummerciali di prossima generazione."
- ITI (Brasile): "ITI publica Instrução Normativa chì incorpora algoritmos pós-quânticos à ICP-BrasilGhjennaghju 2026.
Obblighi settoriali è orizzontali:
- UE: "Direttiva (UE) 2022/2555 (NIS2)"; "Regulamentu (UE) 2022/2554 (DORA)"; "Regulamentu delegatu di a Cummissione (UE) 2024/1774 (DORA ICT RTS di gestione di u risicu)"; "Regulamentu (UE) 2024/2847 (Legge nantu à a ciberresilienza)".
- Sicurezza PCI StandardCunsigliu: "Riassuntu di i cambiamenti da PCI DSS v3.2.1 à v4.0« (esigenza 12.3.3). »
sciffri:
- Craig Gidney:Cumu fattorizà interi RSA di 2048 bit cù menu di un milione di qubit rumorosi«. Google Quantum AI, maghju 2025.»
- Michele Mosca:Cibersigurtà in un'era cù l'urdinatori quantichi: seremu pronti ?". IACRistampa 2015/1075.





