तर, सोप्या भाषेत सांगायचे झाल्यास, पोस्ट-क्वांटम क्रिप्टोग्राफी म्हणजे काय? पोस्ट-क्वांटम क्रिप्टोग्राफी (PQC) हा क्रिप्टोग्राफिक अल्गोरिदमचा एक संच आहे, जो शक्तिशाली क्वांटम संगणक असलेल्या हल्लेखोरापासूनही सुरक्षित राहण्यासाठी तयार करण्यात आला आहे. पोस्ट-क्वांटम क्रिप्टोग्राफीमधील नावामागील अर्थ हा पूर्व आहेcisई: क्वांटम मेकॅनिक्सचा वापर करणारी क्रिप्टोग्राफी नव्हे, तर अशी क्रिप्टोग्राफी जी क्वांटम कॉम्प्युटर्स आज आपण वापरत असलेली एनक्रिप्शन प्रणाली भेदण्याइतके शक्तिशाली झाल्यानंतरच्या काळातही टिकून राहण्यासाठी तयार केली गेली आहे.
तो फरक महत्त्वाचा आहे कारण या दोन्हींमध्ये अनेकदा गोंधळ होतो. क्वांटम की डिस्ट्रिब्युशन संवाद सुरक्षित करण्यासाठी क्वांटम भौतिकशास्त्राचा वापर करते. पोस्ट-क्वांटम क्रिप्टोग्राफी हा विरुद्ध प्रकारचा उपाय आहे: सामान्य गणित, सामान्य संगणकांवर चालणारे, जे खास निवडले आहे कारण क्वांटम संगणक RSA किंवा एलिप्टिक-कर्व्ह क्रिप्टोग्राफीला शॉर्टकट करू शकतात त्याप्रमाणे याला शॉर्टकट करू शकत नाहीत.
क्वांटम संगणक आजचे एनक्रिप्शन का भेदतात #
आज इंटरनेटचे संरक्षण करणारे बहुतेक एन्क्रिप्शनआरएसए, डिफि-हेलमन आणि एलिप्टिक कर्व्ह क्रिप्टोग्राफी (ईसीसी) यांसारख्या पद्धती अशा गणितीय समस्यांवर अवलंबून आहेत, ज्या एका पारंपरिक संगणकासाठी वाजवी वेळेत सोडवणे जवळजवळ अशक्य आहे: जसे की प्रचंड मोठ्या संख्यांचे अवयवीकरण करणे किंवा डिस्क्रीट लॉगरिदमची समस्या सोडवणे. शोरचा अल्गोरिदम वापरणारा पुरेसा शक्तिशाली क्वांटम संगणक त्याच समस्या कार्यक्षमतेने सोडवू शकतो, आणि सुरक्षित ब्राउझिंग, प्रमाणीकरण व की एक्सचेंजचा आधार असलेल्या पब्लिक-की क्रिप्टोग्राफीचे रहस्य उलगडू शकतो.
ही काही दूरची, निव्वळ सैद्धांतिक चिंता नाही, जिला प्रस्थापित विज्ञानकथा मानले जाते. तज्ञांच्या अंदाजानुसार, क्रिप्टोग्राफिकदृष्ट्या संबंधित क्वांटम संगणक (CRQC), जो सध्याचे एनक्रिप्शन प्रत्यक्षात भेदण्यास सक्षम असेल, तो पुढील ५ ते १५ वर्षांत उदयास येऊ शकतो. या अंदाजातील अनिश्चिततेमुळेच संस्थांना निश्चित तारखेची वाट पाहण्याऐवजी आताच कृती करण्यास सांगितले जात आहे.
आज याला तातडीचा बनवणारा धोका: आता मिळवा, नंतर उलगडा. #
सर्वात तात्काळ धोका भविष्यातील हल्ल्याचा नाही, तर तो आधीच घडत असलेल्या हल्ल्याचा आहे. “आता मिळवा, नंतर उलगडा” (HNDL) प्रकारच्या हल्ल्यात, शत्रू आज एनक्रिप्ट केलेला डेटा अडवतो आणि साठवतो, तो वाचण्याची क्षमता अजून त्याच्याजवळ नसते, आणि तो फक्त वाट पाहतो. एकदा का क्रिप्टोग्राफिकदृष्ट्या संबंधित क्वांटम कॉम्प्युटर अस्तित्वात आला की, तो साठवलेला डेटा पूर्वलक्षी प्रभावाने उलगडला जातो.
एचएनडीएलमुळे स्थलांतराची कालमर्यादा दिसते त्यापेक्षा कमी होते. जर तुमचा डेटा १० वर्षांसाठी गोपनीय ठेवणे आवश्यक असेल आणि त्याच कालावधीत आजचे एनक्रिप्शन भेदण्यास सक्षम असलेले क्वांटम संगणक येऊ शकत असतील, तर तो डेटा आत्ताच धोक्यात येतो, जरी ते एनक्रिप्शन अखेरीस भेदणारा संगणक अजून अस्तित्वात नसला तरी. सरकारी गुपिते, आरोग्यविषयक नोंदी, बौद्धिक संपदा आणि दीर्घकाळ टिकणारी कोणतीही माहिती ही या धोरणासाठी सर्वोच्च प्राधान्याची लक्ष्ये आहेत.
कोणत्या गोष्टीमुळे अल्गोरिदम 'पोस्ट-क्वांटम' बनतो? #
अल्गोरिदम स्तरावर पोस्ट-क्वांटम क्रिप्टोग्राफी म्हणजे काय, या प्रश्नाचे उत्तर देण्यासाठी प्रत्येक योजना कोणत्या गणितावर अवलंबून आहे हे पाहणे आवश्यक आहे. पोस्ट-क्वांटम अल्गोरिदम हे RSA आणि ECC पेक्षा वेगळ्या गणितीय पायांवर तयार केलेले आहेत, जे क्लासिकल आणि क्वांटम दोन्ही प्रकारच्या हल्ल्यांना प्रतिकार करतात. सर्वात सामान्य पद्धतींमध्ये खालील गोष्टींचा समावेश आहे:
कोड-आधारित क्रिप्टोग्राफीसामान्य रेषीय त्रुटी-सुधारक कोड डीकोड करण्याच्या अडचणीवर आधारित सुरक्षा.
लॅटिस-आधारित क्रिप्टोग्राफीउच्च-मितीय जाळ्यांमधील विशिष्ट समस्यांच्या काठिण्य पातळीवर आधारित सुरक्षा. हा एमएल-केईएम (ML-KEM) या अल्गोरिदमचा पाया आहे. एनआयएसटी चावीच्या देवाणघेवाणीसाठी निवडले.
हॅश-आधारित क्रिप्टोग्राफीक्रिप्टोग्राफिक हॅश फंक्शन्सच्या गुणधर्मांमधून मिळणारी सुरक्षा, जी SLH-DSA सारख्या सिग्नेचर स्कीम्समध्ये वापरली जाते.
एनआयएसटीचे पोस्ट-क्वांटम क्रिप्टोग्राफी standards #
२०२४ मध्ये, राष्ट्रीय संस्था Standardतंत्रज्ञान आणि तंत्रज्ञान (NIST) ने पहिल्या तीन पोस्ट-क्वांटम क्रिप्टोग्राफीला अंतिम रूप दिले standardअनेक वर्षांच्या सार्वजनिक मूल्यमापन प्रक्रियेनंतर. हे standardपोस्ट-क्वांटम क्रिप्टोग्राफीच्या अर्थाला एका ठोस गोष्टीमध्ये आधार देणे: तीन नामांकित अल्गोरिदम. enterpriseअमूर्त संशोधन उद्दिष्टाऐवजी, प्रत्यक्षात अंमलात आणता येण्यासारख्या गोष्टी.
- एफआयपीएस २०३, एमएल-केईएम (मॉड्यूल-लॅटिस-आधारित की-एनकॅप्सुलेशन यंत्रणा): एनक्रिप्टेड सत्राच्या सुरुवातीला एक सामायिक गुपित स्थापित करण्यासाठी ECDH सारख्या अल्गोरिदमची जागा घेते.
- एफआयपीएस २०४, एमएल-डीएसए (मॉड्यूल-लॅटिस-आधारित डिजिटल स्वाक्षरी अल्गोरिदम): RSA आणि ECDSA सारख्या डिजिटल स्वाक्षरी योजनांसाठी एक क्वांटम-प्रतिरोधक पर्याय.
- एफआयपीएस २०५, एसएलएच-डीएसए (स्टेटलेस हॅश-आधारित डिजिटल स्वाक्षरी अल्गोरिदम): एमएल-डीएसएला पर्यायी सुरक्षा पाया प्रदान करणारी एक हॅश-आधारित स्वाक्षरी योजना.
या standardविक्रेते, सरकारे आणि enterpriseप्रगतीसाठी एक स्थिर लक्ष्य, ज्यामुळे पोस्ट-क्वांटम क्रिप्टोग्राफी हा एक संशोधनाचा विषय न राहता, प्रत्यक्ष स्थलांतरणाच्या अंतिम मुदती असलेला विषय बनतो.
पोस्ट-क्वांटम क्रिप्टोग्राफी मायग्रेशन म्हणजे काय? एक व्यावहारिक मार्ग #
स्थलांतराच्या वेळापत्रकांमध्ये एकमत होत आहे, जरी ते सर्व एकाच वर्षावर सहमत नसले तरी. एनएसए (NSA) जानेवारी २०२७ नंतर केल्या जाणाऱ्या राष्ट्रीय सुरक्षा प्रणालींच्या खरेदीला क्वांटम-सुरक्षिततेसाठी भविष्य-सिद्ध (future-proofed) असणे अनिवार्य करत आहे. standardयुकेच्या एनसीएससीने २०२८, २०३१ आणि २०३५ साठी स्थलांतराचे टप्पे प्रकाशित केले आहेत. युरोपियन युनियनने २०३५ पर्यंतचा स्वतःचा टप्प्याटप्प्याने होणारा रोडमॅप प्रकाशित केला आहे. ऐतिहासिकदृष्ट्या, क्रिप्टोग्राफिक प्रणाली बदलणे... standard एका उद्योगामध्ये (3DES ते AES, SHA-1 ते SHA-2) बदल होण्यासाठी ५ ते २० वर्षे लागली आहेत, आणि म्हणूनच आदेशाची वाट पाहण्याऐवजी लवकर सुरुवात करण्याचे मार्गदर्शन केले जात आहे.
प्रत्यक्ष स्थलांतराचा मार्ग साधारणपणे असा दिसतो:
विक्रेते आणि खरेदी विभागाशी संपर्क साधा. क्वांटम-पश्चात काळासाठीची सज्जता हा एक प्रश्न बनत आहे. enterpriseते केवळ अंतर्गत प्रकल्पापुरते मर्यादित न राहता, त्यांच्या पुरवठादारांनाही विचारतात.
क्रिप्टोग्राफिक शोध. ॲप्लिकेशन्स, इन्फ्रास्ट्रक्चर आणि थर्ड-पार्टी डिपेंडन्सीजमध्ये RSA, ECC, Diffie-Hellman, सर्टिफिकेट्स, कीज आणि क्रिप्टोग्राफिक लायब्ररीज प्रत्यक्षात कुठे वापरल्या जातात हे ओळखा. या टप्प्याला संपूर्ण प्रक्रियेतील सर्वात संथ आणि सर्वात कमी लेखला जाणारा भाग म्हणून सातत्याने वर्णन केले जाते.
संवेदनशीलता आणि आयुर्मान यानुसार प्राधान्यक्रम ठरवा. दीर्घकाळ टिकणारा, उच्च-मूल्याचा डेटा (बौद्धिक संपदा, सरकारी किंवा आरोग्यविषयक नोंदी) हा 'आधी मिळवा आणि नंतर डीक्रिप्ट करा' प्रकारच्या हल्ल्यांचे पहिले लक्ष्य असतो, त्यामुळे तो सर्वात आधी स्थलांतरित केला जातो.
क्रिप्टो-अजिलिटीचा अवलंब करा. अशा प्रणाली तयार करा ज्या संपूर्ण पुनर्रचनेच्या प्रयत्नांशिवाय क्रिप्टोग्राफिक अल्गोरिदम बदलू शकतील, कारण जसजसा स्वीकार परिपक्व होईल तसतसे नवीन पोस्ट-क्वांटम मार्गदर्शन आणि सुधारणा अपेक्षित आहेत.
संकरित पद्धतींची चाचणी घ्या. अनेक सुरुवातीच्या अंमलबजावणींमध्ये एकाच हँडशेकमध्ये क्लासिकल अल्गोरिदमला पोस्ट-क्वांटम अल्गोरिदमसोबत जोडले जाते (उदाहरणार्थ, X25519 आणि ML-KEM यांचे संयोजन), त्यामुळे जोपर्यंत दोन अल्गोरिदमपैकी किमान एक लागू असतो, तोपर्यंत कनेक्शन सुरक्षित राहते.
क्रिप्टोग्राफिक शोध हा कठीण भाग का आहे #
PQC मायग्रेशनवरील जवळपास प्रत्येक स्रोत एकाच निष्कर्षावर येतो: तुमच्याकडे आहे हेच माहीत नसलेली क्रिप्टोग्राफी तुम्ही मायग्रेट करू शकत नाही. क्रिप्टोग्राफी ही ॲप्लिकेशन्स, क्लाउड सर्व्हिसेस, नेटवर्क इन्फ्रास्ट्रक्चर, आयडेंटिटी सिस्टीम्स आणि थर्ड-पार्टी लायब्ररीजमध्ये खोलवर रुजलेली असते, आणि अनेकदा ती त्यासाठी जबाबदार असलेल्या टीम्सना अदृश्य असते. कोणताही अल्गोरिदम बदलण्यापूर्वी, संस्थेला क्लासिकल क्रिप्टोग्राफी आज कुठे आहे याची एक अचूक, संरचित यादी आवश्यक असते. हीच यादी... क्रिप्टोग्राफिक बिल ऑफ मटेरियल्स (CBOM) हे प्रदान करण्यासाठीच तयार केले आहे, आणि जवळपास प्रत्येक PQC मायग्रेशन योजनेमागील ही पहिली व्यावहारिक पायरी आहे.
FAQ #
नाही. क्वांटम क्रिप्टोग्राफी (क्वांटम की डिस्ट्रिब्युशनप्रमाणे) संवाद सुरक्षित करण्यासाठी क्वांटम भौतिकशास्त्राचा वापर करते. पोस्ट-क्वांटम क्रिप्टोग्राफी अभिजात, गैर-क्वांटम गणिताचा वापर करते, जे विशेषतः निवडले आहे कारण ते क्वांटम संगणकांच्या हल्ल्यांना प्रतिकार करते. पीक्यूसी आपल्याकडे आधीपासून असलेल्या संगणकांवर आणि नेटवर्क्सवर चालते.
सार्वजनिक माहितीनुसार तरी, अद्याप तसे नाही. तज्ञांच्या अंदाजानुसार, क्रिप्टोग्राफिकदृष्ट्या उपयुक्त क्वांटम संगणक ५ ते १५ वर्षांच्या आत येऊ शकतो, तथापि नेमकी कालमर्यादा खरोखरच अनिश्चित आहे. ही अनिश्चितताच, निश्चित तारखेची वाट पाहण्याऐवजी लवकर स्थलांतर करण्याच्या बाजूने असलेल्या युक्तिवादाचा एक भाग आहे.
आता मिळवा, नंतर विसंकेतन करा. पारंपरिक अल्गोरिदम वापरून आज एन्क्रिप्ट केलेला डेटा आता अडवला आणि साठवला जाऊ शकतो, आणि एकदा सक्षम क्वांटम संगणक उपलब्ध झाल्यावर तो नंतर विसंकेतन केला जाऊ शकतो. जर तुमचा डेटा अनेक वर्षे गोपनीय ठेवायचा असेल, तर तो हस्तगत केल्याच्या क्षणीच उघड होण्याची शक्यता असते, विसंकेतन केल्याच्या क्षणी नाही.
क्रिप्टो-अजिलिटी म्हणजे मोठ्या पुनर्रचनेशिवाय क्रिप्टोग्राफिक अल्गोरिदम बदलण्याची प्रणालीची क्षमता. पोस्ट-क्वांटम काळापासून standardहे तंत्रज्ञान अजूनही तुलनेने नवीन आहे आणि प्रत्यक्ष अनुभवातून त्यात सुधारणा अपेक्षित आहे. ज्या संस्था अल्गोरिदम सहजपणे बदलू शकतात, त्यांचे स्थलांतर त्यांच्या संपूर्ण प्रणालीमध्ये क्रिप्टोग्राफी हार्डकोड केलेल्या संस्थांपेक्षा खूपच कमी व्यत्ययासह होईल.
डिस्कव्हरीमुळे: पारंपरिक क्रिप्टोग्राफिक अल्गोरिदम, की आणि प्रमाणपत्रे प्रत्यक्षात कुठे वापरात आहेत याची एक संपूर्ण, अचूक सूची मिळते. त्या सूचीशिवाय, प्रथम काय स्थलांतरित करायचे याला प्राधान्य देणे, आणि ऑडिटर किंवा नियामकांना प्रगती सिद्ध करणे शक्य होत नाही.