Abonner

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
Kontakt oss

Tid for å tenke kvantesikkert – før all kryptering slutter å virke

Richard Ford, teknisk direktør i Integrity360 Richard Ford, teknisk direktør i Integrity360
Richard Ford, teknologidirektør i Integrity360.

Når kvantedatamaskiner blir en realitet, kan våre nåværende krypteringsmetoder gå opp i røyk. Spørsmålet er ikke om – men når. Det er allerede på tide å begynne forberedelsene i dag, sier Richard Ford. Integritet360.

Det er mye snakk om kvantedatamaskiner akkurat nå – men de er ikke lenger science fiction. Innen ti år kan de begynne å bryte dagens kryptering, og dette har sikkerhetseksperter snakket om. Q-dagDagen da kvanteteknologi gjør nåværende beskyttelsesbarrierer ubrukelige.

Flere forskere mener at det kan skje allerede på slutten av 2020-tallet. Og selv om det kan høres langt unna ut, bør forberedelsene allerede være i full gang. Bedrifter som begynner å handle nå, vil være mye sterkere når dagen kommer.

Annonse

De første sprekkene i krypteringen begynner å dukke opp

Allerede i 2024 vakte forskere i Kina oppsikt da de lyktes knekke en 22-bit RSA-kryptering – samme type algoritme som brukes til å sikre mesteparten av dagens internettrafikk. Resultatet var begrenset i seg selv, men viste at kvanteteknologi fungerer i praksis og at datakraften øker raskt.

Når Q-dagen inntreffer, risikerer mye av dagens kryptering å bli foreldet over natten. Dette kan få vidtrekkende konsekvenser for datasikkerhet i alt fra bank- og myndighetssystemer til skytjenester og industrielle nettverk.

Bakgrunnen er at dagens krypteringsmetoder er basert på matematiske problemer som er ekstremt vanskelige for klassiske datamaskiner å løse, som for eksempel faktorisering av svært store tall. Kvantedatamaskiner, derimot, fungerer på en helt annen måte. De kan håndtere flere tilstander samtidig og utføre beregninger med en hastighet og kompleksitet som tidligere var umulig.

Dette betyr at de fremtiden vil kunne knekke algoritmene som i dag danner selve grunnlaget for vår digitale verden.

Richard Ford, teknisk direktør hos Integrity360
Richard Ford, teknologidirektør i Integrity360.

Tiden for å handle er nå.

Meldingen fra Sikkerhetseksperter er klare: en klok fremgangsmåte har allerede startet overgangen. Tradisjonelle krypteringsmetoder som har vært sikre i flere tiår, står snart i fare for å bli sårbare.

Problemet er at mange systemer fortsatt er basert på den samme gamle teknologien. Ifølge analyser er hele 83 prosent av alle serverbaserte SSH-protokoller versjoner eldre enn 2020. Dette er et eksempel på hvor mange bedrifter som henger etter i sikkerhetstenkningen sin.  

For å ligge i forkant må selskaper og myndigheter begynne å planlegge for kvantebestandig kryptering nå. Arbeidet med å utvikle slike løsninger er godt i gang. Det amerikanske standardiseringsinstituttet NIST (National Institute of Standards and Technology) leder arbeidet med å utvikle standarder for postkvantekryptering og har allerede fullførte tre algoritmer som anses som kvantesikre.

Organisasjoner oppfordres nå til gradvis å innføre disse i systemene sine – ikke som et panikktiltak, men som en naturlig del av sin langsiktige sikkerhetsstrategi.

Tidlige innflyttere har en fordel

Vi vil se en ny bølge av innovasjon innen cybersikkerhet. Etterspørselen etter kvantesikkerhet produkter og tjenester vokser allerede, og de som er proaktive vil være bedre rustet til å beskytte dataene sine, mens de som venter risikerer å bli hjelpeløse når Q-dagen inntreffer.

Dette gjelder både de som bygger tjenester og de som bruker dem:

  1. For utviklere og leverandører det handler om å gjennomgå hvordan søknader, infrastruktur og datalagring er utformet. Systemene må være modulære og fleksible, slik at krypteringsmetoder kan erstattes uten å forstyrre driften. En spesiell utfordringen handler om data som allerede er kryptert. Må du dekryptere og kryptere terabyte på nytt med informasjon for å sikre fortsatt beskyttelse?
  2. For kunder og kjøpere Det er på tide å begynne å spørre leverandørene dine: Hvor langt er de i arbeidet med kvantesikre løsninger? Har de en plan for migrering? Microsoft startet sitt eget “Quantum Safe”-initiativ tilbake i 2023, med mål om å gjøre alle tjenestene sine kvantesikre. De har ressursene til å gjøre det – men det er langt fra sikkert at alle andre aktører vil følge etter i samme tempo.

Skjør, men rask teknologi

Samtidig er det fortsatt store tekniske hindringer å overvinne før kvantedatamaskiner blir vanlige. Qubits, de grunnleggende byggesteinene i kvantedatamaskiner, er ustabile og krever et perfekt miljø for å fungere. De eksisterer i en tilstand som kalles superposisjon, hvor de kan være både null og én samtidig. For at beregninger skal fungere, er det nødvendig å opprettholde kvantekoherens, en svært følsom tilstand som kan forstyrres av små endringer i temperatur, elektromagnetiske felt eller til og med enkeltpartikler.

I 2024 lyktes forskere opprettholde kvantekoherens ved romtemperatur for første gang – men bare i 100 nanosekunder. Det viser hvor langt det fortsatt er å gå før kvantedatamaskiner blir stabile nok for storskala bruk.

Men utviklingen går raskt. Forskning, investeringer og internasjonalt samarbeid har økt enormt raskt, og det er mange eksperter som tror at Q-dagen kan komme mye raskere enn forventet.

Richard Ford, teknologidirektør i Integrity360

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
Annonse