Microsoft har påskyndat Microsofts Quantum Safe-plan och varnar för att den snabba utvecklingen inom kvantdatorer gör övergången till postkvantkryptografi mer brådskande än tidigare. Företaget planerar nu att flytta kritiska produkter och tjänster till kvantsäker kryptering senast 2029. Samtidigt uppmanar Microsoft organisationer att omedelbart börja förbereda sig.

Den uppdaterade strategin bygger på en växande oro för så kallade ”harvest now, decrypt later”-attacker, där angripare stjäl krypterad information i dag för att dekryptera den när framtidens kvantdatorer blir tillräckligt kraftfulla.

Microsoft påskyndar sin Quantum Safe-plan

Microsoft meddelar att företaget accelererar sitt Microsoft Quantum Safe Program (QSP) och samtidigt integrerar kvantsäkerhet i sitt bredare säkerhetsinitiativ Secure Future Initiative.

Under flera år beskrev Microsoft postkvantkryptografi som en utmaning på lång sikt. Nu anser företaget däremot att organisationer inte längre har råd att vänta med planeringen.

Enligt Microsoft har den senaste utvecklingen inom kvantdatorforskning förkortat tidslinjen för när kvantdatorer kan bli tillräckligt kraftfulla för att påverka dagens krypteringsmetoder.

Även om dagens kvantdatorer ännu inte kan knäcka modern kryptering betonar Microsoft att övergången till en ny kryptografisk infrastruktur kommer att kräva omfattande arbete. Därför bör förberedelserna börja redan nu.

”Harvest now, decrypt later” oroar allt fler

Microsoft lyfter särskilt fram hotet från ”harvest now, decrypt later”-attacker.

Vid den typen av attacker stjäl cyberkriminella krypterad information utan att försöka dekryptera den direkt. I stället lagrar de materialet tills framtida kvantdatorer kan bryta de publika krypteringsalgoritmer som skyddar informationen i dag.

När den tekniken blir tillgänglig kan angripare komma åt affärshemligheter, finansiella uppgifter, myndighetskommunikation, patientdata, immateriella tillgångar och annan känslig information som länge har betraktats som säker.

Risken har redan fått flera teknikföretag, däribland Apple, Google och Signal, att börja införa postkvantkryptografi för att ersätta traditionell kryptering med kvantsäkra algoritmer.

Microsoft vill slutföra övergången senast 2029

Microsoft uppger att den uppdaterade Quantum Safe-planen ska flytta företagets kritiska produkter och tjänster till postkvantkryptografi senast 2029.

Företaget anser dock att organisationer först bör modernisera sin infrastruktur innan de byter ut dagens krypteringsalgoritmer.

Microsoft pekar ut tre prioriterade områden:

  • Uppgradera nätverkskryptering genom moderna protokoll som TLS 1.3, vilka stöder framtida hybrida och postkvantsäkra nyckelutbyten.
  • Bygga crypto-agility, så att kryptografiska algoritmer kan bytas ut utan att applikationer eller infrastruktur behöver byggas om.
  • Modernisera de kryptografiska förtroendekedjor som används för kodsignering, certifikatutfärdande, programuppdateringar och hårdvarubaserat nyckelskydd.

Enligt Microsoft kommer dessa åtgärder att göra övergången betydligt smidigare när postkvantkryptografi blir branschstandard.

Microsoft uppmanar organisationer att agera nu

Microsoft anser att kopplingen mellan Microsofts Quantum Safe-plan och Secure Future Initiative gör det enklare för organisationer att följa sina framsteg inom postkvantsäkerhet tillsammans med övriga cybersäkerhetsmål.

Trots den snabbare tidsplanen har företaget inte redovisat vilka tekniska genombrott som ligger bakom beslutet. Microsoft har inte heller förklarat varför man nu bedömer att kvantdatorer med praktisk kryptografisk betydelse kan bli verklighet tidigare än tidigare prognoser visat.

Företaget betonar ändå att organisationer inte bör invänta säkra tidsprognoser. Att förbereda företagsmiljöer för postkvantkryptografi kommer sannolikt att ta flera år. Därför är tidig planering avgörande för att skydda långlivad känslig information mot framtida kvantbaserade cyberattacker.


0 svar till ”Microsofts Quantum Safe-plan siktar på postkvantsäkerhet senast 2029”