Közvetlen célja, hogy a kulcslétrehozásra és a digitális aláírásokra használt, kvantumtámadásokra sebezhető nyilvánoskulcs-mechanizmusokat szabványosított alternatívákra cserélje, amelyek biztonsága olyan matematikai problémákon nyugszik, amelyekről nem ismert, hogy bármelyik számítógéptípus hatékonyan megoldaná.
Az amerikai National Institute of Standards and Technology (NIST) véglegesítette a Module-Lattice-Based Key-Encapsulation Mechanismet (ML-KEM) a Federal Information Processing Standard (FIPS) 203-ban, a Module-Lattice-Based Digital Signature Algorithmot (ML-DSA) a FIPS 204-ben és a Stateless Hash-Based Digital Signature Algorithmot (SLH-DSA) a FIPS 205-ben. Más jelöltek fejlesztés alatt állnak, ezért a választásoknak a naprakész protokoll- és hatósági útmutatást kell követniük.
Legfontosabb pontok
Leltár és sürgősségMeg kell találni a nyilvánoskulcs-kriptográfiát az alkalmazásokban, protokollokban, tanúsítványokban, eszközökben, firmware-ben, könyvtárakban, biztonsági mentésekben és beszállítóknál, majd priorizálni kell az adatok élettartama, a csere nehézsége és a „most gyűjtik, később fejtik" (harvest now, decrypt later) expozíció alapján.
Migrációs tervezésFrissíteni kell a protokollokat és a bizalmi infrastruktúrát, tesztelni kell az interoperabilitást és a teljesítményt, védeni kell a downgrade-választásokat, és ki kell építeni a kriptográfiai agilitást (crypto agility), hogy az algoritmusok és paraméterek minden függő rendszer újratervezése nélkül változtathatók legyenek.
ImplementációSzabványosított sémákat kell használni karbantartott könyvtárakon keresztül, figyelembe kell venni a nagyobb kulcsokat, rejtett szövegeket és aláírásokat, validálni kell a véletlenszerűséget és a hibakezelést, és tesztelni kell az implementációs és mellékcsatornás támadásokkal szembeni ellenállást.
Fontos korlátA „posztkvantum" nem jelent tartós biztonságot vagy kvantumalapú működést. A PQC nem javítja a kompromittált végpontokat, a gyenge identitáskötést, a rossz kulcskezelést vagy a már nyilvánossá vált adatokat, és az éretlen vagy szabadalmaztatott sémákat nem szabad az átvizsgált szabványok helyettesítőiként kezelni.