# Mi a posztkvantum-kriptográfia (PQC)?

> A posztkvantum-kriptográfia (post-quantum cryptography, PQC) olyan kriptográfia, amelyet úgy terveztek, hogy ellenálljon a hagyományos és a kriptográfiailag releváns kvantumszámítógépek támadásainak is, miközben hagyományos számítástechnikai és kommunikációs rendszereken fut.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/post-quantum-cryptography/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Közvetlen célja, hogy a kulcslétrehozásra és a digitális aláírásokra használt, kvantumtámadásokra sebezhető nyilvánoskulcs-mechanizmusokat szabványosított alternatívákra cserélje, amelyek biztonsága olyan matematikai problémákon nyugszik, amelyekről nem ismert, hogy bármelyik számítógéptípus hatékonyan megoldaná.

Az amerikai National Institute of Standards and Technology (NIST) véglegesítette a Module-Lattice-Based Key-Encapsulation Mechanismet (ML-KEM) a Federal Information Processing Standard (FIPS) 203-ban, a Module-Lattice-Based Digital Signature Algorithmot (ML-DSA) a FIPS 204-ben és a Stateless Hash-Based Digital Signature Algorithmot (SLH-DSA) a FIPS 205-ben. Más jelöltek fejlesztés alatt állnak, ezért a választásoknak a naprakész protokoll- és hatósági útmutatást kell követniük.

### Legfontosabb pontok

- **Leltár és sürgősség:** Meg kell találni a nyilvánoskulcs-kriptográfiát az alkalmazásokban, protokollokban, tanúsítványokban, eszközökben, firmware-ben, könyvtárakban, biztonsági mentésekben és beszállítóknál, majd priorizálni kell az adatok élettartama, a csere nehézsége és a „most gyűjtik, később fejtik" (harvest now, decrypt later) expozíció alapján.
- **Migrációs tervezés:** Frissíteni kell a protokollokat és a bizalmi infrastruktúrát, tesztelni kell az interoperabilitást és a teljesítményt, védeni kell a downgrade-választásokat, és ki kell építeni a kriptográfiai agilitást (crypto agility), hogy az algoritmusok és paraméterek minden függő rendszer újratervezése nélkül változtathatók legyenek.
- **Implementáció:** Szabványosított sémákat kell használni karbantartott könyvtárakon keresztül, figyelembe kell venni a nagyobb kulcsokat, rejtett szövegeket és aláírásokat, validálni kell a véletlenszerűséget és a hibakezelést, és tesztelni kell az implementációs és mellékcsatornás támadásokkal szembeni ellenállást.
- **Fontos korlát:** A „posztkvantum" nem jelent tartós biztonságot vagy kvantumalapú működést. A PQC nem javítja a kompromittált végpontokat, a gyenge identitáskötést, a rossz kulcskezelést vagy a már nyilvánossá vált adatokat, és az éretlen vagy szabadalmaztatott sémákat nem szabad az átvizsgált szabványok helyettesítőiként kezelni.

### Kapcsolódó kifejezések

[Kriptográfia](<https://yellowcube.eu/hu/glossary/cryptography/>) · [Kvantumszámítógépek biztonsága](<https://yellowcube.eu/hu/glossary/quantum-computing-security/>) · [Kvantumkulcs-eloszlás (QKD)](<https://yellowcube.eu/hu/glossary/quantum-key-distribution/>) · [Nyilvánoskulcs-infrastruktúra (PKI)](<https://yellowcube.eu/hu/glossary/public-key-infrastructure/>) · [Digitális tanúsítvány](<https://yellowcube.eu/hu/glossary/digital-certificate/>)

### Források

[NIST, Post-Quantum Cryptography Standardization](https://csrc.nist.gov/Projects/Post-Quantum-Cryptography/Post-Quantum-Cryptography-Standardization) · [NIST FIPS 203, Module-Lattice-Based Key-Encapsulation Mechanism Standard](https://csrc.nist.gov/pubs/fips/203/final) · [NIST FIPS 204, Module-Lattice-Based Digital Signature Standard](https://csrc.nist.gov/pubs/fips/204/final) · [NIST FIPS 205, Stateless Hash-Based Digital Signature Standard](https://csrc.nist.gov/pubs/fips/205/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

