# Čo je postkvantová kryptografia (PQC)?

> Postkvantová kryptografia (post-quantum cryptography, PQC) je kryptografia navrhnutá na odolanie útokom konvenčných aj kryptograficky relevantných kvantových počítačov, pričom beží na konvenčných výpočtových a komunikačných systémoch.

- Kanonická URL: https://yellowcube.eu/sk/glossary/post-quantum-cryptography/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Jej bezprostredným účelom je nahradiť verejnokľúčové mechanizmy zraniteľné voči kvantovým počítačom pre vytváranie kľúčov a digitálne podpisy štandardizovanými alternatívami, ktorých bezpečnosť spočíva na matematických problémoch, o ktorých nie je známe, že by ich vedel efektívne vyriešiť ktorýkoľvek typ počítača.

U.S. National Institute of Standards and Technology (NIST) finalizoval Module-Lattice-Based Key-Encapsulation Mechanism (ML-KEM) vo Federal Information Processing Standard (FIPS) 203, Module-Lattice-Based Digital Signature Algorithm (ML-DSA) vo FIPS 204 a Stateless Hash-Based Digital Signature Algorithm (SLH-DSA) vo FIPS 205. Ďalší kandidáti zostávajú vo vývoji, takže výbery by mali sledovať aktuálne usmernenia protokolov a autorít.

### Kľúčové body

- **Inventár a naliehavosť:** Nájsť verejnokľúčovú kryptografiu v aplikáciách, protokoloch, certifikátoch, zariadeniach, firmvéri, knižniciach, zálohách a dodávateľoch, potom prioritizovať podľa životnosti údajov, náročnosti výmeny a vystavenia zberu dnes a dešifrovaniu neskôr.
- **Návrh migrácie:** Aktualizovať protokoly a infraštruktúru dôvery, testovať interoperabilitu a výkon, chrániť voľby downgradu a budovať krypto-agilitu, aby sa algoritmy a parametre mohli meniť bez prepracovania každého závislého systému.
- **Implementácia:** Používať štandardizované schémy cez udržiavané knižnice, počítať s väčšími kľúčmi, šifrovými textmi a podpismi, validovať náhodnosť a spracovanie chýb a testovať odolnosť voči implementačným a bočnokanálovým útokom.
- **Dôležité obmedzenie:** „Postkvantová" neznamená trvale bezpečná ani kvantovo poháňaná. PQC neopravuje kompromitované koncové body, slabú väzbu identity, zlý správa kľúčov ani už odhalené údaje a nezrelé alebo proprietárne schémy by sa nemali považovať za náhrady preskúmaných štandardov.

### Súvisiace pojmy

[Kryptografia](<https://yellowcube.eu/sk/glossary/cryptography/>) · [Bezpečnosť kvantových výpočtov](<https://yellowcube.eu/sk/glossary/quantum-computing-security/>) · [Kvantová distribúcia kľúčov (QKD)](<https://yellowcube.eu/sk/glossary/quantum-key-distribution/>) · [Infraštruktúra verejných kľúčov (public key infrastructure, PKI)](<https://yellowcube.eu/sk/glossary/public-key-infrastructure/>) · [Digitálny certifikát](<https://yellowcube.eu/sk/glossary/digital-certificate/>)

### Zdroje

[NIST, Post-Quantum Cryptography Standardization](https://csrc.nist.gov/Projects/Post-Quantum-Cryptography/Post-Quantum-Cryptography-Standardization) · [NIST FIPS 203, Module-Lattice-Based Key-Encapsulation Mechanism Standard](https://csrc.nist.gov/pubs/fips/203/final) · [NIST FIPS 204, Module-Lattice-Based Digital Signature Standard](https://csrc.nist.gov/pubs/fips/204/final) · [NIST FIPS 205, Stateless Hash-Based Digital Signature Standard](https://csrc.nist.gov/pubs/fips/205/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

