Pre väčšinu organizácií je bezprostredným zameraním pripravenosť na budúci kryptograficky relevantný kvantový počítač: nájdenie zraniteľnej verejnokľúčovej kryptografie, odhad, ako dlho musia chránené údaje ostať tajné, a plánovanie riadenej migrácie skôr, než sa expozícia stane praktickou.
Disciplína je širšia než výber algoritmu postkvantovej kryptografie (PQC). Zahŕňa riadenie, horizonty uchovávania údajov, kryptografické inventáre, závislosti protokolov a certifikátov, dodávateľov, obmedzenia výmeny, testovanie, krypto-agilitu, plánovanie incidentov a bezpečné vyradenie starých kľúčov a algoritmov.
Kľúčové body
Hrozba a časový horizontVzťahovať pravdepodobné kvantové schopnosti k používaným algoritmom, životnosti dôvernosti uložených alebo odchytených údajov, životnosti autenticity podpisov a realistickým časom prípravy migrácie.
Inventár závislostíSledovať kryptografiu cez aplikácie, knižnice, hardvérové bezpečnostné moduly (HSM), certifikáty, firmvér, zariadenia, archívy, partnerské protokoly a spravované služby vrátane systémov, ktoré sa nedajú ľahko aktualizovať.
Plán a agilitaPriradiť vlastníctvo, vyžadovať dodávateľské plány, testovať schválené náhrady, opatrne riadiť hybridné alebo prechodné návrhy, zabrániť downgradu a zachovať schopnosť algoritmy a parametre znova meniť.
Dôležité obmedzenieDátum príchodu a schopnosti kryptograficky relevantného kvantového počítača zostávajú neisté a inventáre alebo objavovacie nástroje zmeškajú závislosti. Migrácia PQC znižuje konkrétne kryptografické riziká; nevyrieši slabé implementácie, koncové body, identity, riadenie prístupu ani každú hrozbu pre kvantové systémy.