# Čo je bezpečnosť kvantových výpočtov?

> Bezpečnosť kvantových výpočtov (quantum computing security) je prax posudzovania a riadenia toho, ako kvantové výpočty ovplyvňujú bezpečnosť informácií, kryptografické závislosti a akékoľvek kvantovo podporované systémy, ktoré organizácia používa.

- Kanonická URL: https://yellowcube.eu/sk/glossary/quantum-computing-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Pre väčšinu organizácií je bezprostredným zameraním pripravenosť na budúci kryptograficky relevantný kvantový počítač: nájdenie zraniteľnej verejnokľúčovej kryptografie, odhad, ako dlho musia chránené údaje ostať tajné, a plánovanie riadenej migrácie skôr, než sa expozícia stane praktickou.

Disciplína je širšia než výber algoritmu postkvantovej kryptografie (PQC). Zahŕňa riadenie, horizonty uchovávania údajov, kryptografické inventáre, závislosti protokolov a certifikátov, dodávateľov, obmedzenia výmeny, testovanie, krypto-agilitu, plánovanie incidentov a bezpečné vyradenie starých kľúčov a algoritmov.

### Kľúčové body

- **Hrozba a časový horizont:** Vzťahovať pravdepodobné kvantové schopnosti k používaným algoritmom, životnosti dôvernosti uložených alebo odchytených údajov, životnosti autenticity podpisov a realistickým časom prípravy migrácie.
- **Inventár závislostí:** Sledovať kryptografiu cez aplikácie, knižnice, hardvérové bezpečnostné moduly (HSM), certifikáty, firmvér, zariadenia, archívy, partnerské protokoly a spravované služby vrátane systémov, ktoré sa nedajú ľahko aktualizovať.
- **Plán a agilita:** Priradiť vlastníctvo, vyžadovať dodávateľské plány, testovať schválené náhrady, opatrne riadiť hybridné alebo prechodné návrhy, zabrániť downgradu a zachovať schopnosť algoritmy a parametre znova meniť.
- **Dôležité obmedzenie:** Dátum príchodu a schopnosti kryptograficky relevantného kvantového počítača zostávajú neisté a inventáre alebo objavovacie nástroje zmeškajú závislosti. Migrácia PQC znižuje konkrétne kryptografické riziká; nevyrieši slabé implementácie, koncové body, identity, riadenie prístupu ani každú hrozbu pre kvantové systémy.

### Súvisiace pojmy

[Postkvantová kryptografia (PQC)](<https://yellowcube.eu/sk/glossary/post-quantum-cryptography/>) · [Kvantová distribúcia kľúčov (QKD)](<https://yellowcube.eu/sk/glossary/quantum-key-distribution/>) · [Kryptografia](<https://yellowcube.eu/sk/glossary/cryptography/>) · [Infraštruktúra verejných kľúčov (public key infrastructure, PKI)](<https://yellowcube.eu/sk/glossary/public-key-infrastructure/>) · [Riadenie údajov (data governance)](<https://yellowcube.eu/sk/glossary/data-governance/>)

### Zdroje

[NIST National Cybersecurity Center of Excellence, Migration to Post-Quantum Cryptography: Frequently Asked Questions](https://pages.nist.gov/nccoe-migration-post-quantum-cryptography/) · [NIST CSWP 39 Update 1, Considerations for Achieving Crypto Agility](https://csrc.nist.gov/pubs/cswp/39/upd1/considerations-for-achieving-crypto-agility/final) · [CISA, NSA, and NIST, Quantum-Readiness: Migration to Post-Quantum Cryptography](https://www.cisa.gov/sites/default/files/2023-08/Quantum-Readiness%20-%20Migration%20to%20Post-Quantum%20Cryptography_508c.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

