AI & computing › Post-quantum cryptografie
Eclypses en Sterling leveren kwantumbestendige encryptie aan Amerikaanse overheid
Cybersecuritybedrijf Eclypses gaat samen met IT-dienstverlener Sterling versleutelingstechnologie leveren aan Amerikaanse overheidsinstanties. De techniek moet gevoelige data beschermen tegen hackers die nu al versleuteld verkeer onderscheppen, in de hoop dat toekomstige kwantumcomputers dat later alsnog kunnen ontcijferen.
Overheidsdata die vandaag wordt onderschept, kan over tien jaar alsnog worden gekraakt. Dat is het risico van zogeheten "harvest now, decrypt later"-aanvallen: tegenstanders slaan versleuteld verkeer op in de wachtkamer, totdat een kwantumcomputer krachtig genoeg is om de huidige beveiliging te breken. Voor overheden met staatsgeheimen en langlopende dossiers is dat een reëel probleem, ook al bestaat zo'n kraakcapabele machine nog niet.
Wat is MicroToken Exchange?
Het Amerikaanse bedrijf Eclypses heeft daarvoor een techniek ontwikkeld genaamd MicroToken Exchange, afgekort MTE. In plaats van een hele verbinding te versleutelen, beveiligt MTE elk databericht afzonderlijk. Elk bericht wordt omgezet in een uniek, eenmalig te gebruiken pakketje dat zichzelf verifieert. Onderschept een aanvaller zo'n pakketje, dan heeft hij daar niets aan: het is maar één keer bruikbaar en zonder de rest van de reeks waardeloos. De technologie is gecertificeerd volgens FIPS 140-3, een Amerikaanse veiligheidsstandaard voor cryptografische modules, en volgt de richtlijnen van het Amerikaanse standaardeninstituut NIST voor post-quantum cryptografie. Volgens Eclypses is een groot voordeel dat MTE binnen enkele uren in bestaande systemen kan worden geïnstalleerd, zonder dat agentschappen hun IT-infrastructuur hoeven te herbouwen.
Politieke druk vanuit het Witte Huis
De timing is niet toevallig. Op 22 juni 2026 ondertekende het Witte Huis twee presidentiële decreten die de Amerikaanse overheid dwingen om kwetsbare versleuteling versneld te vervangen en tegelijk de eigen kwantumcapaciteiten uit te breiden. Federale agentschappen krijgen daardoor harde deadlines om over te stappen op kwantumbestendige beveiliging. Voor de uitrol kiest Eclypses nu voor Sterling, een Amerikaanse IT-dienstverlener die al langer een aparte praktijk rond kwantumtechnologie heeft opgebouwd. Sterling verzorgt de daadwerkelijke implementatie bij overheidsklanten, terwijl Eclypses de onderliggende technologie levert.
Meer dan alleen encryptie
Volgens de bedrijven is MTE ook geschikt om moderne toepassingen zoals AI-systemen, API's en autonome AI-agents veilig te integreren zonder het aanvalsoppervlak te vergroten. Omdat elk databericht apart wordt beveiligd, kunnen nieuwe applicaties worden toegevoegd zonder dat de hele beveiligingsarchitectuur opnieuw moet worden ontworpen. Voor overheidsinstanties, die vaak met verouderde systemen werken naast nieuwe AI-toepassingen, moet dat een praktische tussenoplossing bieden terwijl de overstap naar volledig kwantumbestendige encryptie wereldwijd nog jaren in beslag zal nemen.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? Dit nieuws laat zien dat overheden zich nu al voorbereiden op een dreiging die pas over jaren volledig werkelijkheid wordt: een kwantumcomputer die huidige versleuteling kan kraken. Bedrijven die praktische, snel inzetbare oplossingen bieden voor deze overgangsperiode krijgen daardoor een voorsprong bij overheidsopdrachten.
- Kwantumcomputer
- Een type computer dat rekent met kwantummechanische principes en in theorie bepaalde wiskundige problemen, waaronder huidige encryptiemethodes, veel sneller kan kraken dan gewone computers.
- Post-quantum cryptografie
- Versleutelingsmethodes die zijn ontworpen om bestand te zijn tegen aanvallen van toekomstige kwantumcomputers.
- Harvest now, decrypt later
- Een aanvalsstrategie waarbij versleuteld dataverkeer nu wordt opgeslagen, met de bedoeling het later te ontcijferen zodra krachtigere computers beschikbaar zijn.
- FIPS 140-3
- Een Amerikaanse overheidsstandaard die eisen stelt aan de beveiliging van cryptografische software en hardware.
- API
- Een programmeerinterface waarmee verschillende softwaresystemen met elkaar kunnen communiceren.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.