AI & computing › Post-quantum cryptografie
Amerikaans leger test kwantumveilige encryptie tijdens grote oefening
Het Amerikaanse leger heeft voor het eerst kwantumbestendige beveiligingssoftware getest op tactische netwerken tijdens een grote veldoefening. Het systeem van beveiligingsbedrijf QuSecure haalde daarbij het hoogste testniveau, jaren voordat quantumcomputers een bedreiging vormen voor bestaande encryptie.
Tijdens Project Convergence Capstone 6 (PCC6), de grootschalige jaarlijkse legeroefening op de National Training Center in Fort Irwin, zette het Amerikaanse leger voor het eerst post-quantum cryptografie in op echte tactische mission systems. Duizenden militairen namen deel aan de oefening, die dient om nieuwe technologie en tactieken te testen onder realistische omstandigheden. Het beveiligingsplatform QuProtect R3 van het Amerikaanse bedrijf QuSecure werd daarbij gebruikt om communicatie tussen eenheden te versleutelen op een manier die ook toekomstige quantumcomputers zou moeten weerstaan.
Waarom encryptie nu al moet veranderen
De huidige versleuteling die vrijwel alle digitale communicatie beschermt, leunt op wiskundige problemen die extreem lastig zijn voor gewone computers. Een voldoende krachtige quantumcomputer zou die problemen echter in theorie snel kunnen kraken. Experts waarschuwen al jaren voor het zogeheten 'harvest now, decrypt later'-scenario: tegenstanders onderscheppen nu al versleutelde data, in de wetenschap dat ze die later alsnog kunnen ontcijferen zodra quantumcomputers krachtig genoeg zijn. Voor gevoelige militaire informatie is dat een reëel risico, omdat geheimen soms tientallen jaren geheim moeten blijven.
De Amerikaanse overheid dwingt daarom een tijdpad af. President Trump ondertekende op 22 juni een presidentieel decreet (Executive Order 14412) dat federale instanties verplicht om tussen 2030 en 2031 over te stappen op kwantumbestendige encryptie. Het ministerie van Oorlog, zoals het Amerikaanse ministerie van Defensie sinds kort weer heet, moet als een van de eersten aan die eis voldoen.
Van onderzoeksproject naar veldtest
QuProtect R3 komt oorspronkelijk voort uit een Small Business Innovation Research-programma, een Amerikaans subsidieprogramma voor kleine technologiebedrijven. Bijna twee jaar lang werkte QuSecure samen met het legeronderdeel C5ISR aan de doorontwikkeling van het systeem voor gebruik op tactische netwerken. Tijdens PCC6 bewees het platform dat het overweg kan met drie zaken tegelijk: versleutelde communicatie die bestand is tegen quantumaanvallen, cryptografische wendbaarheid om versleutelingsmethodes snel te kunnen vervangen, en cryptografische inventarisatie om in kaart te brengen welke systemen nog kwetsbare, verouderde encryptie gebruiken.
Door de succesvolle werking onder live-force omstandigheden bereikte het systeem Technology Readiness Level 7, de hoogste score in een recent gepubliceerde beoordelingsgids van de Post-Quantum Cryptography Coalition, een branchevereniging die bedrijven en overheden helpt bij de overstap naar kwantumveilige systemen. Dat niveau betekent dat een technologie niet langer een prototype is, maar daadwerkelijk functioneert in de praktijk waarvoor ze bedoeld is.
Volgens QuSecure toont de test aan dat andere onderdelen van het Amerikaanse ministerie van Oorlog en andere federale instanties nu al een werkend voorbeeld hebben om te volgen, ruim voor de wettelijke deadline. Het bedrijf zegt zowel bedrijven met kantoorsoftware als organisaties met tactische systemen te kunnen helpen bij de overstap.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? Deze test laat zien dat kwantumbestendige beveiliging niet langer toekomstmuziek is, maar al werkt onder zware, realistische omstandigheden. Naarmate quantumcomputers krachtiger worden, zullen overheden, leger en bedrijven wereldwijd hun encryptie moeten vervangen om data die vandaag wordt onderschept, ook over tien of twintig jaar nog veilig te houden.
- Post-quantum cryptografie
- Versleutelingsmethodes die zijn ontworpen om bestand te zijn tegen aanvallen van toekomstige, krachtige quantumcomputers.
- Crypto-agiliteit (cryptografische wendbaarheid)
- Het vermogen van een systeem om snel en eenvoudig van het ene versleutelingsalgoritme naar het andere over te stappen, bijvoorbeeld als een methode onveilig blijkt.
- Cryptografische inventarisatie
- Het proces waarbij een organisatie in kaart brengt welke systemen welke vorm van encryptie gebruiken, zodat kwetsbare onderdelen gericht kunnen worden vervangen.
- Technology Readiness Level (TRL)
- Een schaal van 1 tot 9 die aangeeft hoe volwassen een technologie is, van eerste onderzoek (TRL 1) tot een bewezen, operationeel systeem (TRL 9).
- Harvest now, decrypt later
- Een aanvalsstrategie waarbij versleutelde data nu wordt onderschept en opgeslagen, met de bedoeling die later alsnog te ontcijferen zodra quantumcomputers daartoe in staat zijn.
- Q-day
- De informele naam voor het (nog onbekende) moment waarop quantumcomputers krachtig genoeg zijn om de huidige standaardversleuteling te kraken.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.