AI & computing › Post-quantum cryptografie
Amerikaanse overheid krijgt kant-en-klare route naar kwantumbestendige encryptie
Kwantumbeveiliger Quantum XChange en overheidsleverancier Carahsoft slaan de handen ineen om Amerikaanse overheidsinstanties sneller te laten overstappen op post-quantum cryptografie. Via bestaande overheidscontracten komt het beveiligingsplatform Phio TX nu breed beschikbaar voor agentschappen die moeten voldoen aan strenge nieuwe federale beveiligingseisen.
Het Amerikaanse bedrijf Quantum XChange, gespecialiseerd in kwantumveilige netwerkbeveiliging, gaat samenwerken met Carahsoft Technology, een grote tussenpersoon voor IT-inkoop bij de Amerikaanse overheid. Carahsoft treedt op als 'Master Government Aggregator' voor Quantum XChange, wat betekent dat overheidsinstanties het platform Phio TX voortaan makkelijk kunnen afnemen via bestaande inkoopcontracten zoals TIPS, OMNIA Partners en The Quilt. Normaal gesproken moeten overheden nieuwe leveranciers via langdurige aanbestedingstrajecten selecteren; via een aggregator kan dat proces flink worden versneld.
De samenwerking komt niet uit de lucht vallen. Amerikaanse overheidsinstanties staan onder toenemende druk om hun digitale beveiliging kwantumbestendig te maken. Een post-quantum cryptografie is nodig omdat toekomstige kwantumcomputers in staat zouden kunnen zijn om de huidige versleuteling te kraken. Twee Amerikaanse beleidsdocumenten, Executive Order 14412 en OMB Memorandum M-26-15, verplichten agentschappen om concrete stappen te zetten richting kwantumveilige systemen. Volgens Eddy Zervigon, CEO van Quantum XChange, is de dreiging niet louter theoretisch: aanvallers kunnen nu al versleutelde data onderscheppen en opslaan, in de hoop deze later alsnog te ontcijferen zodra een kwantumcomputer krachtig genoeg is. Dit scenario staat bekend als een Harvest Now, Decrypt Later-aanval.
Wat het platform precies doet
Phio TX is geen enkelvoudige beveiligingsmethode, maar een beheerplatform waarmee organisaties verschillende soorten versleuteling naast elkaar kunnen gebruiken en aansturen. Het platform ondersteunt zowel klassieke encryptie als nieuwe post-quantum algoritmen, en ook kwantumsleuteldistributie, een techniek waarbij sleutels worden uitgewisseld met behulp van de wetten van de kwantummechanica zelf. Organisaties kunnen overstappen op een andere beveiligingsmethode zonder dat applicaties opnieuw geschreven hoeven te worden of systemen offline moeten. Dat vermogen om flexibel te wisselen tussen cryptografische technieken wordt ook wel crypto-agiliteit genoemd, en geldt als cruciaal nu cryptografische standaarden de komende jaren nog kunnen veranderen.
Een belangrijk technisch detail is dat Phio TX werkt met een architectuur waarbij het versturen van cryptografische sleutels los staat van het eigenlijke dataverkeer. Dit noemen de bedrijven een out-of-band-architectuur: de sleutel reist via een ander kanaal dan de data die hij beschermt, wat het voor aanvallers moeilijker maakt om beide tegelijk te onderscheppen. Het platform is daarnaast gecertificeerd volgens FIPS 203, de Amerikaanse standaard die overeenkomt met het kwantumbestendige algoritme ML-KEM, en volgens FIPS 140-3, een breder Amerikaans veiligheidskeurmerk voor cryptografische modules. Beide certificeringen zijn vaak een harde eis voordat overheidsinstanties een beveiligingsproduct mogen inzetten.
Snel inzetbaar zonder grote verbouwing
Volgens Quantum XChange kan het platform binnen enkele dagen operationeel zijn, omdat het als een laag bovenop bestaande netwerkinfrastructuur wordt geplaatst in plaats van die te vervangen. Dat scheelt tijd en kosten ten opzichte van een volledige technische migratie. Troy Meraw, verantwoordelijk voor kwantumoplossingen bij Carahsoft, noemt de crypto-agile aanpak essentieel om agentschappen stapsgewijs te laten meebewegen met veranderende beveiligingseisen, zonder dat ze telkens hun hele netwerk hoeven te herbouwen. Voor overheidsinstellingen die worstelen met de vraag hoe ze de overstap naar kwantumveilige beveiliging praktisch moeten aanpakken, biedt deze samenwerking dus vooral een kant-en-klare, gecertificeerde route binnen bestaande inkoopkanalen.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? Naarmate kwantumcomputers krachtiger worden, groeit de druk op overheden en bedrijven om hun digitale beveiliging tijdig te vervangen. Praktische, snel inzetbare platforms zoals Phio TX maken die overstap haalbaarder, omdat organisaties niet in één keer hun hele infrastructuur hoeven te vervangen. Dit soort samenwerkingen tussen beveiligingsbedrijven en overheidsleveranciers kan bepalend zijn voor hoe snel kritieke overheidssystemen daadwerkelijk kwantumbestendig worden.
- Post-quantum cryptografie
- Versleutelingstechnieken die zo zijn ontworpen dat ook toekomstige kwantumcomputers ze niet kunnen kraken.
- Kwantumsleuteldistributie
- Een methode om cryptografische sleutels uit te wisselen met behulp van kwantummechanica, waardoor afluisteren detecteerbaar wordt.
- Harvest Now, Decrypt Later-aanval
- Een aanvalsstrategie waarbij nu versleutelde data wordt opgeslagen, met de bedoeling deze later alsnog te ontcijferen zodra krachtigere computers beschikbaar zijn.
- Crypto-agiliteit
- Het vermogen van een systeem om eenvoudig te wisselen tussen verschillende cryptografische methoden zonder grote technische aanpassingen.
- ML-KEM (FIPS 203)
- Een gestandaardiseerd kwantumbestendig algoritme voor het veilig uitwisselen van cryptografische sleutels.
- FIPS 140-3
- Een Amerikaanse veiligheidsstandaard waaraan cryptografische producten moeten voldoen om door de overheid te worden gebruikt.
- Sleutelbeheer
- Het proces van het genereren, verdelen, opslaan en vervangen van cryptografische sleutels binnen een organisatie.
- Out-of-band-architectuur
- Een beveiligingsopzet waarbij cryptografische sleutels via een ander kanaal worden verstuurd dan de data die ze beschermen, om onderschepping te bemoeilijken.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.