AI & computing › Post-quantum cryptografie
SuperQ lanceert AI-tool die bedrijven waarschuwt voor kwantumdreiging
Het Amerikaanse bedrijf SuperQ Quantum Computing brengt een AI-tool op de markt die bedrijven en cryptoprojecten laat zien hoe kwetsbaar hun beveiliging is voor toekomstige kwantumcomputers. Super PQC Analyst scant websites, apps en blockchains en geeft concreet advies om ze kwantumbestendig te maken, nog voordat zulke computers krachtig genoeg zijn om huidige encryptie te kraken.
SuperQ Quantum Computing heeft een nieuwe tool gelanceerd: Super PQC Analyst. Het programma scant websites, apps, clouddiensten en blockchainnetwerken op hun kwetsbaarheid voor kwantumcomputers. Wie zwakke plekken heeft, krijgt concrete adviezen om die te verhelpen. Het is de eerste stap in een groter pakket dat het bedrijf later dit jaar wil uitbrengen.
Het probleem: nu stelen, straks kraken
Vrijwel alle beveiliging op internet - van bankieren tot cryptowallets - steunt op wiskundige sloten die met huidige computers vrijwel onbreekbaar zijn. Een krachtige kwantumcomputer zou die sloten in theorie wel kunnen openbreken. Zulke machines bestaan nog niet, maar criminelen wachten daar niet per se op. Bij een zogeheten harvest-now-decrypt-later-aanval onderscheppen ze nu al versleuteld verkeer, in de hoop dat later te ontcijferen zodra een kwantumcomputer krachtig genoeg is. Solana-oprichter Anatoly Yakovenko schatte onlangs op het All-In Summit in dat er een kans van vijftig procent is dat kwantumcomputers binnen vijf jaar de beveiliging van bitcoinwallets kunnen kraken. Hij pleitte ervoor dat Bitcoin overstapt op kwantumbestendige handtekeningen. Hetzelfde risico geldt voor bijna elk systeem dat draait op de veelgebruikte encryptiemethodes ECDSA en RSA, van ziekenhuizen tot webwinkels.
Wat de tool doet
Super PQC Analyst doorzoekt de digitale infrastructuur van een bedrijf: beveiligde verbindingen, de programmeercode van slimme contracten, softwarebibliotheken voor cryptowallets en het beheer van digitale sleutels. De tool wijst kwetsbare plekken aan en vergelijkt de uitkomst met internationale richtlijnen van onder meer het Amerikaanse standaardeninstituut NIST. Dat levert een score op, met een overzicht voor bestuurders en een concrete taaklijst voor ontwikkelaars. Aanbevolen oplossingen zijn onder meer nieuwe sleuteluitwisselingsmethodes en signatuurschema's die zijn gebaseerd op wiskundige roosters, een vorm van post-quantum cryptografie die bestand moet zijn tegen kwantumcomputers. Voor bedrijven die de aanbevelingen willen doorvoeren, biedt SuperQ ook adviesdiensten aan.
Groeiende markt
SuperQ speelt in op een snel groeiende markt. Volgens onderzoeksbureau Grand View Research stijgen wereldwijde uitgaven aan cybersecurity van 272 miljard dollar dit jaar naar meer dan 500 miljard dollar in 2030, met kwantumbestendige beveiliging als een van de snelst groeiende onderdelen. Tegelijk groeit de cryptomarkt volgens investeerder ARK Invest van bijna 3,9 biljoen dollar nu naar een verwachte 25 biljoen dollar in 2030. Om systemen soepel te kunnen aanpassen aan nieuwe versleutelingsstandaarden, is cryptografische wendbaarheid essentieel: de mogelijkheid om encryptiemethodes te vervangen zonder dat hele systemen op de schop moeten. Later dit jaar moet Super PQC Analyst worden uitgebreid tot een compleet pakket met software, hardware en kant-en-klare bouwstenen voor bedrijven en blockchains om volledig over te stappen op kwantumveilige beveiliging.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? Tools zoals deze maken kwantumdreiging concreet voor bedrijven die nu nog denken dat ze tijd genoeg hebben. Wie nu al overstapt op kwantumbestendige encryptie, voorkomt dat gevoelige data die vandaag wordt onderschept, over een paar jaar alsnog leesbaar wordt. Dat maakt de overstap naar post-quantum cryptografie niet langer een ver toekomstplan, maar een acute prioriteit voor wie gevoelige gegevens beschermt.
- Post-quantum cryptografie
- Versleutelingsmethodes die zo zijn ontworpen dat ook toekomstige kwantumcomputers ze niet kunnen kraken.
- Harvest-now-decrypt-later-aanval
- Een aanval waarbij criminelen nu versleuteld verkeer onderscheppen en opslaan, om het later met een kwantumcomputer alsnog te ontcijferen.
- ECDSA en RSA
- Twee veelgebruikte wiskundige methodes om digitale communicatie en cryptowallets te beveiligen, die kwetsbaar zijn voor krachtige kwantumcomputers.
- Kwantumcomputer
- Een machine die rekent met de wetten van de kwantummechanica en daardoor bepaalde wiskundige problemen veel sneller kan oplossen dan gewone computers.
- Cryptografische wendbaarheid
- Het vermogen van een systeem om versleutelingsmethodes snel te vervangen zonder de hele infrastructuur opnieuw te bouwen.
- Roostergebaseerde cryptografie
- Een vorm van post-quantum cryptografie die steunt op complexe wiskundige roosters, waarvan wordt aangenomen dat zelfs kwantumcomputers ze niet efficiënt kunnen kraken.
- NIST
- Het Amerikaanse National Institute of Standards and Technology, dat internationale standaarden voor onder meer kwantumveilige encryptie opstelt.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.