AI & computingPost-quantum cryptografie

Brancheorganisatie TCG stelt duidelijke eisen aan kwantumbestendige chips

· Bijgewerkt 24 augustus 2026, 13:13 · 2 min leestijd

Post-quantum cryptografie
Beeld: The Quantum Insider

De Trusted Computing Group (TCG) heeft nieuwe richtlijnen gepubliceerd waarmee bedrijven kunnen controleren of een beveiligingschip écht bestand is tegen toekomstige kwantumcomputers. Fabrikanten claimen vaak 'kwantumveilig' te zijn, maar tot nu toe ontbrak een objectieve maatstaf om dat te toetsen.

Veel apparaten, van laptops tot servers, bevatten een klein beveiligingschipje: de Trusted Platform Module (TPM). Dit onderdeeltje bewaart digitale sleutels, controleert of software niet is gemanipuleerd en zorgt ervoor dat een apparaat zichzelf kan identificeren. Nu kwantumcomputers dichterbij komen, groeit de zorg dat huidige TPM's straks gekraakt kunnen worden. De TCG, een internationale organisatie van techbedrijven die standaarden voor vertrouwde hardware ontwikkelt, heeft daarom vastgelegd wanneer een TPM daadwerkelijk post-quantum cryptografie ondersteunt.

Twee keurmerken voor bedrijven

De kern van de nieuwe richtlijn is de TCG PC Client Platform TPM Profile (PTP) versie 1.07. Dit technische document beschrijft welke kwantumbestendige rekenmethodes een chip minimaal moet kunnen uitvoeren, gebaseerd op de recent gepubliceerde TPM 2.0 Library Specification 1.85. TCG onderscheidt voortaan twee niveaus. Een chip die PTP 1.07 volledig ondersteunt, krijgt het label 'PQC-ready'. Chips die dat nog niet doen, maar via een software- of firmware-update wel geschikt gemaakt kunnen worden, heten 'PQC-upgradable'. Dat onderscheid is belangrijk voor inkopers: een chip die alleen 'upgradable' is, biedt vandaag nog geen bescherming en is afhankelijk van een toekomstige update die niet gegarandeerd is.

Waarom dit nu urgent wordt

TCG-president Joe Pennisi benadrukt dat organisaties verder moeten kijken dan losse rekenalgoritmes. Een TPM moet ook zorgen voor kwantumveilige identiteiten, attestatie en een stevig verankerde vertrouwensbasis in de hardware zelf. Dat is geen overbodige luxe: sleutels, identiteitscertificaten en firmware-metingen moeten soms tientallen jaren betrouwbaar blijven, terwijl een krachtige kwantumcomputer in theorie huidige versleuteling kan breken. Toch heeft volgens TCG zo'n 90 procent van de bedrijven nog geen formeel stappenplan voor de overstap naar kwantumbestendige beveiliging. Fabrikanten mogen naast de verplichte basis ook extra, optionele kwantumalgoritmes toevoegen aan hun chipontwerp.

Naast de nieuwe definities kondigt TCG aan haar certificeringsprogramma's uit te breiden. Op termijn kunnen chipmakers een officieel 'TCG PQC-ready TPM'-certificaat aanvragen, vergelijkbaar met bestaande veiligheidskeurmerken. Concrete eisen voor die certificering worden later dit jaar verwacht. Voor bedrijven die nu al hardware inkopen, biedt de PTP 1.07-standaard in elk geval een controleerbaar ijkpunt: vraag een leverancier simpelweg of de TPM aan dit profiel voldoet, in plaats van te vertrouwen op vage marketingclaims over 'kwantumveiligheid'.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Nu kwantumcomputers steeds krachtiger worden, is het cruciaal dat de hardware die identiteiten en sleutels beheert tijdig wordt vervangen of geüpdatet. Een duidelijke industriestandaard zoals PTP 1.07 voorkomt dat bedrijven straks met een vals gevoel van veiligheid blijven zitten. Dit soort concrete keurmerken versnelt de overgang naar een kwantumbestendige digitale infrastructuur.

Trusted Platform Module (TPM)
Een klein, apart beveiligingschipje in een computer of server dat digitale sleutels veilig opslaat en controleert of hardware en software niet zijn gemanipuleerd.
Post-quantum cryptografie
Versleutelingstechnieken die zo zijn ontworpen dat ook een toekomstige, krachtige kwantumcomputer ze niet kan kraken.
Hardware-attestatie
Het proces waarbij een chip cryptografisch kan bewijzen dat een apparaat in een vertrouwde, ongewijzigde staat verkeert.
Root of Trust
De basis van vertrouwen binnen een apparaat: een onderdeel (vaak hardware) waarvan de betrouwbaarheid als uitgangspunt wordt aangenomen voor alle beveiliging daarbovenop.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Post-quantum cryptografie