AI & computingPost-quantum cryptografie

Thales lanceert Luna 8: hardware-kluis die data beschermt tegen toekomstige kwantumhackers

· 2 min leestijd

Post-quantum cryptografie
Beeld: The Quantum Insider

Techbedrijf Thales heeft de Luna 8 gelanceerd, een nieuwe generatie beveiligde hardware die digitale sleutels beschermt tegen zowel huidige als toekomstige kwantumcomputers. Het apparaat moet bedrijven helpen zich voor te bereiden op zogeheten 'harvest now, decrypt later'-aanvallen, waarbij criminelen nu al versleutelde data stelen om die later met kwantumcomputers alsnog te kraken.

Bedrijven versturen dagelijks enorme hoeveelheden gevoelige data: van bankgegevens tot medische dossiers. Die data wordt beschermd met versleuteling, oftewel cryptografie. Maar toekomstige kwantumcomputers kunnen bestaande versleutelingsmethodes mogelijk kraken. Uit onderzoek van Thales blijkt dat 59 procent van de organisaties al experimenteert met nieuwe, kwantumbestendige beveiligingsmethodes om zich hierop voor te bereiden.

Wat is een hardware security module?

Luna 8 is wat techneuten een hardware security module (HSM) noemen: een fysiek apparaat dat digitale sleutels genereert, opslaat en beheert. Die sleutels zijn essentieel voor het versleutelen van data, het verifiëren van digitale handtekeningen en het beveiligen van online identiteiten. Bedrijven gebruiken dit soort apparaten bijvoorbeeld om betalingen te beveiligen of om te bewijzen dat een digitaal certificaat echt is.

Het nieuwe van Luna 8 is dat het apparaat zowel de huidige versleutelingsmethodes ondersteunt als nieuwe, kwantumbestendige varianten. Dat laatste heet post-quantum cryptografie: wiskundige beveiligingsmethodes die naar verwachting ook bestand zijn tegen de rekenkracht van toekomstige kwantumcomputers. Omdat de techniek dankzij een speciaal ontworpen processor is versneld, kan het apparaat volgens Thales veel sneller rekenen dan voorgaande modellen.

Waarom nu overstappen

Het risico zit hem niet alleen in de toekomst. Cybercriminelen en statelijke actoren kunnen nu al versleutelde data onderscheppen en opslaan, in de verwachting dat ze die later - zodra een krachtige kwantumcomputer beschikbaar is - alsnog kunnen ontcijferen. Dit scenario staat bekend als 'harvest now, decrypt later'. Voor data die lang geheim moet blijven, zoals medische dossiers of staatsgeheimen, is dat nu al een reëel probleem.

Thales noemt daarom 'cryptografische wendbaarheid' een kernbegrip: organisaties moeten hun beveiligingssystemen zo inrichten dat ze eenvoudig kunnen overstappen op nieuwe standaarden zodra dat nodig is, zonder hun hele infrastructuur te vervangen. Luna 8 is daarop gebouwd met een opwaardeerbare architectuur, zodat nieuwe algoritmes later kunnen worden toegevoegd.

Reacties uit de sector

Techanalist Michela Menting van ABI Research noemt vooral de combinatie van kwantumbestendigheid en flexibiliteit belangrijk, omdat beveiligingseisen voortdurend veranderen. Klant HKVAX zegt dat het apparaat helpt om infrastructuur efficiënter te gebruiken doordat één systeem meerdere beveiligingstaken tegelijk aankan.

Luna 8 is nu beschikbaar als apparaat voor bedrijfsnetwerken en wordt momenteel getoetst aan internationale beveiligingsstandaarden, waaronder het Amerikaanse FIPS 140-3 en de Europese Common Criteria-certificering. Thales kondigt aan dat een toekomstige versie ook specifiek gericht zal zijn op het beveiligen van betaalverkeer tussen banken.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Zodra kwantumcomputers krachtig genoeg worden, kunnen ze bestaande versleuteling kraken, wat een risico vormt voor alles van bankverkeer tot medische data. Producten zoals Luna 8 laten zien dat de overstap naar kwantumbestendige beveiliging al begonnen is, lang voordat zulke kwantumcomputers daadwerkelijk bestaan. Dit type hardware wordt de komende jaren waarschijnlijk de norm voor bedrijven die gevoelige data langdurig willen beschermen.

Hardware security module (HSM)
Een fysiek, beveiligd apparaat dat digitale sleutels aanmaakt, bewaart en beheert voor het versleutelen van data en het verifiëren van identiteiten.
Harvest now, decrypt later
Een aanvalsstrategie waarbij versleutelde data nu wordt gestolen en bewaard, om die later met krachtigere computers alsnog te ontcijferen.
Cryptografische wendbaarheid
Het vermogen van een systeem om snel over te stappen op nieuwe versleutelingsmethodes zonder de hele infrastructuur te vervangen.
FIPS 140-3
Een Amerikaanse beveiligingsstandaard waaraan cryptografische apparaten moeten voldoen om als veilig genoeg te gelden voor gevoelige toepassingen.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.