AI & computing › Post-quantum cryptografie
ZeroTier en Carahsoft brengen kwantumveilige netwerken naar Amerikaanse overheid
Netwerkbedrijf ZeroTier en IT-distributeur Carahsoft slaan de handen ineen om Amerikaanse overheidsinstanties eenvoudiger toegang te geven tot kwantumbestendige netwerktechnologie. Via het platform ZeroTier Quantum en het SEWP V-inkoopcontract kunnen defensie- en overheidsorganisaties hun bestaande netwerken beveiligen tegen toekomstige aanvallen met kwantumcomputers, zonder hun infrastructuur te vervangen.
De Amerikaanse overheid krijgt een nieuwe, laagdrempelige route naar kwantumbestendige netwerkbeveiliging. Netwerkbedrijf ZeroTier en IT-dienstverlener Carahsoft Technology Corp maakten deze week een samenwerking bekend waarmee overheids- en defensieorganisaties toegang krijgen tot ZeroTier Quantum, een netwerkplatform dat is gebouwd om bestand te zijn tegen aanvallen met toekomstige kwantumcomputers. De software wordt vanaf nu aangeboden via het distributienetwerk van Carahsoft en via SEWP V, een groot Amerikaans overheidscontract voor IT-inkoop dat wordt beheerd door ruimtevaartorganisatie NASA.
Waarom overheden nu al moeten handelen
Kwantumcomputers bestaan nog niet in een vorm die hedendaagse versleuteling kan kraken, maar experts waarschuwen al jaren voor het zogeheten harvest now, decrypt later-scenario. Daarbij onderscheppen kwaadwillenden nu al versleuteld dataverkeer, in de wetenschap dat ze dat verkeer over pakweg tien jaar met een krachtige kwantumcomputer alsnog kunnen ontsleutelen. Voor gevoelige overheidsinformatie, die vaak decennialang geheim moet blijven, is dat een reëel risico. ZeroTier-topman Andrew Gault noemt de dreiging voor defensieorganisaties extra urgent, omdat zij naast de kwantumdreiging ook te maken hebben met een steeds complexer wordend digitaal slagveld.
Hybride versleuteling als tussenstap
ZeroTier Quantum combineert post-quantum cryptografie met bestaande versleutelingsmethodes. Het platform gebruikt een hybride aanpak met het algoritme ML-KEM-1024, gebaseerd op roostergebaseerde cryptografie, samen met het klassieke ECDH P-384. Door beide methodes tegelijk te gebruiken, blijft een netwerk ook veilig als een van de twee technieken later toch een zwakte blijkt te hebben. Het platform voldoet aan richtlijnen van het Amerikaanse standaardisatie-instituut NIST en aan CNSA 2.0, de beveiligingseisen van de Amerikaanse inlichtingendienst NSA voor nationale veiligheidssystemen. Onder de motorkap draait de software op een eigen protocol, ZTP, geschreven in de programmeertaal Rust, die bekendstaat om het voorkomen van geheugenfouten die vaak worden misbruikt door hackers.
Van drone tot verouderd systeem
Een belangrijk verkoopargument is dat overheden hun bestaande apparatuur niet hoeven te vervangen. Het platform is gebouwd volgens het Zero Trust-principe, waarbij geen enkel apparaat of gebruiker automatisch wordt vertrouwd, en kan als een soort beschermende laag om oudere, kwetsbare systemen heen worden gelegd. Dat is met name relevant voor kritieke infrastructuur die moeilijk te vervangen is. Ook nieuwe technologie zoals drones, sensoren en softwaregestuurde voertuigen kan de beveiliging direct ingebouwd krijgen. Het platform werkt daarnaast in omgevingen zonder internetverbinding, zogeheten air-gapped netwerken, wat het geschikt maakt voor militaire operaties op afgelegen locaties. Carahsoft levert de technologie via twee bestaande SEWP V-contracten, wat de aanschaf voor overheidsinstanties administratief eenvoudiger maakt via het bredere netwerk van kwantumcomputing-toepassingen dat de komende jaren volwassener wordt.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? Deze samenwerking laat zien dat overheden zich actief voorbereiden op een tijdperk waarin kwantumcomputers huidige versleuteling kunnen kraken, ook al is die dreiging nu nog niet acuut. Door nu al over te stappen op hybride, kwantumbestendige netwerken voorkomen organisaties dat gevoelige data die vandaag wordt onderschept, over jaren alsnog wordt ontcijferd. Dit soort overgangstechnologie, die oude en nieuwe beveiliging combineert, zal de komende jaren steeds vaker de standaard worden bij overheden en kritieke infrastructuur wereldwijd.
- Post-quantum cryptografie
- Versleutelingstechnieken die zijn ontworpen om ook bestand te zijn tegen aanvallen van toekomstige, krachtige kwantumcomputers.
- ML-KEM
- Een door NIST goedgekeurd versleutelingsalgoritme gebaseerd op roostergebaseerde cryptografie, bedoeld om veilig sleutels uit te wisselen ook na de komst van kwantumcomputers.
- ECDH P-384
- Een gangbare klassieke methode voor het veilig uitwisselen van encryptiesleutels, gebaseerd op elliptische krommen.
- Roostergebaseerde cryptografie
- Een vorm van versleuteling die steunt op complexe wiskundige roosterstructuren, tot nu toe niet oplosbaar gebleken voor kwantumcomputers.
- Harvest now, decrypt later
- Een aanvalsstrategie waarbij versleuteld dataverkeer nu wordt onderschept en opgeslagen, met het doel het later alsnog te ontcijferen zodra krachtigere computers beschikbaar zijn.
- Zero Trust
- Een beveiligingsprincipe waarbij geen enkel apparaat, gebruiker of netwerkonderdeel automatisch wordt vertrouwd, ook niet binnen het eigen netwerk.
- Kwantumcomputing
- Een vorm van computertechnologie die gebruikmaakt van kwantummechanische effecten en in potentie bepaalde huidige versleutelingsmethodes kan kraken.
- NIST
- Het Amerikaanse National Institute of Standards and Technology, dat onder meer standaarden vaststelt voor post-quantum cryptografie.
- NSA CNSA 2.0
- Een set beveiligingseisen van de Amerikaanse inlichtingendienst NSA voor cryptografie die wordt gebruikt in nationale veiligheidssystemen.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.