Крипто әлеміндегі жаңалықтар

18.06.2026
07:44

Франция криптографияға қойылатын талаптарды қатайтады: 2027 жылдан бастап посткванттық қорғау міндетті болады

France_Generic-min

Францияның Ұлттық ақпараттық жүйелер қауіпсіздігі агенттігі (ANSSI) киберқауіпсіздік стандарттарын түбегейлі өзгерту туралы хабарлады. 2027 жылдан бастап ведомство кванттық шабуылдарға төзімді шифрлаумен жабдықталмаған өнімдерді сертификаттауды тоқтатады. ANSSI аппаратының басшысы Самих Суисси France Quantum конференциясында жариялаған бұл шешім деректерді қорғаудың жаңа дәуіріне көшуді білдіреді.

ANSSI сертификаты — бұл жай формальдылық емес. Ол Францияның мемлекеттік органдары мен сыни инфрақұрылым нысандарында бағдарламалық және аппараттық қамтамасыз етуді пайдалану үшін міндетті. Суисси 2030 жылға қарай барлық сатып алулар тек кванттық-төзімді шешімдерді қамтуы керек екенін атап өтті. Бұл әзірлеушілер мен жеткізушілер өздерінің өнімдік жол карталарын қазірдің өзінде қайта қарауы керек дегенді білдіреді.

«Қазір жина, кейін шифрды аш» қаупі

Бұл қадамның басты катализаторы — «harvest now, decrypt later» (қазір жина, кейін шифрды аш) деп белгілі қауіп. Зиянкестер бүгіннің өзінде шифрланған деректерді ұстап алып, жинақтап, жеткілікті қуатты кванттық компьютерлер пайда болғанша сақтай алады. Мұндай жүйелер шындыққа айналғанда, RSA және ECC негізіндегі барлық қазіргі криптография бірнеше минут ішінде бұзылады.

Бұл гипотетикалық қауіп емес. Сарапшылардың бағалауы бойынша, 2048-биттік RSA-ны бұза алатын алғашқы кванттық компьютерлер алдағы 10–15 жылда пайда болуы мүмкін. Біз бүгін қорғалған деп санайтын деректер — мемлекеттік құпиялар, қаржылық ақпарат, медициналық жазбалар — қауіп астында қалады.

Менің талдауым: ANSSI шешімі — бұл жай бюрократиялық бастама емес, бүкіл нарыққа арналған сигнал. Франция іс жүзінде жаңа стандартты белгілеп отыр, оны ЕО және НАТО-ның басқа елдері де қабылдауы ықтимал. Посткванттық криптографияны қазірден бастап біріктіре бастамаған компаниялар мемлекеттік келісімшарттар мен сыни инфрақұрылым нарығына қол жеткізу құқығынан айырылу қаупіне ұшырайды. Криптоиндустрия үшін бұл ескерту: классикалық алгоритмдерге негізделген қорғаныс — уақытша шешім. Болашақ кванттық декодтауға төзімді торларда.