Η Κίνα φέρεται να σχεδιάζει να αναπτύξει τα δικά της εθνικά πρότυπα post-quantum cryptography μέσα στα επόμενα τρία χρόνια, ακόμη και αν το μεγαλύτερο μέρος του κόσμου έχει ήδη αρχίσει να μεταβαίνει στα πρότυπα που έχουν οριστικοποιηθεί από τις ΗΠΑ το 2024.

Το Post-quantum cryptography ασχολείται με αλγορίθμους που μπορούν να προστατεύσουν τα δεδομένα από τις απειλές που θα φέρουν οι μελλοντικοί κβαντικοί υπολογιστές, οι οποίοι αναμένεται να μπορούν να αποκρυπτογραφήσουν δεδομένα (κρυπτογραφημένα με παλαιούς αλγορίθμους) πολύ πιο γρήγορα από τους συμβατικούς υπολογιστές. Οι κυβερνήσεις πιέζουν για την ευρεία υιοθέτησή τους σήμερα για να μειώσουν το πεδίο των επιθέσεων.
Οι Κινέζοι ειδικοί στο post-quantum cryptography έχουν επικεντρωθεί σε έναν διαφορετικό τύπο αλγορίθμου από αυτούς που προτιμώνται αλλού, δήλωσε η Wang Xiaoyun, καθηγήτρια στο Ινστιτούτο Προχωρημένων Σπουδών του Πανεπιστημίου Tsinghua.
Δείτε επίσης: Quantum Computing vs Κρυπτογραφία
Η Κίνα θέλει δικά της πρότυπα post-quantum cryptography
Οι αλγόριθμοι θα μπορούσαν να είναι έτοιμοι μέσα σε τρία χρόνια, και οι τομείς των χρηματοοικονομικών και της ενέργειας θα είναι προτεραιότητες για τη μετάβαση, δεδομένης της ευαισθησίας των δεδομένων τους. Η Κίνα δεν υιοθετεί απλώς αυτό που εφαρμόζει ο υπόλοιπος κόσμος, δήλωσε η Wang, επειδή οι ερευνητές της έχουν επικεντρωθεί σε αλγορίθμους χωρίς δομή, τους οποίους θεωρούν ισχυρότερους από τα αλγεβρικά σχέδια πλέγματος που χρησιμοποιούνται αλλού.
Οι τελευταίοι «ενέχουν κάποιο βαθμό υποβάθμισης της ασφάλειας», ενώ οι αλγόριθμοι χωρίς δομή «ουσιαστικά δεν έχουν αυτό το πρόβλημα», σύμφωνα με την αναφορά του Reuters.
Οι ΗΠΑ, το Ηνωμένο Βασίλειο, η ΕΕ και η Αυστραλία έχουν ευθυγραμμιστεί με τρία πρότυπα που δημοσιεύθηκαν από το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας των ΗΠΑ (NIST): ML-KEM, ML-DSA και SLH-DSA — και έχουν ορίσει προθεσμίες μετάβασης μεταξύ 2030 και 2035.
Το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου έχει συμβουλεύσει τις οργανώσεις να εντοπίσουν ευάλωτα συστήματα μέχρι το 2028 και να ολοκληρώσουν την πλήρη μετάβαση μέχρι το 2035.

Εν τω μεταξύ, το Ινστιτούτο Εμπορικών Προτύπων Κρυπτογράφησης της Κίνας ξεκίνησε μια παγκόσμια πρόσκληση για προτάσεις αλγορίθμων post-quantum τον Φεβρουάριο του 2025. Δεν έχουν ανακοινωθεί επιλογές αλγορίθμων.
Αν η εκτίμηση των τριών ετών της Wang ισχύει, τα πρότυπα της Κίνας θα φτάσουν περίπου πέντε χρόνια μετά από αυτά του NIST.
Σοβαρή ανησυχία
Η Wang δεν είναι κάποια τυχαία. Είναι η κρυπτογράφος που απέδειξε collision attacks κατά των MD5 και SHA-1 το 2004 και το 2005, δύο hash functions που η ευρύτερη κοινότητα θεωρούσε ασφαλή. Η δουλειά της προκάλεσε τη σταδιακή κατάργησή τους από τα περισσότερα μεγάλα συστήματα λογισμικού.
Δείτε επίσης: Μήνυση κατά Meta: Η κρυπτογράφηση του WhatsApp είναι ψέμα
Επομένως οι απόψεις της έχουν σημασία: «Όταν εγείρει ερωτήματα για τα αλγεβρικά πλέγματα, δεν είναι κάποιο εθνικιστικό σημείο συζήτησης ή περιθωριακή θεωρία», δήλωσε ο Δρ. Arindam Sarkar, επικεφαλής της επιστήμης υπολογιστών και ηλεκτρονικών στο Ramakrishna Mission Vidyamandira. «Προέρχεται από κάποιον που έχει ιστορικό ανεύρεσης αδυναμιών που όλοι οι άλλοι αγνόησαν». Ο Sarkar εξήγησε την υποκείμενη ανησυχία. «Τα δομημένα πλέγματα έχουν μοτίβα που θα μπορούσαν ενδεχομένως να εκμεταλλευτούν στο μέλλον», είπε. «Είναι σαν να έχεις μια κλειδαριά που ακολουθεί ένα προβλέψιμο μοτίβο έναντι μιας που είναι σκόπιμα ακανόνιστη. Η κλειδαριά με μοτίβο μπορεί να είναι απόλυτα ασφαλής σήμερα, αλλά αν κάποιος ανακαλύψει το υποκείμενο μοτίβο είκοσι χρόνια από τώρα, θα προκύψουν προβλήματα».
Το ίδιο το NIST προφυλάχθηκε από την πιθανότητα αδυναμιών πλέγματος: Τον Μάρτιο του 2025, επέλεξε το HQC, έναν αλγόριθμο βασισμένο σε κώδικα που βασίζεται σε διαφορετικά μαθηματικά (ως εφεδρικό τέταρτο πρότυπο). Ο Dustin Moody, μαθηματικός που ηγείται του Post-Quantum Cryptography project του NIST, δήλωσε τότε: «Θέλουμε να έχουμε ένα εφεδρικό πρότυπο που βασίζεται σε διαφορετική μαθηματική προσέγγιση από το ML-KEM. Καθώς προχωράμε στην κατανόηση των μελλοντικών κβαντικών υπολογιστών και προσαρμοζόμαστε στις αναδυόμενες τεχνικές κρυπτανάλυσης, είναι απαραίτητο να έχουμε μια εναλλακτική λύση σε περίπτωση που το ML-KEM αποδειχθεί ευάλωτο».
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Ασφάλεια, κυριαρχία ή και τα δύο
Η προτίμηση της Κίνας για εγχώρια πρότυπα κρυπτογράφησης δεν είναι νέα. Έχει προηγουμένως αναπτύξει τους δικούς της κλασικούς αλγορίθμους κρυπτογράφησης και έχει επιβάλει τη χρήση τους εσωτερικά, απαιτώντας από ξένες τεχνολογικές εταιρείες που δραστηριοποιούνται στην Κίνα να τους υποστηρίζουν παράλληλα με τα διεθνή πρότυπα.
Ο Sarkar δήλωσε ότι τα κίνητρα πίσω από την ώθηση της Κίνας για πλέγματα χωρίς δομή δεν είναι καθαρά τεχνικά. «Κάθε μεγάλη τεχνολογική δύναμη θέλει κάποιο βαθμό κρυπτογραφικής ανεξαρτησίας», είπε. «Τα επιχειρήματα ασφάλειας είναι γνήσια, αλλά το ίδιο ισχύει και για την επιθυμία να ελέγχεις το πεπρωμένο σου. Αυτό δεν καθιστά την προσέγγιση της Κίνας άκυρη. Τους καθιστά έναν κανονικό παίκτη σε έναν κόσμο όπου η κρυπτογραφία γίνεται ολοένα και πιο στρατηγική».

Οι υπηρεσίες ασφαλείας και οι χρηματοοικονομικοί ρυθμιστές εκτιμούν ότι οι κρατικοί φορείς ήδη αναχαιτίζουν και αποθηκεύουν κρυπτογραφημένα δεδομένα σήμερα, με σκοπό να τα αποκρυπτογραφήσουν μόλις φτάσουν οι ικανοί κβαντικοί υπολογιστές.
Το Εθνικό Ίδρυμα για τη Δημοκρατία έχει αναφέρει ότι η Κίνα ασχολείται ήδη με τέτοιες δραστηριότητες. Το NIST έχει προειδοποιήσει ότι τα ευαίσθητα δεδομένα «διατηρούν την αξία τους για πολλά χρόνια», καθιστώντας την έγκαιρη μετάβαση κρίσιμη.
«Το πενταετές κενό δημιουργεί μια πραγματικά δύσκολη θέση για οποιονδήποτε λειτουργεί στην Κίνα», δήλωσε ο Sarkar. «Θα εφαρμόσετε τους αλγορίθμους του NIST τώρα για να προστατευτείτε από άμεσες απειλές, γνωρίζοντας ότι μπορεί να μην ικανοποιούν τις μελλοντικές απαιτήσεις συμμόρφωσης της Κίνας; Ή θα περιμένετε τα κινεζικά πρότυπα και θα αφήσετε αυτό το παράθυρο ανοιχτό;»
Δείτε επίσης: Γιατί η σύγκριση Apple και Microsoft στο θέμα της κρυπτογράφησης δεν είναι δίκαιη
Μην περιμένετε
Η Sarah Almond, αναλύτρια διευθύντρια στην Gartner, δήλωσε ότι η πρόκληση συμμόρφωσης εκτείνεται πέρα από την Κίνα. «Πολλές περιοχές παγκοσμίως υιοθετούν τα πρότυπα PQC του NIST», είπε. «Η Κίνα είναι μία περιοχή, μεταξύ άλλων, που ξεκινά τις δικές της πρωτοβουλίες τυποποίησης PQC. Αλλά δεν είναι καινούργιο για ορισμένες περιοχές να υιοθετούν τα δικά τους κρυπτογραφικά πρότυπα».
Οι επιχειρήσεις που αξιολογούν την ετοιμότητα των προμηθευτών για την κβαντική τεχνολογία θα πρέπει να ρωτήσουν εάν η υποστήριξη για περιφερειακά πρότυπα θα παρέχεται στα βασικά προϊόντα, ως πληρωμένη δυνατότητα ή καθόλου. Ο Sarkar συμβούλευσε να μην περιμένουν. «Ξεκινήστε άμεσα υβριδικές αναπτύξεις», είπε. «Συνδυάστε τους εγκεκριμένους από το NIST αλγορίθμους post-quantum με την υπάρχουσα κλασική κρυπτογραφία σας. Δημιουργήστε συστήματα που μπορούν να ανταλλάσσουν αλγόριθμους καθώς οι απαιτήσεις γίνονται πιο σαφείς. Η χειρότερη δυνατή θέση είναι να είστε παγωμένοι, χωρίς να κάνετε τίποτα, ενώ το ρολόι συνεχίζει να χτυπά».
