Найти тему

Квантовые вызовы: практические ответы.

На данный момент прототипы основного программного обеспечения для пост-квантового будущего уже готовы. Да, это экспериментальные программы, они еще могут быть подвергнуты доработке и переработке. Но они уже сейчас полностью функциональны и вполне работоспособны. Большинство из них являются форками давно известных и отработанных программ, в которые интегрированы пост-квантовые алгоритмы из библиотеки liboqs.

Прежде всего, это пост-квантовая версия OQS-OpenSSL широко известной криптографической библиотеки openssl, имеющая в своем арсенале все возможности последней версии стандартной openssl-1.1.1 c реализацией почти всех существующих криптографических стандартов и позволяющая создавать как обычные, так и пост-квантовые ключи для подписи и шифрования, сертификаты X.509, а также шифровать и аутентифицировать данные в соединении tls-1.3 (в младших версиях tls без пост-квантовых алгоритмов!). При этом важно подчеркнуть еще раз, что обычные и пост-квантовые алгоритмы подписи и шифрования могут использоваться либо отдельно сами по себе, либо комбинироваться вместе в гибридных ключах, обеспечивая защиту как стандартными алгоритмами шифрования, так и пост-квантовыми. Возможные комбинации традиционных и пост-квантовых алгоритмов рассмотрены в разделе Supported Algorithms.Именно гибридное шифрование настоятельно рекомендуется использовать.

Кроме того, уже готов экспериментальный форк OQS-OpenSSH базирующийся на реализации протокола Secure Shell в OpenSSH-7.9, в который добавлены пост-квантовые алгоритмы.

Наконец, Microsoft реализует проект PQCrypto-VPN (форк OpenVPN) как часть своего проекта по пост-квантовой криптографии Post-quantum Cryptography и в настоящее время всем желающим уже доступно построение своей виртуальной частной сети на пост-квантовых или гибридных (что рекомендуется!) алгоритмах.

Из неквантовых криптоновостей. Позавчера выпущен gpg4win-3.1.13 с GnuPG version 2.2.23, в котором исправлена серьезная уязвимость в gpg. GnuPG настоятельно рекомендует не использовать предыдущие версии 2.2.22 и 2.2.21. Скачать исправленную версию gpg4win можно по прямой ссылке gpg4win-3.1.13 .