Francijas kiberdrošības aģentūra ANSSI no 2027. gada 1. janvāra vairs nepiešķirs sertifikātu drošības produktiem, kuriem nav pēckvantu kriptogrāfijas. Paziņojumu 2026. gada 17. jūnijā konferencē France Quantum 2026 Parīzes Station F kampusā izteica ANSSI kabineta vadītājs Samī Suisī, ziņo The Quantum Insider.
ANSSI sertifikāts, franču terminoloģijā kvalifikācija, ir priekšnoteikums produkta izmantošanai valsts iestādēs un kritiskās infrastruktūras uzņēmumos NIS2 direktīvas ietvaros. Produkts bez derīga sertifikāta šajās vidēs netiek pielaists. Lēmums tāpēc pakāpeniski izspiež no valsts tirgus visu, kas balstās vienīgi uz klasisko šifrēšanu.
Ko prasa pēckvantu noteikums
Pēckvantu kriptogrāfija ir šifrēšanas algoritmi, kurus kvantu dators nespēj salauzt saprātīgā laikā. Atslēgu apmaiņai ANSSI iesaka ML-KEM, agrāk pazīstamu kā CRYSTALS-Kyber, bet ciparparakstiem ML-DSA, agrāk CRYSTALS-Dilithium. Kā alternatīvu atslēgu apmaiņas mehānismu aģentūra pieņem arī FrodoKEM.
Šie algoritmi nav jauni. ASV standartu institūts NIST 2024. gada 13. augustā publicēja pirmos trīs pēckvantu standartus: FIPS 203 aptver ML-KEM, FIPS 204 aptver ML-DSA, bet FIPS 205 apraksta uz jaukšanas funkcijām balstīto SLH-DSA. ANSSI prasība tāpēc neievieš neko eksperimentālu. Tā pieprasa jau standartizētu algoritmu klātbūtni ražojumos.
Steigas iemesls ir uzbrukuma paņēmiens ar nosaukumu harvest now, decrypt later. Uzbrucējs jau šodien savāc šifrētus datus un noglabā tos, lai atšifrētu brīdī, kad būs pieejams pietiekami jaudīgs kvantu dators. Dati, kas tagad ceļo šifrēti, tādā gadījumā var nonākt atklātībā pēc gadiem. Īpaši apdraudēti ir dati ar ilgu noslēpuma termiņu, piemēram, veselības ieraksti vai valsts noslēpumi, kuru vērtība saglabājas gadu desmitiem. Suisī aicināja uzņēmumus līdz 2030. gadam pirkt tikai kvantu drošus produktus.
Hibrīds obligāts, atsevišķs Kyber neder
Atbalstīt ML-KEM vai ML-DSA vien nepietiks. ANSSI pieprasa hibrīda mehānismus, kas pēckvantu algoritmu savieno ar pārbaudītu klasisko kriptogrāfiju, īpaši parakstu gadījumā. Eiropas kiberdrošības sertifikācijas grupas dokuments Agreed Cryptographic Mechanisms v2 tieši norāda, ka LWE un MLWE balstītus mehānismus nedrīkst lietot patstāvīgi. Prasība ir stingrāka par NIST standartu, kurš atļauj pēckvantu algoritmiem darboties atsevišķi, raksta portāls PostQuantum.
Hibrīda pieejai ir konkrēts iemesls. Daži pēckvantu kandidāti ir izrādījušies vāji. 2022. gadā matemātiķi Vouts Kastriks un Tomass Dekrū salauza atslēgu apmaiņas kandidātu SIKE uz parasta datora aptuveni stundas laikā. Klasiskā šifrēšana hibrīdā kalpo kā rezerve gadījumam, ja kāds jaunais algoritms izrādās kļūdains.
Pēckvantu algoritmi ir arī apjomīgāki. ML-KEM-768 publiskā atslēga aizņem aptuveni 1184 baitus, bet šifrētais teksts ap 1088 baitiem, kamēr klasiskajai eliptisko līkņu atslēgai pietiek ar 32 baitiem. Lielākas atslēgas ietekmē protokolu paketes, rokspiediena ātrumu un iegulto ierīču atmiņu, tāpēc pāreja prasa testēšanu, nevis tikai bibliotēkas nomaiņu.
Tas nav tikai tehnisks jautājums. Tā ir pārvaldības, rūpniecības plānošanas, regulējuma un suverenitātes lieta.
Tā lēmumu pamatoja Suisī. Prasība skar VPN produktus, aparatūras drošības moduļus, viedkartes un elektroniskā paraksta risinājumus, kas Francijas valsts sektorā drīkst darboties tikai ar spēkā esošu ANSSI sertifikātu.
Vendoriem laika ir maz
ANSSI kvalifikācijas process parasti ilgst no 12 līdz 18 mēnešiem. Produkti, kas rindā nonāk 2026. gada vidū, tik tikko paspēj tikt sertificēti pirms 2027. gada janvāra robežas. Ražotājiem, kuri pēckvantu atbalstu vēl nav sākuši ieviest, laika logs praktiski jau ir slēgts. Datums sakrīt ar ASV Nacionālās drošības aģentūras iepirkuma standartu CNSA 2.0, kas arī stājas spēkā 2027. gadā.
ANSSI kvalifikācija pastāv trīs līmeņos: elementārā, standarta un pastiprinātā. Augstāks līmenis prasa dziļāku koda un aparatūras auditu, ko veic aģentūras licencēta laboratorija. Jaunā pēckvantu prasība attiecas uz visiem trim līmeņiem. Ražotājs, kurš gatavo produktu pastiprinātajai kvalifikācijai, tagad vienā ciklā plāno gan laboratorijas testus, gan pēckvantu algoritmu ieviešanu.
Jau izsniegtie sertifikāti paliek spēkā līdz to termiņa beigām. Grūtības sākas ar atjaunošanu. No 2027. gada produkts bez pēckvantu atbalsta atkārtotu kvalifikāciju vairs nesaņems, tāpēc daļa šobrīd sertificēto risinājumu pēc dažiem gadiem no valsts iepirkuma izkritīs.
Francija iet soli tālāk par citiem
Vairums valstu pēckvantu pāreju pagaidām noformulē kā ieteikumu ar tālu termiņu. Francija to piesien sertifikācijai, bez kuras produkts valsts sektorā netiek pārdots. Drošības pētnieks Brūss Šneiers savā blogā lēmumu novērtē atzinīgi.
Francijas solis nav izolēts. Eiropas Savienība virza dalībvalstis uz koordinētu pēckvantu pāreju augsta riska sistēmās. Uzņēmumiem, kas pārdod drošības produktus Francijas valsts sektoram, izvēle ir vienkārša: pievienot pēckvantu atbalstu vai zaudēt piekļuvi tirgum. Latvijas piegādātājiem, kuri strādā ar Eiropas kritisko infrastruktūru, tas pats jautājums pienāks pēc dažiem gadiem. ANSSI patur tiesības sertificēt arī algoritmus, kas atšķiras no NIST izvēles.
Avoti
- The Quantum Insider: France Says It Won’t Certify Security Products That Aren’t Quantum-Resistant Starting in 2027
- PostQuantum: ANSSI Sets 2027 Deadline for Quantum-Safe Certification
- Schneier on Security: France to Stop Certifying Non-Quantum-Safe Encryption
- Crypto Briefing: France stops certifying products lacking quantum-safe encryption
Komentāri
Šim rakstam vēl nav komentāru. Esi pirmais, kurš dalās ar savu viedokli.