Microsoft versnelt quantum-veilige routekaart door toenemende risico’s
Microsoft heeft vandaag aangekondigd dat het zijn quantum-veilige beveiligingsplannen versnelt. Dit omdat de vooruitgang in quantumcomputing de noodzaak met zich meebrengt om de huidige encryptiestandaarden sneller te vervangen dan eerder gedacht.
Hoewel de huidige quantumcomputers moderne encryptie niet kunnen kraken, waarschuwen beveiligingsonderzoekers voor “oogst nu, decodeer later”-aanvallen. Hiermee wordt vandaag versleutelde data gestolen en opgeslagen tot toekomstige quantumcomputers krachtig genoeg zijn om deze te ontsleutelen, waardoor gevoelige informatie bloot komt te liggen.
Daarom beginnen bedrijven als Apple, Google en Signal met het integreren van post-quantum cryptografie (PQC) om bestaande encryptie-algoritmen te vervangen door quantum-resistente versies.
Microsoft is van plan om tegen 2029 “kritieke producten en diensten” naar PQC over te brengen als onderdeel van hun Microsoft Quantum Safe Program (QSP). Ook voegen ze quantum-veilige eisen toe aan hun Secure Future Initiative (SFI).
“Jarenlang werd de planning voor post-quantum cryptografie (PQC) gezien als een toekomstig probleem: belangrijk, onvermijdelijk, maar ver weg,” schreef Microsoft in een blogpost.
“Die visie verandert, nu technologie zich ontwikkelt en organisaties zich voorbereiden op de schaal en complexiteit van de overgang.”
Microsoft heeft organisaties al jaren aangemoedigd om zich voor te bereiden op post-quantum cryptografie. Maar door recente ontwikkelingen in quantumcomputing moet de overgang eerder starten dan verwacht.
“Vooruitgang in onderzoek en ontwikkeling van quantumtechnologie heeft het risicolandschap veranderd,” waarschuwde Microsoft.
“Wij denken dat cryptografisch relevante quantumcomputers eerder kunnen komen dan gedacht—en de voorbereidingen zijn aanzienlijk, dus organisaties moeten nu beginnen.”
### Quantum-veilige overgang gepland voor 2029
Microsoft versnelt zijn Quantum Safe Program om tegen 2029 kritieke producten en diensten over te zetten naar PQC.
In plaats van alleen nieuwe cryptografische algoritmen te omarmen, adviseert het bedrijf organisaties eerst hun infrastructuur te moderniseren om toekomstige overgangen makkelijker te maken.
Microsoft volgt drie prioriteiten om deze overgang te versnellen:
– Upgrade van netwerkcryptografie door moderne protocollen zoals TLS 1.3 aan te nemen voor toekomstige hybride en post-quantum sleutelwaarde-uitwisseling.
– Creëren van “crypto-agility” zodat cryptografische algoritmen kunnen worden verwisseld voor PQC-varianten zonder applicaties opnieuw te ontwerpen.
– Modernisering van cryptografische vertrouwensketens gebruikt voor codeondertekening, certificaatuitgifte, software-updates en hardware-ondersteunde sleutelbescherming.
Microsoft zegt dat door hun PQC-plannen te integreren in de Secure Future Initiative, ze quantum-veilige gereedheid kunnen volgen naast andere beveiligingsdoelen.
Microsoft heeft niet in detail uitgelegd welke specifieke vooruitgang hen deed besluiten hun quantum-veilige plannen te versnellen of waarom ze denken dat quantumcomputers eerder zouden kunnen komen dan verwacht.
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
