Crittografia post-quantistica
Scopri cos’è la crittografia post-quantistica, perché è necessaria, i nuovi standard NIST e come le organizzazioni si stanno preparando per una crittografia a prova di quantistica.
Definizione
Che cos'è la crittografia post-quantistica?
La rivoluzione dell’informatica quantistica minaccia di compromettere gli attuali standard di crittografia che proteggono la nostra infrastruttura digitale. Le organizzazioni devono prepararsi a questo cambiamento implementando metodi crittografici resistenti ai computer quantistici prima che questi raggiungano il loro pieno potenziale.
La crittografia post-quantistica (PQC) rappresenta la prossima evoluzione nella protezione dei dati, progettata specificamente per resistere agli attacchi dei computer quantistici. Questo settore emergente si concentra sullo sviluppo di sistemi crittografici che rimangano sicuri sia contro le minacce dell’informatica convenzionale che contro quelle dell’informatica quantistica.
L’urgenza di adottare approcci a prova di quantistica aumenta con l’accelerarsi dei progressi nell’informatica quantistica. Le organizzazioni che conservano dati sensibili devono riconoscere che le informazioni crittografate oggi potrebbero essere vulnerabili alla decrittografia in futuro, quando saranno disponibili computer quantistici funzionanti.
Nozioni di base
Nozioni di base sulla crittografia post-quantistica
La PQC (crittografia post-quantistica) si riferisce ad algoritmi crittografici progettati per resistere agli attacchi sia dei computer classici che di quelli quantistici. Questi algoritmi affrontano la vulnerabilità degli attuali standard crittografici nei confronti dei progressi dell’informatica quantistica, in particolare l’algoritmo di Shor, in grado di violare in modo efficiente sistemi di crittografia a chiave pubblica ampiamente utilizzati come RSA ed ECC.
Le organizzazioni che operano in ambienti ibridi o multi-cloud devono affrontare sfide particolari: i loro dati transitano attraverso più piattaforme e sedi di archiviazione, creando requisiti di sicurezza complessi. L’implementazione dei protocolli PQC varia in modo significativo in base alle dimensioni dell’organizzazione, alle normative di settore e alle specifiche esigenze di sicurezza.
Panoramica
Panoramica sulla PQC
La PQC si basa su problemi matematici che rimangono difficili da risolvere anche con le capacità di calcolo quantistico. Il principio fondamentale consiste nel creare sistemi crittografici che mantengano l’integrità della sicurezza contro gli attacchi quantistici, pur rimanendo pratici da implementare nelle infrastrutture esistenti.
A differenza degli standard attuali, che si basano sulla fattorizzazione dei numeri interi o sui problemi del logaritmo discreto, la PQC impiega fondamenti matematici alternativi scelti specificatamente per la loro resistenza agli algoritmi quantistici.
Il National Institute of Standards and Technology (NIST) guida gli sforzi di standardizzazione per la PQC, valutando gli algoritmi candidati in base alla loro sicurezza, alle prestazioni e alle caratteristiche di implementazione. Questo processo di standardizzazione contribuisce a instaurare fiducia in questi nuovi metodi prima della loro adozione su larga scala.
Nell’agosto 2024, il NIST ha pubblicato i primi tre standard PQC:
- FIPS 203, standard per il meccanismo di incapsulamento delle chiavi basato su reticoli modulari
- FIPS 204, standard per la firma digitale basato su reticoli modulari
- FIPS 205, standard per la firma digitale basata su hash senza stato
Un quarto e un quinto standard sono in fase di elaborazione per garantire una maggiore resilienza. Gli standard del NIST stanno definendo i requisiti globali di adozione e conformità.
Approfondimento
Approfondimento tecnico
Diverse famiglie di algoritmi costituiscono le fondamenta della PQC, ciascuna con caratteristiche e proprietà di sicurezza uniche:
- Crittografia basata su reticoli: utilizza reticoli matematici di alta dimensione per creare schemi di crittografia. Questi algoritmi offrono solide garanzie di sicurezza e prestazioni relativamente efficienti, rendendoli i principali candidati alla standardizzazione.
- Crittografia basata su codici: si avvale di codici di correzione degli errori, con una sicurezza fondata sulla difficoltà di decodifica dei codici lineari generici. Questi algoritmi hanno resistito a decenni di crittoanalisi, ma in genere richiedono chiavi di dimensioni maggiori.
- Crittografia multivariata: si basa sulla difficoltà di risolvere sistemi di equazioni polinomiali multivariati su campi finiti. Questi algoritmi spesso presentano una verifica delle firme molto veloce, ma dimensioni delle firme maggiori.
- Crittografia basata su hash: crea firme digitali utilizzando funzioni hash. Questi algoritmi offrono solide garanzie di sicurezza, ma possono presentare limitazioni nella capacità delle firme.
- Crittografia basata sull’isogenia: utilizza le relazioni matematiche tra curve ellittiche per creare sistemi crittografici resistenti agli attacchi quantistici.
Perché la crittografia post-quantistica è importante
Perché la crittografia post-quantistica è importante
L’informatica quantistica rappresenta una minaccia esistenziale per gli attuali standard di crittografia grazie alla sua capacità di risolvere determinati problemi matematici in modo esponenzialmente più veloce rispetto ai computer classici. L’algoritmo di Shor, se implementato su un computer quantistico sufficientemente potente, è in grado di violare la crittografia RSA ed ECC scomponendo in modo efficiente grandi numeri e calcolando logaritmi discreti.
Le organizzazioni che non adottano algoritmi resistenti alla crittografia quantistica corrono rischi notevoli: i dati sensibili crittografati oggi potrebbero essere intercettati e archiviati da malintenzionati fino a quando i computer quantistici non saranno in grado di decrittografarli. Questa strategia di attacco, denominata “raccogli ora, decifra dopo”, minaccia in particolare i dati con valore a lungo termine, quali la proprietà intellettuale, i documenti finanziari e le informazioni relative alla sicurezza nazionale.
L’integrazione di metodi resistenti ai computer quantistici nei piani di sicurezza informatica rappresenta un passo fondamentale per garantire la sicurezza digitale. Le organizzazioni dovrebbero considerare questa transizione non come una preoccupazione lontana, ma come una priorità immediata che richiede una pianificazione strategica e l’allocazione di risorse.
I punti seguenti evidenziano perché le organizzazioni devono adottare un approccio proattivo nei confronti della PQC:
- Incertezza sui tempi delle minacce: sebbene i computer quantistici su larga scala possano essere ancora lontani anni, le transizioni crittografiche richiedono molto tempo per essere implementate correttamente.
- Considerazioni sulla longevità dei dati: le informazioni che richiedono una protezione a lungo termine necessitano già ora di una crittografia resistente ai computer quantistici.
- Progressi nello sviluppo degli standard: il processo di standardizzazione del NIST è ben avviato e offre valide opzioni algoritmiche.
- Complessità dell’infrastruttura: gli ecosistemi crittografici moderni richiedono molto tempo per l’aggiornamento di tutti i componenti.
- Vantaggio competitivo: chi adotta per primo queste soluzioni ottiene un vantaggio in termini di sicurezza rispetto ai concorrenti meno preparati.
Confronto
Crittografia post-quantistica vs. crittografia tradizionale
La crittografia tradizionale si basa in larga misura su problemi matematici che i computer classici hanno difficoltà a risolvere. La crittografia RSA, ad esempio, fonda la propria sicurezza sulla difficoltà di scomporre in fattori numeri molto grandi, mentre la crittografia a curve ellittiche si basa sul problema del logaritmo discreto. I computer quantistici, utilizzando l’algoritmo di Shor, potrebbero potenzialmente risolvere questi problemi in modo efficiente, rendendo obsolete tali protezioni.
La PQC differisce fondamentalmente dalla crittografia quantistica (distribuzione quantistica delle chiavi). Mentre la crittografia quantistica utilizza le proprietà della meccanica quantistica per garantire comunicazioni sicure, la PQC utilizza algoritmi matematici progettati per funzionare su computer convenzionali ma in grado di resistere agli attacchi quantistici.
Approcci
Approcci crittografici tradizionali e post-quantistici
La tabella seguente evidenzia le principali differenze tra gli approcci crittografici tradizionali e le alternative post-quantistiche:
| Tipo di algoritmo | Complessità computazionale | Resistenza agli attacchi quantistici | Requisiti relativi alla lunghezza della chiave |
|---|---|---|---|
| RSA (tradizionale) | Basato sulla fattorizzazione dei numeri interi | Vulnerabile all’algoritmo di Shor | Chiavi di grandi dimensioni (2048+ bit) |
| ECC (tradizionale) | Basato sul logaritmo discreto delle curve ellittiche | Vulnerabile all’algoritmo di Shor | Chiavi più piccole (256-384 bit) |
| Basato sui reticoli (PQC) | Basato sulla ricerca dei vettori più corti nei reticoli | Resistente agli attacchi quantistici noti | Dimensioni moderate delle chiavi |
| Basati su codici (PQC) | Basato sulla decodifica di codici lineari | Resistente agli attacchi quantistici noti | Dimensioni delle chiavi maggiori |
| Basato su hash (PQC) | Basato sulle proprietà delle funzioni hash crittografiche | Resistente agli attacchi quantistici noti | Firme con stato soggette a limitazioni |
Molte organizzazioni credono erroneamente che i loro attuali standard di crittografia rimarranno sicuri a tempo indeterminato o che le minacce quantistiche siano ancora troppo lontane per essere affrontate. Questo malinteso crea pericolose lacune di sicurezza. Il passaggio a soluzioni sicure dal punto di vista quantistico richiede tempi significativi di pianificazione e implementazione; le organizzazioni che aspettano che i computer quantistici violino la crittografia esistente si troveranno di fronte a scadenze impossibili da rispettare per una transizione sicura.
Vantaggi
Vantaggi dell’implementazione della PQC
L’implementazione della PQC offre numerosi vantaggi strategici alle organizzazioni interessate alla sicurezza dei dati a lungo termine. Ciascun vantaggio affronta direttamente i rischi specifici associati alla rivoluzione dell’informatica quantistica.
I seguenti vantaggi evidenziano il valore dell’adozione di approcci resistenti al calcolo quantistico:
- Maggiore sicurezza a lungo termine: il PQC offre protezione contro le future capacità di calcolo quantistico, salvaguardando i dati che richiedono una riservatezza prolungata.
- Readiness alla conformità: i quadri normativi lungimiranti riconoscono sempre più le minacce quantistiche, e le organizzazioni che implementano una crittografia resistente al calcolo quantistico sono in grado di soddisfare i requisiti di conformità emergenti.
- Protezione contro la raccolta dei dati: la crittografia resistente al quantistico impedisce agli avversari di raccogliere dati crittografati oggi per decrittografarli in futuro, quando l’informatica quantistica sarà disponibile.
- Transizioni future semplificate: le organizzazioni che iniziano presto l’implementazione di soluzioni sicure contro l’informatica quantistica sviluppano competenze e processi che facilitano aggiornamenti crittografici più agevoli.
- Maggiore fiducia da parte degli stakeholder: dimostrare l’adozione di misure proattive di sicurezza quantistica rafforza la fiducia di clienti, partner e investitori preoccupati per la protezione dei dati.
Questi vantaggi, nel loro insieme, sostengono la continuità operativa e la gestione del rischio di fronte alle minacce crittografiche in continua evoluzione.
Il ruolo di Commvault
Come Commvault supporta la PQC
La piattaforma di Commvault consente alle organizzazioni di integrare la PQC nelle proprie strategie di protezione dei dati grazie a funzionalità di sicurezza complete. La soluzione supporta l’implementazione della crittografia a prova di quantistica all’interno dei flussi di lavoro esistenti di Backup and Recovery, consentendone l’adozione senza interrompere le operazioni.
La piattaforma è dotata di una gestione automatizzata delle chiavi di crittografia che si adatta agli standard crittografici in continua evoluzione, inclusi gli algoritmi resistenti ai sistemi quantistici. Questa automazione riduce la complessità della gestione della crittografia in diversi ambienti, mantenendo al contempo solidi controlli di sicurezza.
Le funzionalità di gestione centralizzata dei dati garantiscono visibilità e controllo sulle implementazioni crittografiche in tutta l’organizzazione. Questa centralizzazione contribuisce a ridurre il rischio operativo durante la transizione verso metodi a prova di quantistica e favorisce l’applicazione coerente delle politiche.
Sfide
Sfide di implementazione e strategie di mitigazione
Le organizzazioni devono affrontare diverse sfide nel passaggio alla crittografia post-quantistica. La tabella seguente illustra gli ostacoli più comuni e il modo in cui le soluzioni Commvault li affrontano:
| Sfida di implementazione | Impatto sulle organizzazioni | Strategia di mitigazione di Commvault |
|---|---|---|
| Complessità nella selezione degli algoritmi | Difficoltà nella scelta di algoritmi adeguati e resistenti alla crittografia quantistica | Opzioni di algoritmi pre-convalidati basate sulle raccomandazioni del NIST |
| Sovraccarico prestazionale | Potenziali impatti sull’elaborazione e sull’archiviazione derivanti dai nuovi algoritmi | Implementazione ottimizzata con impatto minimo sulle prestazioni |
| Compatibilità con i sistemi legacy | I sistemi più datati potrebbero non supportare i nuovi standard crittografici | Livelli di compatibilità e approcci di implementazione graduale |
| Complessità nella gestione delle chiavi | Requisiti più complessi per la gestione del ciclo di vita delle chiavi | Gestione automatizzata delle chiavi con supporto quantistico sicuro |
| Vulnerabilità durante il periodo di transizione | Lacune di sicurezza durante la migrazione crittografica | Implementazione ibrida che supporta sia la crittografia tradizionale che quella resistente ai sistemi quantistici |
L’approccio di Commvault
L’approccio di Commvault all’implementazione della PQC
L’approccio di Commvault all’implementazione della PQC comprende diverse funzionalità tecniche che ne facilitano l’adozione. Il framework di crittografia della piattaforma supporta l’agilità crittografica, consentendo alle organizzazioni di aggiornare gli algoritmi senza modificare i processi di protezione dei dati sottostanti. Questa agilità si rivela essenziale durante il periodo di transizione, in cui gli standard continuano a evolversi.
Il sistema automatizzato di gestione delle chiavi della soluzione gestisce la maggiore complessità delle chiavi post-quantistiche, comprese le dimensioni più grandi delle chiavi e le diverse proprietà matematiche. Questa automazione riduce l’onere amministrativo, mantenendo al contempo rigorosi controlli di sicurezza durante l’intero ciclo di vita delle chiavi.
L’integrazione con i sistemi di autenticazione esistenti e con le autorità di certificazione consente alle organizzazioni di implementare metodi a prova di quantistica all’interno della loro attuale infrastruttura di sicurezza. Questo approccio di integrazione riduce al minimo le interruzioni, fornendo al contempo una protezione avanzata contro le minacce quantistiche emergenti.
La transizione alla PQC richiede un’attenta pianificazione, solide strategie di implementazione e la guida di esperti per garantire la sicurezza dei dati in un futuro caratterizzato dal calcolo quantistico. Le organizzazioni devono agire subito per proteggere i propri dati dalle minacce quantistiche sia attuali che emergenti. L’adozione di metodi di crittografia resistenti ai calcoli quantistici rappresenta un investimento cruciale per la sicurezza dei dati a lungo termine e la continuità operativa.
Termini correlati
Crittografia dei dati
Processo di sicurezza che converte i dati leggibili in una forma codificata e illeggibile per proteggerli da accessi non autorizzati.
Crittografia dei dati
Processo di sicurezza che converte i dati leggibili in una forma codificata e illeggibile per proteggerli da accessi non autorizzati.
Sicurezza a fiducia zero
Un approccio alla sicurezza che parte dal presupposto che tutte le attività degli utenti non siano affidabili e che richieda una verifica prima di concedere l’accesso ai sistemi o ai dati.
Sicurezza Zero Trust
Un approccio alla sicurezza che considera inaffidabile ogni attività degli utenti e richiede una verifica prima di concedere l’accesso ai sistemi o ai dati.
Cyber Deception
Una tattica di sicurezza proattiva che utilizza esche per individuare, deviare e ingannare gli aggressori prima che possano compromettere i sistemi critici.
Cyber Deception
Una strategia di sicurezza proattiva che utilizza esche per individuare, deviare e ingannare gli aggressori prima che possano compromettere i sistemi critici.
Proteggere i dati: perché la crittografia post-quantistica è importante
Migliorare la resilienza informatica per l’era post-quantistica