ФСБ России согласовано техническое задание [1] на СКЗИ «КриптоПро CSP» версии 6.0.
Новое поколение криптопровайдера развивает линейку СКЗИ «КриптоПро CSP», выводя её на качественно новый уровень. Ключевой инновацией является поддержка постквантовой криптографии, в числе наиболее значимых нововведений:
- Постквантовые преобразования – реализация алгоритмов постквантовой подписи и постквантовой инкапсуляции ключа.
- Защита канала – реализация протокола защиты канала на основе TLS с использованием постквантового механизма инкапсуляции ключа.
Почему это критически важно? Надёжность большинства современных криптографических систем с открытым ключом базируется на вычислительной сложности решения задачи дискретного логарифмирования. На классических компьютерах решение этой задачи требует недостижимых на практике временных и вычислительных затрат, что обеспечивает защиту банковских платежей, электронного документооборота и критической инфраструктуры. Однако потенциально возможное в будущем появление полномасштабного квантового компьютера способно принципиально сократить время решения подобных задач и поставить под угрозу все сферы, использующие асимметричную криптографию.
В мировом научном сообществе сегодня сформировались два основных направления защиты от квантовой угрозы:
- Квантовое распределение ключей (КРК) – технология, основанная на принципах физики и позволяющая безопасно обмениваться ключами шифрования.
- Постквантовая криптография – новые криптографические алгоритмы, устойчивые к квантовым атакам.
Особый фокус сегодня на гибридных схемах, где проверенные классические алгоритмы работают в связке с новыми постквантовыми. Это обеспечивает плавную миграцию и дополнительный уровень надёжности: даже при компрометации одного из методов защита сохраняется.
Именно такую гибридную схему позволяет реализовать «КриптоПро CSP» версии 6.0. Это открывает возможность для поэтапного перевода отечественных информационных систем на алгоритмы, устойчивые к атакам с применением квантового компьютера.
