By Dan O'Shea gepostet am 27. Oktober 2022
Das US-Heimatschutzministerium (DHS) strebt die Implementierung der Post-Quanten-Kryptographie (PQC) in seinen Systemen bis 2030 an, etwa fünf Jahre früher Zeitleiste der National Security Agency dafür, dass Bundesbehörden mit nationalen Sicherheitssystemen ihre PQC-Migrationen abschließen.
Das sagt Nick Reese, stellvertretender Direktor für neue Technologiepolitik im DHS-Büro für Strategie, Politik und Pläne, der am Mittwoch auf einer Podiumsdiskussion bei IQT Herbst sprach, die sich mit der Migration der Regierung zu quantensicherer Sicherheit befasste.
Reese räumte ein, dass „niemand wirklich weiß – und das DHS auch nicht weiß“, wie bald eine quantensichere Verschlüsselung benötigt wird, „aber wir haben uns eine Markierung für 2030 gesetzt und sagen, dass wir bis dahin implementiert sein wollen.“
2030 ist ungefähr auch die gleiche Zeit, in der die Die Y2Q-Countdown-Uhr der Cloud Security Alliance wird Null erreichen. Mehrere andere Redner beim IQT Herbst in dieser Woche haben ebenfalls erwähnt, dass ähnliche Zeitpläne für die Umsetzung für Regierungsorganisationen wahrscheinlich sind, obwohl in den letzten Monaten große Unsicherheit darüber bestand, wie schnell diese Parteien reagieren würden
Reese räumte auch ein, dass es auf dem Weg dorthin Herausforderungen geben könnte. „Bei der Umsetzung wird es auf jeden Fall Herausforderungen geben“, sagte er. „Wenn wir auf frühere kryptografische Umstellungen zurückblicken, hat der Übergang von SHA-1 zu SHA-2 beispielsweise 15 Jahre gedauert. Die Schätzung lag weit, weit darunter, aber es dauerte immer noch 15 Jahre. Das ist einer der Gründe, warum die DHS-Roadmap sieben konkrete Schritte vorsieht, die Organisationen unternehmen können, um den Übergang reibungsloser zu gestalten und diese Übergangszeit um einige Jahre zu verkürzen.“
Laura Thomas, Leiterin des Stabs und der strategischen Initiativen bei ColdQuanta, sprach auf derselben Podiumsdiskussion und sprach auch über einen der größten Faktoren, die Regierungsbehörden dazu veranlassen, ein neues Gefühl der Dringlichkeit in Bezug auf Quantentechnologie anzunehmen, und insbesondere bei der Umstellung auf quantensichere Sicherheit eine Verteidigung. „Das Wichtigste, was man zur Kenntnis nehmen sollte und was US-Regierungsbehörden jetzt wirklich zur Kenntnis nehmen, ist, dass wir jetzt in China einen echten Schrittmacherpartner haben [wenn es um Quanteninnovation geht]. Ich spreche mit Leuten aus vielen Regierungen und sie wollen wissen, was China in diesem Bereich tut. Wie weit sind sie?“
Reeses Kommentare kommen zu einem Zeitpunkt, an dem Ann Cox, QIS (Quantum Information Science) Technical Lead, Science and Technology Directorate (S&T) beim DHS, eine Rede halten wird 1:35 Uhr ET am Donnerstag bei IQT Herbst.
Dan O'Shea befasst sich seit über 25 Jahren mit Telekommunikation und verwandten Themen, darunter Halbleiter, Sensoren, Einzelhandelssysteme, digitale Zahlungen und Quantencomputer/-technologie.