101010.pl is one of the many independent Mastodon servers you can use to participate in the fediverse.
101010.pl czyli najstarszy polski serwer Mastodon. Posiadamy wpisy do 2048 znaków.

Server stats:

581
active users

#quantumcomputer

0 posts0 participants0 posts today

Quantumveilige cryptografie: een ver-van-je-bed-show?

Quantumveilige cryptografie, dat klinkt misschien als een ver-van-je-bed-show, maar iedereen krijgt er in het dagelijks leven mee te maken. “Als je bijvoorbeeld bankzaken doet, wordt jouw data versleuteld, zodat niemand stiekem mee kan kijken. Om dit in de toekomst zo te houden moeten we onze cryptografie toekomstbestendig maken tegen sterke quantumcomputers. Die worden momenteel ontwikkeld”, aldus Pieter Schneider, programmamanager directie CIO Rijk.

Cryptografie

Schneider: “Cryptografie houdt zich bezig met technieken voor het versleutelen van data. Dit is een van de belangrijkste fundamenten in onze digitale maatschappij. We moeten onze data veilig houden om te voorkomen dat aanvallers die kunnen lezen en stelen. Cryptografie gebruiken we in alle aspecten van het dagelijks leven. Het zit bijvoorbeeld in onze laptops, maar ook in de verbinding die we maken met de cloud. Door goede versleuteling te gebruiken kan een aanvaller onze data niet lezen, maar ziet hij alleen de versleuteling.”

Geavanceerde quantumcomputer

Hij vervolgt: “Er zijn op dit moment al computers die worden ingezet om data te ontsleutelen, maar dat proces duurt jaren. De opbrengst is dan niets meer waard. Het probleem voor de toekomst is dat we weten dat er gewerkt wordt aan een geavanceerde quantumcomputer. Die is zo krachtig en kan zo snel rekenen dat die wél in staat is om sneller bij gegevens te kunnen. Deze ontwikkeling duurt nog een aantal jaar. Daarom moeten wij als overheid nu al stappen zetten om te migreren naar post-quantum encryptie. En in ons kielzog de rest van de maatschappij. We kunnen het ons niet permitteren dat de overheid en vitale sectoren, zoals het bankwezen en telecommunicatie, geraakt worden. Daarom moeten we op tijd overgaan naar quantumveilige cryptografie.”

Een belangrijke opdracht

Schneider gaat in op de aanpak bij deze uitdaging. “Er zijn diverse werkgroepen actief die concreet werken aan bepaalde uitdagingen binnen dit thema. Bijvoorbeeld hoe we omgaan met crypto-agility, inkoopeisen en cryptografiebeleid. Daarnaast hebben we een kerngroep met collega’s van diverse organisaties binnen de Rijksoverheid. We zijn op dit moment vooral bezig om bewustzijn te creëren en de doelgroepen te activeren.”

“Quantumveilige cryptografie lijkt voor veel mensen misschien nog ongrijpbaar, maar het komt er echt aan. We willen de urgentie duidelijk maken. Organisaties moeten intern gaan kijken naar welke cryptografische assets zij gebruiken, door wie die ontwikkeld zijn en hoe ze vervolgens over kunnen gaan naar quantumveilige cryptografie. Inzicht in cryptografie is een randvoorwaarde om uiteindelijk te migreren.”

“Soms kan dat op eenvoudige wijze, soms kost het meer tijd. Vanuit het ministerie van BZK hebben we een verbindende rol: we bouwen kennis op, leren van elkaar en delen informatie. Zodat iedereen aan de slag kan. Dit klinkt nog vrijblijvend, maar het is enorm belangrijk. Naarmate de tijd vordert neemt de druk op migratie alleen maar toe. Organisaties moeten zich hier niet door laten overvallen, maar proactief handelen.”

Meer weten?

Bekijk het dossier op de Digitale Overheid. Je vindt er allerlei handige linkjes om je organisatie voor te bereiden.

Dit is een automatisch geplaatst bericht. Vragen of opmerkingen kun je richten aan @DigitaleOverheid@social.overheid.nl

Informatieset quantumveilige cryptografie gepubliceerd

Ook voor softwareleveranciers is het van belang zich voor te bereiden op de dreiging van quantumcomputers op cryptografie. De diensten en producten die ze leveren moeten op tijd quantumveilig zijn. De Informatieset quantumveilige cryptografie helpt hen op weg.

De informatieset is ook handig voor opdrachtgevers bij het gesprek met hun ICT- en softwareleveranciers (ook interne leveranciers). Hoe kunnen zij zich voorbereiden op de ontwikkelingen rondom de quantumcomputer? En wat is hun rol hierbij?

Inhoud

Het document beschrijft beeldend waarom voorbereiding nodig is (hoofdstuk 2) en geeft tips voor hoe je dat kan doen als leverancier (hoofdstuk 3). Dit is ook interessant voor opdrachtgevers. Het geeft namelijk een beeld van nog te nemen acties door leveranciers.

De Informatieset quantumveilige cryptografie is een uitgave van het ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK). Meer weten over dit onderwerp? Bekijk ons dossier Quantumveilige cryptografie.

Dit is een automatisch geplaatst bericht. Vragen of opmerkingen kun je richten aan @DigitaleOverheid@social.overheid.nl

Publicatie standaarden voor quantumveilige cryptografie

Het Amerikaanse National Institute of Standards and Technology (NIST) heeft 3 standaarden voor quantumveilige cryptografie gepubliceerd. Deze cryptografie is noodzakelijk om de risico’s van een toekomstige quantumcomputer te beheersen. De standaarden helpen je bij het opstellen van een migratieplan naar quantumveilige cryptografie voor jouw organisatie.

De nieuwe quantumveilige standaarden richten zich op 2 fundamentele functies van cryptografie: key encapsulation en het genereren van digitale handtekeningen. De officiële namen van de standaarden zijn: FIPS 203, FIPS 204 en FIPS 205.

Naar verwachting zal quantumveilige cryptografie – op basis van deze standaarden – stapsgewijs worden opgenomen in (communicatie-) standaarden, (software-) bibliotheken, implementaties, producten en diensten. NIST rondt naar verwachting nog een vierde standaard af. Ook de komende jaren zal er aan meer standaarden worden gewerkt.

Wat betekent deze ontwikkeling voor jouw organisatie?

Het zal organisaties veel tijd en middelen kosten om te migreren naar quantumveilige cryptografie. Daarom is het van belang dat organisaties nu al aan de slag gaan met het voorbereiden van de migratie naar quantumveilige cryptografie. Dat begint met het uitvoeren van een specifieke risicoanalyse voor de quantumdreiging. De volgende stap is het opstellen van een migratieplan. De 3 standaarden helpen je daarbij.

Punten van aandacht hierbij zijn:

  • Ga in gesprek met je leveranciers, afnemers en overige stakeholders en maak afspraken. Jouw migratieplan is mede-afhankelijk van hun plannen.
  • Blijf wendbaar. Zorg dat je cryptografie snel kunt vervangen als zich kwetsbaarheden voordoen in algoritmes of hun implementatie.
  • Combineer nieuwe algoritmes met klassieke. De standaarden zijn relatief nieuw en er is nog weinig ervaring met de implementatie op grote schaal.

Concrete handvatten

Wil je meer weten over de dreiging van een krachtige quantumcomputer en ben je op zoek naar concrete handvatten voor het opstellen van een migratieplan? Lees de handreiking “Maak je organisatie quantumveilig” van het NCSC en de AIVD.

Dit is een automatisch geplaatst bericht. Vragen of opmerkingen kun je richten aan @DigitaleOverheid@social.overheid.nl

⚛ How Do uantumComputers Work and Why Do They Matter? ⚛

At TEDxNiendorf, Frank Wilhelm-Mauch breaks down how #quantumcomputer operate and the major challenges we're facing in the field. He also explores how this cutting-edge technology could impact cybersecurity and which industries stand to benefit the most from the #quantumrevolution.

Discover the future of quantum computing in his insightful talk: youtube.com/watch?v=6RuVoaOrkK

Kom meer te weten over crypto-agility

Cryptografie is niet meer weg te denken uit onze moderne informatiebeveiliging. Dankzij cryptografie kunnen we veilig betalen met onze bankpas, verkeerslichten aansturen en vertrouwelijke informatie versleutelen. Maar cryptosystemen kunnen ‘gebroken’ worden, bijvoorbeeld door zwaktes in algoritmes, implementatiefouten of de komst van krachtige quantumcomputers die de cryptografische beveiligingswaarde substantieel verlagen.

Daarom is het belangrijk om rekening te houden met nieuwe kwetsbaarheden en dreigingen. Dat kan door cryptografie wendbaar (agile) te maken. Die wendbaarheid zorgt er bijvoorbeeld voor dat je snel de sleutellengte kan veranderen. Of dat je een ander algoritme kan implementeren in een protocol.

Tips vanuit een monster

De werkgroep ‘crypto-agility’ van het programma Quantumveilige Cryptografie Rijk (QvC Rijk) ging op onderzoek uit. De groep maakte een basis om de verschillende aspecten van crypto-agility binnen organisaties bespreekbaar te maken. Ze stelden zich dit begrip voor als een groot monster met kwade en goede kanten. En maakten zo alle aspecten zichtbaar (op een bierviltje). Er kwamen de volgende tips uit voort:

  • Crypto-agility is een manier om (toekomstige) kwetsbaarheden in cryptografische protocollen, primitieven en systemen te verminderen.
  • Houd in je risicomanagementproces niet alleen rekening met de positieve effecten van wendbaarheid, maar ook met de risico’s die agility met zich kan mee kan brengen.
  • Kies agility-doelen en de mate van wendbaarheid die past bij de risico’s van jouw organisatie. Bepaal hoe je die doelen kan realiseren.
  • Probeer in kaart te brengen welke mogelijkheden voor agility je hebt of wil hebben in het cryptosysteem, en wat de afhankelijkheden daartussen zijn.

Handvatten

De werkgroep ‘crypto-agility’ van het programma QvC-Rijk werkt momenteel aan handvatten om de rijksoverheid en aanbieders van essentiële diensten te ondersteunen om systemen ‘crypto-agile’ te maken.

Ben jij bezig met dit ontwerp of met het beheer van een crypto-agile systeem? Lees het blog over crypto-agility op ncsc.nl en deel je ervaringen.

Digitale Overheid · Kom meer te weten over crypto-agility - Digitale OverheidMet de komst van een krachtige quantumcomputer is de meeste cryptografie niet meer veilig. Voorbereiden kan door cryptografie agile te maken.

Nieuwe aanbeveling post-quantumcryptografie

De Europese Commissie heeft op 11 april 2024 een aanbeveling gepubliceerd rondom de transitie naar post-quantumcryptografie (PQC). Dit op basis van discussies met lidstaten die begin januari dit jaar in de Raadswerkgroep Cyber zijn gestart.

Door de komst van krachtige quantumcomputers moet men, ook internationaal, op zoek naar een betere beveiliging van gevoelige communicatie en vertrouwelijke informatie.

PQC als oplossing

Het zo snel mogelijk overschakelen op post-quantumcryptografie is een van de oplossingen. Dit nieuwe soort cryptografie moet de kwetsbaarheden van de huidige asymmetrische cryptografie wegnemen. Het is gebaseerd op wiskundige problemen, die zelfs voor quantumcomputers moeilijk op te lossen zijn.

Gezamenlijke routekaart

De aanbeveling beschrijft de noodzaak van een gecoördineerde aanpak van de overgang naar een quantumveilige digitale infrastructuur. Dit helpt EU-lidstaten een consistente strategie te ontwikkelen. Het is een eerste stap naar een gezamenlijke EU-routekaart voor de transitie naar post-quantumcryptografie.

Bekijk de aanbeveling over een gecoördineerde uitvoeringsroutekaart voor de overgang naar post-quantumcryptografie.