
NSA го забрза постквантниот рок: новите системи мора да бидат подготвени во 2027

На 1 октомври 2026 година NSA ја засили јавната подготовка за постквантна заштита на американските системи за национална безбедност: од 2027 година новите комерцијални системи во оваа категорија мора да можат да поддржуваат квантно отпорни алгоритми, а наследените што не можат да ги поддржат треба да се повлечат до 2030 година. Функционерот на агенцијата Морган Стерн во истото соопштение ја опиша транзицијата како „This is a big push in cryptographic practices“.
Роковите се однесуваат на американскиот режим за системи за национална безбедност, а октомвриската објава ги стави во преден план додека NSA развива ресурси за преминот. ExecutiveGov известува дека подготовката ги опфаќа и Министерството за војна и добавувачите во американската одбранбена индустрија. За фирмите што испорачуваат компоненти во тие системи, првиот рок веќе е прашање на набавка и техничка поддршка, а не само на долгорочно планирање.
Првиот рок се однесува на новите системи
Барањето нов комерцијален систем да поддржува квантно отпорни алгоритми значи дека неговите криптографски компоненти мора да имаат пат за премин. Самото ветување дека алгоритам ќе биде додаден подоцна не кажува дали таа можност ќе работи во целата испорачана конфигурација: мрежните врски, проверката на идентитетот и ажурирањата зависат од различни производи и протоколи. Затоа прашањето за добавувачот е кои делови навистина ќе ја поддржуваат новата криптографија при набавката и кои ќе бараат замена.
Објавата на NSA се повикува на постојната политика на Комитетот за системи за национална безбедност. Октомвриското соопштение не наведува дека датумот на првиот рок бил поместен; нови се јавниот поттик и ресурсите со кои агенцијата ја поддржува транзицијата. Таа разлика е важна за читањето на најавата: обврската е конкретна за опфатените американски системи, додека објавата сама по себе не воведува ист рок за секоја компанија што користи шифрирање.
Зошто планот за CSfC има и рок во 2028
Нацрт-додатокот за CSfC од 4 април 2025 година предвидува во 2027 година да почнат да се појавуваат компоненти со поддршка за CNSA 2.0, во 2028 година таа поддршка да стане барање за шифрирање и потпишување софтвер и фирмвер кај релевантните наведени компоненти, а до 2030 година сите регистрирани решенија да имаат CNSA 2.0 или други постквантни мерки во сите криптографски слоеви. Документот е нацрт и изрично дозволува временскиот план да се приспособи според изводливоста и повратните информации.
CSfC е програмата на NSA за решенија за заштита на класифицирани податоци составени од комерцијални производи. Нејзиниот план ја покажува разликата меѓу набавка на нов систем и усогласување на веќе составено решение: списокот на достапни компоненти може постепено да се проширува, а постојните инсталации имаат повеќе поврзани делови што треба да работат заедно. Поради тоа годината во која се очекуваат соодветни компоненти не е исто што и годината во која целото регистрирано решение треба да ја заврши транзицијата.
Промената ги зафаќа и потписите на софтверот
Техничкиот план не се ограничува на шифрирањето на податоци во пренос. Тој ги опфаќа и дигиталните потписи со кои се проверуваат софтверот и фирмверот, како и сертификатите што учествуваат во проверката на идентитетот. Во предложената замена на алгоритмите ML-KEM е предвиден за воспоставување клучеви, а ML-DSA за дигитални потписи. Така, производ што може да воспостави квантно отпорна врска сепак може да има друга зависност ако неговите ажурирања се потпишуваат преку постара шема.
Ова го прави пописот на криптографските зависности суштински за процената на подготвеноста. Треба да се знае кој производ воспоставува клучеви, кој проверува сертификати, кој потпишува ажурирања и дали другите компоненти ги прифаќаат новите формати. Потоа може да се тестира целото решение, наместо изолирано да се оценува само една библиотека или уред. Резултатот од таквото тестирање директно влијае врз набавките: покажува кои компоненти може да се надградат и за кои е потребна замена.
Наследените системи бараат одлука за повлекување
За постојните системи, клучното прашање е дали нивната архитектура воопшто може да ја прифати потребната промена. Замена на криптографска библиотека можеби нема да биде доволна ако уредот, сертификатите или механизмот за ажурирање останат зависни од алгоритми што системот не може да ги смени. Тогаш планот за миграција станува и план за повлекување: треба да се утврди што може да продолжи со надградба, а што мора да излезе од употреба.
Кај CSfC дополнително е важно како промената влијае врз одобрена конфигурација. Нацртот предупредува дека измена на компонента валидирана преку National Information Assurance Partnership може да ја наруши нејзината сертификација и да бара нова проверка. Тоа ја поврзува техничката проба со добавувачот и со правилата за одобрување: успешно вклучен нов алгоритам сам по себе не ја решава состојбата на целото сертифицирано решение.
Што значи американскиот сигнал за добавувачите во Македонија
За компанија од Северна Македонија што испорачува софтвер или компоненти за опфатен американски систем, релевантноста зависи од конкретниот производ и договорните барања. Ако производот учествува во воспоставување клучеви, проверка на потписи или потпишување ажурирања, неговите криптографски зависности можат да го одредат темпото на усогласување на целото решение. Фирма без таква врска нема автоматски американска обврска само затоа што користи шифрирање.
Редоследот што произлегува од објавените барања е јасен: попис на алгоритмите и компонентите, утврдување на меѓусебните зависности, тестирање на замените во целосна конфигурација, па одлуки за набавка или повлекување. Следната важна промена за добавувачите ќе биде видлива во ажурираните барања на CSfC и во тоа кои компоненти ќе се појават на неговиот список со поддршка за CNSA 2.0.
Прочитајте и:
Поврзани статии


Passkey или лозинка со 2FA: фишингот не е единствената разлика

Verizon вложува 70 милиони долари во AI-вештини, обуката е бесплатна

AI-компаниите прифатија ревизии, но договорот нема казни ниту рок

IBM Bob влегува зад фирмениот firewall, но бара сопствен OpenShift

Coursera или Udemy: сертификатот вреди само ако го покажете
Претплатете се на нашиот билтен
Добивајте ги најновите вести за Web3, AI и крипто директно во вашето сандаче.