La paranoia dell'informatica quantistica crea una nuova industria

Anche se i computer quantistici non esistono ancora, le società di sicurezza si stanno preparando a proteggersi. 30 gennaio 2017





La paura vende nel settore della sicurezza informatica. E alla fine del 2015 con sede nel Massachusetts Innovazione nella sicurezza ha ricevuto una spinta inaspettata da una delle organizzazioni più spaventose in circolazione: la National Security Agency.

Per sei anni l'azienda ha cercato di creare un nuovo flusso di entrate concedendo in licenza un'insolita tecnologia di crittografia chiamata NTRU, che lo fa acquisito da quattro matematici della Brown University. È stato inventato come soluzione al potente potere di decifrazione dei codici dei computer che sfruttano la fisica quantistica, ma l'interesse è stato scarso perché i computer quantistici non esistevano ancora o sembravano esistere presto.

Quindi l'NSA ha avvertito che, a causa dei progressi nell'informatica quantistica, la crittografia che protegge le transazioni online come quelle bancarie deve essere sostituita con qualcosa a prova di computer quantistico il prima possibile. A quel punto non dovevamo più convincere le persone che si trattava di una vera minaccia, afferma Gene Carter, direttore della gestione dei prodotti presso Security Innovation. C'erano persone che ci chiamavano e dicevano 'Aiuto!'



Security Innovation fa ora parte di un'offerta di settore piccola ma in espansione per aiutare le aziende a pianificare il cripto-armageddon quantistico.

I computer quantistici in grado di violare parte della crittografia su cui la società fa affidamento oggi sembrano ancora lontani molti anni. E il consenso tra i crittografi è che i sistemi di crittografia quantistica sicuri finora proposti, inclusa la NTRU, necessitano ancora di ulteriori studi. Ma il potenziale caos che i computer quantistici potrebbero causare, e le dichiarazioni che fanno riflettere da parte di agenzie governative come la NSA, sembrano aver fornito abbastanza urgenza per creare un mercato.

Il National Institute of Standards and Technology ha affermato che le agenzie governative dovrebbero essere pronte a passare a quella che chiama crittografia post-quantistica entro il 2025 . Security Innovation e la sua manciata di concorrenti affermano di avere già clienti che stanno studiando come aggiornare i propri sistemi per essere crittografati a sicurezza quantistica o addirittura sperimentando alcuni degli schemi di crittografia a prova di quantistica proposti.



Un'azienda nel settore della preparazione quantistica lo è atti , una società di servizi IT multimiliardaria con sede in Francia. Frederik Kerling, che guida gli sforzi dell'azienda in questo settore, sostiene che ha senso per le aziende che si occupano di dati sensibili ottenere un vantaggio sul gigantesco compito di aggiornare la propria infrastruttura in un secondo momento.

La crittografia è nascosta ovunque all'interno delle organizzazioni, all'interno di hardware e software, e devi sapere dove si trova se vuoi aggiornarla, dice. Sebbene aiutare le aziende a pianificare una transizione sicura nell'era dell'informatica quantistica sia un'attività di nicchia, Kerling prevede che crescerà in modo significativo nei prossimi anni. La consapevolezza è cresciuta, dice.

Google e Microsoft hanno recentemente aumentato i loro investimenti nella ricerca sull'informatica quantistica. Kerling afferma che un progetto IBM che ha messo online un chip quantistico sperimentale l'anno scorso ha contribuito a convincere molti dirigenti con cui ha parlato che devono considerare le implicazioni sulla sicurezza della tecnologia.



Molte delle più grandi aziende tecnologiche del mondo sono coinvolte nello sforzo di sviluppare nuove forme di crittografia che potrebbero resistere ai futuri computer quantistici. Cisco e Amazon sono stati coinvolti negli sforzi di europeo e internazionale gruppi di standard per studiare la situazione, per esempio. Microsoft ha testato una variante quantistica della crittografia utilizzata per proteggere le pagine Web. Google sta anche testando un algoritmo post-quantistico soprannominato Nuova speranza nel suo browser Web Chrome.

Il crittografo Bruce Schneier, Chief Technology Officer di Sistemi resilienti , una società di sicurezza di proprietà di IBM, afferma che il tipo di ricerca e gli sforzi da parte di agenzie governative come il NIST sono vitali. Ma è meno favorevole all'idea che le aziende dovrebbero iniziare a pianificare in dettaglio ora per l'era del calcolo quantistico. Penso che sia troppo presto, dice. Le aziende non hanno ancora bisogno di pensarci.

Michele Mosca, cofondatore dell'Institute for Quantum Computing presso l'Università di Waterloo, Canada, e cofondatore della società di sicurezza post-quantistica Evoluzione Q , sostiene che non è troppo presto per le aziende che gestiscono dati che rimangono preziosi per molti anni, come cartelle cliniche o finanziarie.



Tali aziende devono considerare il rischio che un avversario possa acquisire dati crittografati e archiviarli fino al giorno in cui un computer quantistico può decifrarli, afferma Mosca. A meno che alcune aziende non inizino a impegnarsi ora con il complicato processo di aggiornamento della crittografia della società, l'industria non sarà pronta a implementare rapidamente la crittografia quantistica quando gli organismi di standardizzazione e i governi la firmeranno, afferma.

Volare stima una possibilità su sette che entro il 2026 qualcuno, probabilmente uno stato nazionale, avrà un computer quantistico in grado di decifrare la crittografia utilizzata oggi per i dati critici. La solita ricetta del settore di aspettare la catastrofe e poi risolverla è molto rischiosa, dice.

nascondere