🔐 Kvantiniai kompiuteriai dar nėra kasdienybė, tačiau IT infrastruktūra jų keliamai kriptografinei rizikai ruošiama jau dabar.

„Google Cloud“ paskelbė konkretų postkvantinės kriptografijos diegimo planą savo „Cloud Load Balancing“ paslaugose. Nuo 2026 m. spalio palaikomuose apkrovos balansavimo sprendimuose postkvantinis raktų apsikeitimas bus pradedamas įjungti pagal nutylėjimą. Pereinamuoju laikotarpiu klientai galės šį pokytį atidėti iki 2027 m. spalio, o vėliau ši apsauga taps nuolat įjungta.

Postkvantinė kriptografija (PQC) – tai kriptografiniai algoritmai, sukurti taip, kad išliktų saugūs ir atsiradus pakankamai galingiems kvantiniams kompiuteriams. „Google Cloud“ naudoja hibridinį X25519MLKEM768 raktų apsikeitimo mechanizmą, derinantį dabartinę ir postkvantinę kriptografiją.

Kodėl apie tai verta galvoti jau šiandien? Viena iš rizikų vadinama „harvest now, decrypt later“: užšifruoti duomenys gali būti perimti dabar ir saugomi tikintis juos iššifruoti ateityje, kai tam atsiras pakankamai pajėgios technologijos.

Organizacijoms tai gera proga pradėti inventorizuoti naudojamą kriptografiją ir testuoti, ar klientinės programos bei tarpiniai tinklo įrenginiai suderinami su naujais raktų apsikeitimo mechanizmais. „Google“ taip pat rekomenduoja nelaukti automatinio įjungimo ir suderinamumą išbandyti iš anksto.

Daugiau informacijos: https://docs.cloud.google.com/load-balancing/docs/post-quantum-tls