L'impatto del calcolo quantistico sui protocolli di sicurezza Pki

Il calcolo quantistico non è più un concetto teorico lontano, sta avanzando rapidamente, con le principali aziende tecnologiche e istituzioni di ricerca che fanno progressi tangibili verso le macchine quantistiche scalabili. Mentre i computer quantistici promettono scoperte nella scoperta della droga, scienza dei materiali e ottimizzazione, essi rappresentano anche una profonda minaccia per le basi crittografiche che sostengono la sicurezza digitale.

Comprendere PKI e le sue Fondazioni crittografiche

Public Key Infrastructure (PKI) è un quadro completo di politiche, procedure e tecnologie che permettono l'emissione, la gestione e la revoca dei certificati digitali. Questi certificati vincolano le chiavi pubbliche alle identità e sono utilizzati per autenticare utenti, dispositivi e servizi, mentre anche crittografano i dati in transito. Al centro di PKI sono algoritmi crittografici asimmetrici - in particolare RSA (Rivest-Shamir-Adleman Curography

Il ruolo di RSA e ECC

La sicurezza RKI si basa sulla difficoltà di calcolare i grandi numeri compositi. Una chiave RSA sicura (ad esempio, 2048 o 4096 bit) è computazionalmente infesibile per un computer classico a fattore in qualsiasi ragionevole periodo di tempo. ECC, al contrario, si basa sul problema del logaritmo discreto sulle curve ellittiche, che è anche considerato difficile per le macchine classiche.

La minaccia quantistica: l’Algoritmo di Shor e oltre

Il pericolo di calcolo quantistico rappresenta il PKI deriva da un algoritmo specifico scoperto dal matematico Peter Shor nel 1994. L'algoritmo di Shor può risolvere efficacemente il problema della fattorizzazione integer e il problema del logaritmo discreto, i problemi che RSA ed ECC si affidano alla sicurezza.

Come l'Algoritmo di Shor rompe RSA

Per rompere una chiave RSA a 2048 bit, un computer quantico avrebbe bisogno di circa 4000 qubit logici con correzione di errore, insieme a milioni di qubit fisici per implementare codici di correzione degli errori.

Algoritmo e Cripografia simmetrica di Grover

Mentre l'algoritmo di Shor è la minaccia principale per la crittografia asimmetrica, l'algoritmo di Grover fornisce un speedup quadratico per le ricerche di forza bruta. Questo colpisce algoritmi di chiave simmetrica come AES interrompendo il livello di sicurezza efficace: una chiave AES a 128 bit offre solo 64 bit di sicurezza contro un avversario quantistico.

Implicazioni reali per sistemi PKI

Le implicazioni degli attacchi quantistici su PKI non sono limitate ai rischi teorici: se un computer quantico diventa disponibile, i seguenti scenari diventano plausbili e devastanti.

Decrittografia delle comunicazioni passate

Gli aggressori possono registrare oggi il traffico crittografato e memorizzarlo per una successiva decrittazione quando un computer quantistico diventa disponibile. Questa strategia “d’ora in poi, decifra in seguito” minaccia la riservatezza dei dati che devono rimanere segreti per decenni, come informazioni classificate, proprietà intellettuale o registri di salute personale.

Forgery di firma digitale

Le firme digitali sono utilizzate per verificare l'autenticità degli aggiornamenti software, del firmware, dei contratti digitali e dei documenti di identità. Un attaccante quantistico potrebbe falsificare le firme derivando la chiave di firma privata dalla chiave pubblica, consentendo loro di distribuire il malware firmato con un certificato legittimo, impersonare gli utenti o modificare gli accordi legali.

Modello di fiducia dell'autorità di certificazione

Se la chiave di firma di una CA è compromessa tramite attacco quantico, un avversario potrebbe rilasciare certificati fraudolenti per qualsiasi dominio, consentendo attacchi di massa all’uomo in mezzo alla media. L’impatto sarebbe immediato e diffuso, erodendo fiducia nelle connessioni HTTPS.

Prepararsi per un futuro quantistico

Riconoscendo la minaccia, gli organismi crittografici e gli standard stanno lavorando attivamente per sviluppare e standardizzare la crittografia post-quantum (PQC)—algoritmi che sono sicuri sia nei computer classici che quantici. La transizione al PQC è uno sforzo pluriennale che richiede una pianificazione e un'esecuzione accurata.

NIST Cryptography Standardization Post-Quantum

L'Istituto Nazionale di Standard e Tecnologia (NIST) ha condotto uno sforzo globale per selezionare algoritmi resistenti alla quantistica. A partire dal 2024, NIST ha selezionato quattro algoritmi finalisti per la standardizzazione: CRYSTALS-Kyber (per la creazione di chiavi) e CRYSTALS-Dilithium, FALCON e SPHINCS+ (per le firme digitali).

Lattice-Based, Code-Based, e altre famiglie

Le principali famiglie di PQC includono: lattice-based cryptography, che si basa sulla durezza di apprendimento con errori (LWE) e viene utilizzato sia Kyber che Dilithium; codifica-based crittografia, originariamente proposto da Robert McEcorrentece e basato su codici di errore

Strategie di migrazione e approcci ibridi

Poiché gli algoritmi PLTC sono nuovi e non ancora testati in battaglia, molti esperti di sicurezza raccomandano un approccio ibrido durante il periodo di transizione: combinare un algoritmo classico (ad esempio, ECDH) con un algoritmo PQC in un unico strumento di scambio chiave o di firma.

Conclusioni

L’informatica quantistica è su una traiettoria che in definitiva romperà la sicurezza crittografica di RSA e ECC, gli algoritmi fondamentali di oggi PKI. Mentre l’arrivo di un computer quantistico-tollerante in grado di eseguire l’algoritmo di Shor può essere ancora un decennio lontano, il tempo di preparare è ora.