
Update van het National Institute of Standards and Technology (NIST) over de stand van zaken van de ontwikkeling van de Post Quantum algoritmes
7 november 2023
De opname van de gehele presentatie.
Na de opening door het PKI-consortium, vertegenwoordigd door Albert de Ruiter en Paul van Brouwershaven, begonnen we direct met de complexe materie van de algoritmes. De eerste presentatie die ik bijwoonde op het congres in november 2023, werd gegeven door Dr. Dustin Moody, wiskundige en projectleider post-quantum cryptografie bij NIST, en Bill Newhouse, Cybersecurity Engineer & Project Lead bij het National Cybersecurity Center of Excellence van NIST.
Het NIST is het nationale instituut van de Verenigde Staten voor het ontwikkelen van standaarden en technologieën en is altijd betrokken geweest bij het opstellen van cryptografische standaarden. Deze FIPS standaarden (Federal Information Processing Standards) zijn toonaangevende normen voor beveiliging. NIST richt zich volledig op post-quantum cryptografie en onderzoekt een antwoord op de algoritmes ontwikkeld door Dr. Peter Shor en Dr. Lov Grover. Deze algoritmes maken het mogelijk om, met behulp van een lange sleutel, terug te rekenen naar de geheime sleutel waarmee een document of verbinding is versleuteld. Het terugrekenen is precies wat kwantumcomputers kunnen doen. Elk certificaat bestaat uit een sleutelpaar met een publiek en privaat deel. Het publieke deel is openbaar en vindbaar. Door gebruik te maken van de publieke sleutel kan men de geheime sleutel achterhalen om vervolgens data te ontsleutelen.
Dr. Dustin Moody benadrukte dat de overgang naar post-quantum cryptografie de moeilijkste transitie is die ze tot nu toe hebben ondernomen. In zijn presentatie benoemde hij ook de vier algoritmes die in 2023 werden onderzocht: Crystals-Kyber, Crystal-Dilithium, Falcon en Sphincs+. Hoewel ik zelf geen wiskundige ben, werd mij duidelijk welke krachten en inspanningen worden geleverd om een antwoord te vinden op de kwantumdreiging.
We zijn geneigd te denken dat het uitsluitend een Amerikaanse aangelegenheid is, maar door de boodschap was duidelijk: deze inspanningen worden niet alleen voor Amerikanen gedaan. Ook hun economie, zorgstelsel en dagelijks leven kunnen getroffen worden door deze dreiging.
De informatie, meningen, standpunten en adviezen zijn gebaseerd op kennis van zaken in het algemeen en de publieke informatie. Het staat u vrij met informatie uw voordeel te doen, maar PKIpartners aanvaarden geen aansprakelijkheid voor mogelijke schade als gevolg van acties die u op basis van de inhoud van deze e-mail neemt. Wenst u een op maat gesneden advies voor uw specifieke situatie, dan kunt u uiteraard contact opnemen met ons.