Įvertinkite, kuriai sistemai postkvantinės migracijos reikia pirmiausia: ryšiams, apdorojimui ar ilgalaikiam saugojimui.
Parengė dr. Šarūnas Grigaliūnas
Globaliniai grėsmės parametrai
QARS balas kyla tada, kai duomenys ilgai išlieka jautrūs, kai migracija užtruks ilgai,
kai sistema lengvai pasiekiama užpuolikui ir kai jai taikomi griežti reguliaciniai reikalavimai.
Balų juostos:
aukšta nuo 0,65,
vidutinė nuo 0,35 iki 0,64,
žema mažiau negu 0,35.
Perduodami duomenys
TLS sesijos, VPN tuneliai, API srautas, el. pašto šifravimas, ryšys tarp paslaugų
0.70
0.85
Perduodamų duomenų rizika orientuota į pažeidžiamumą perdavimo metu.
Didelis pažeidžiamumas paprastai atspindi viešai prieinamus TLS galinių taškų, VPN šliuzų
ir API srauto naudojimą su klasikiniu RSA/ECC raktų apsikeitimu, kuris yra jautrus HNDL atakoms.
Apdorojamų duomenų rizika vertina pažeidžiamumą aktyvaus apdorojimo metu.
Tai apima vykdymo meto raktų medžiagą HSM moduliuose, sesijų žetonus ir duomenis, iššifruotus
skaičiavimams. Dažniausiai mažesnė HNDL rizika, bet kritiškai svarbi vientisumo apsaugai.
Saugomi duomenys yra aukščiausias prioritetas HNDL atakoms.
Ilgalaikiai archyvai, pacientų įrašai, finansiniai KYC duomenys ir šifravimo raktai,
kuriems reikia dešimtmečių konfidencialumo, patiria didžiausią kvantinės grėsmės poveikį.