Cyber Science Center
Menu
← Nieuws en achtergrond

Wat de eerste postkwantumstandaarden beschermen

NIST legde in 2024 drie postkwantumstandaarden vast met verschillende functies.

Informatica · Achtergrond··Aarend Jansen
Illustratieve close-up van een computerchip op een printplaat.
Gegenereerde illustratie. Geen opname van het beschreven onderzoek.

Sleutels en handtekeningen

Op 13 augustus 2024 publiceerde NIST drie definitieve postkwantumstandaarden: FIPS 203 (ML-KEM) voor sleutelafspraak en FIPS 204 (ML-DSA) en FIPS 205 (SLH-DSA) voor digitale handtekeningen (NIST). ML-KEM versleutelt geen berichten; het dient om een gedeeld geheim veilig op te zetten, waarop vervolgens bijvoorbeeld een sessiesleutel kan steunen. Handtekeningen (ML-DSA, SLH-DSA) bewijzen herkomst en integriteit van data, maar geven geen vertrouwelijkheid. Deze standaarden zijn ontworpen om bestand te zijn tegen aanvallen door toekomstige, voldoende krachtige kwantumcomputers. Het zijn dus verschillende bouwstenen die elk een andere beveiligingsfunctie afdekken.

Overstappen vraagt voorbereiding

NIST moedigt organisaties aan tijdig te migreren naar postkwantumalgoritmen. De publicatie van een standaard betekent niet dat alle software die al gebruikt. De overgang raakt meerdere lagen van systemen en protocollen, waardoor planning en gefaseerde invoering nodig zijn. Begin met het afbakenen welke componenten door sleutelafspraak of juist door handtekeningen worden beschermd, en kies daarop de passende standaard. Achtergrond en keuzes leggen we uit in onze gids over postkwantumcryptografie.

Bronnen

Aarend Jansen

Aarend Jansen schrijft over wetenschap, technologie en de vragen achter onderzoeksnieuws.

Een correctie doorgeven