Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Modernisering av PKI för att förbereda sig för PQC

PKI-modernisering

I takt med att kvantmekanikern snabbt närmar sig är det inte längre en avlägsen möjlighet. I en betydande utveckling har National Institute of Standards and Technology (NIST) tillkännagivit en officiell deadline för övergången från föråldrade krypteringsalgoritmer. År 2030 kommer algoritmer som RSA, ECDSA , EdDSA, DH och ECDH att vara föråldrade, och år 2035 kommer de att vara helt förbjudna.

Det är absolut nödvändigt att införa kvantresistenta funktioner för att skydda känsliga data mot kvanthot, såsom Harvest Now Decrypt Later. Brådskan i detta meddelande framhävdes den 13 augusti 2024, när de tre första kvantresistenta algoritmerna släpptes: FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) och FIPS 205 (SLH-DSA) i befintlig kryptografisk infrastruktur.

Som Dustin Moody, som leder PQC:s standardiseringsprojekt, nämnde: ”Vi uppmuntrar systemadministratörer att börja integrera dem i sina system omedelbart eftersom en fullständig integration kommer att ta tid.”

De organisationer som lyckas med denna övergång kommer inte att vara de som anpassar sig snabbast, de kommer att vara de som närmar sig PQC med framsynthet, målmedvetenhet och förståelse. 

PQC:s roll i offentlig nyckelinfrastruktur (PKI) 

Även om kvantberäkningar presenterar nya hot, förblir Public Key Infrastructure (PKI) ryggraden i att säkra digital kommunikation. PKI säkerställer att digitala certifikat är tillförlitliga, och med integrationen av PQC kommer dessa certifikat att fortsätta att skydda integriteten och autenticiteten hos kommunikationen i kvantberäkningstiden.

För att upprätta säker kommunikation kontrollerar webbläsaren en webbplats digitala certifikat för att verifiera dess äkthet. Detta certifikat innehåller en offentlig nyckel som används för kryptering och utfärdas av en betrodd organisation ( Certificate Authority ). Verifieringsprocessen förlitar sig på traditionella kryptografiska algoritmer som RSA eller ECDSA för att säkerställa att webbplatsen är legitim och att anslutningen är säker.

Det är här PQC kommer in i bilden. Genom att uppdatera PKI för att använda kvantresistenta algoritmer kan vi säkerställa att dessa digitala certifikat förblir tillförlitliga i kvanteran. När vi besöker den säkra webbplatsen verifierar webbläsaren webbplatsens certifikat med hjälp av kvantresistenta algoritmer , vilket håller känsliga data säkra och skyddade.

CBOM-säkerhet

Få fullständig insyn med kontinuerlig kryptografisk identifiering, automatiserad inventering och datadriven PQC-sanering.

PKI-modernisering är det första steget mot kvantbeständig säkerhet 

I takt med att kvantberäkningar tornar upp sig vid horisonten är modernisering av PKI ett avgörande första steg mot att uppnå kvantrobust säkerhet. Låt oss bryta ner de viktigaste egenskaperna hos PQC-Ready PKI: 

  • Antagande av nya kryptografiska standarder genom att integrera kvantresistenta algoritmer i PKI-system 
  • Moderna PKI-system är utformade för att integrera PQC-algoritmer utan en fullständig översyn. Detta gör det möjligt för organisationer att förbli säkra idag samtidigt som de förbereder sig för morgondagen. 
  • Moderna PKI-system, byggd med kryptoagilitet i åtanke, kan enkelt övergå till nya kvantresistenta metoder när de blir tillgängliga. 
  • Effektiv nyckelhantering, inklusive hantering av både traditionella och PQC-genererade nycklar, är ett måste. 

PQC-klar PKI

Att uppnå en post-kvantkryptografisk (PQC) -klar offentlig nyckelinfrastruktur (PKI) involverar flera viktiga steg för att säkerställa att dina kryptografiska system kan motstå hoten från kvantberäkning. Nedan följer följande steg för hur man uppnår PQC-klar PKI.

Utfärdande CA och rot-CA för PQC

Att skapa en rot-CA och utfärda CA för PQC innebär att man använder kvantresistenta kryptografiska algoritmer för både nyckelhantering och certifikatsignering. Här är en steg-för-steg-beskrivning:

Rot-CA

  • Generera ett PQC-nyckelpar

    Börja med att välja en kvantresistent kryptografisk algoritm som har standardiserats eller håller på att standardiseras (t.ex. ML-KEM, ML-DSA eller hashbaserade algoritmer som XMSS ). Den valda algoritmen genererar ett nyckelpar (offentliga och privata nycklar) för rot-CA:n . Detta kommer att vara den kryptografiska grunden för rot-CA:ns verksamhet och signeringsmöjligheter.

  • Självsignera rot-CA-certifikatet

    Rot-CA-certifikatet etablerar startpunkten för förtroendekedjan. För att skapa detta, använd PQC:ns privata nyckel för att självsignera rot-CA-certifikatet. Detta är ett viktigt steg eftersom rot-CA:n ansvarar för att validera och lita på alla mellanliggande eller utfärdande CA:er som den signerar. Certifikatet kommer att innehålla information som den offentliga nyckeln, giltighetstiden och annan identifierande information.

  • Lagra den privata nyckeln för rot-CA säkert offline

    Den privata nyckeln för rot-CA är hörnstenen i förtroendet inom ett PKI-system. Därför bör privata nycklar lagras i en FIPS 140-3 nivå 3-certifierad hårdvarusäkerhetsmodul (HSM) eller en dedikerad nyckelhanteringslösning för att förhindra obehörig åtkomst och säkerställa att den inte kan komprometteras.

Utfärdande CA

  • Generera ett PQC-nyckelpar för den utfärdande CA:n

    Generera ett PQC-nyckelpar för den utfärdande certifikatutfärdaren, precis som rot-certifikatutfärdaren. Detta nyckelpar kommer att användas för att signera certifikat för slutenheter (som servrar, klienter etc.). Den utfärdande certifikatutfärdaren måste använda samma kvantresistenta algoritm som rot-certifikatutfärdaren eller en algoritm med liknande styrka, beroende på säkerhetskraven.

  • Begär ett certifikat från rot-CA:n

    Den utfärdande certifikatutfärdaren genererar en certifikatsigneringsbegäran (CSR). Denna CSR innehåller den utfärdande certifikatutfärdarens publika nyckel och identifierande information och används för att begära ett certifikat från rot-certifikatutfärdaren. CSR:n signeras med den utfärdande certifikatutfärdarens privata nyckel för att bevisa dess identitet och begära ett signerat certifikat från rot-certifikatutfärdaren.

  • Signera det utfärdande CA-certifikatet med rot-CA:ns privata nyckel

    Rot-CA:n verifierar CSR:n och, om den är giltig, använder sin privata nyckel (säkert lagrad) för att signera det utfärdande CA-certifikatet. Detta signerade certifikat returneras sedan till den utfärdande CA:n, som kan använda det för att bevisa sin identitet vid signering av slutenhetscertifikat.

  • Utfärdande av CA-signerar slutenhetscertifikat

    När den utfärdande CA har sitt certifikat kan den använda sin privata nyckel för att signera slutenhetscertifikat (t.ex. för webbplatser, klienter etc.), vilket skapar en förtroendekedja från rot-CA:n till slutenheten.

Utfärda PQC-sammansatta certifikat

PQC-kompositcertifikat kombinerar traditionella och postkvantbaserade algoritmer, vilket underlättar övergången till kvantsäkra system. Genom att hantera dessa hybridcertifikat kan organisationer integrera Dilithium (ML-DSA) eller andra kvantsäkra algoritmer tillsammans med RSA/ECDSA-algoritmer.

Sammansatt nyckeltypNyckelstorlekSigneringsalgoritm
MLDSA-44 + RSA2048MLDSA-44, RSA2048-Sha256MLDSA-65, sha512 + RSA
MLDSA-44 + ECDSA256MLDSA-44, ECDSA256MLDSA-44, sha256 + ECDSA
MLDSA-65 + RSA3072MLDSA-65, RSA3072-Sha512MLDSA-44, sha256 + RSA 

Växla till TLS 1.3

Det rekommenderas att TLS 1.3 används som bas för PQC-implementering. Konfigurera servern för att använda TLS 1.3 och välj lämpliga krypteringssviter som innehåller post-kvantumnyckelutbytesalgoritmer (som ML-KEM) och digitala signaturscheman (som Dilithium) istället för traditionella, icke-kvantresistenta algoritmer, vilket effektivt ersätter de nuvarande nyckelutbytes- och signaturmekanismerna med PQC-motsvarigheter inom TLS 1.3-handskakningsprocessen.

Även om integrationen av PQC i TLS 1.3 kan resultera i något ökad handskakningsbelastning på grund av större nyckelstorlekar, pågår optimering för att minimera prestandapåverkan.

Styrning är nyckeln

Utan tydliga kryptografiska policyer och definierade roller kan ett sofistikerat PKI-system (Public Key Infrastructure) bli kaotiskt. Det är viktigt att ha standardiserade processer för att hantera nycklar, certifikat och kryptografiska operationer så att allt fungerar smidigt. Här är några tips för att hantera styrningsfaktorn i PKI-miljön.

  • Upprätta en detaljerad färdplan för migrering från nuvarande kryptografiska algoritmer till PQC. Denna tidslinje bör inkludera viktiga milstolpar, deadlines för varje fas och slutgiltiga implementeringsmål.
  • Börja med att utvärdera och migrera kritiska system, följt av en gradvis utrullning till mindre kritiska system.
  • Utvärdera hur väl nuvarande system och infrastruktur är kompatibla med PQC-algoritmer. Identifiera eventuella äldre system som kräver uppdateringar eller utbyten.
  • För system i övergångsfas, överväg att använda hybridmodeller (t.ex. att kombinera äldre algoritmer och kvantsäkra algoritmer) för att säkerställa smidig integration och interoperabilitet.

Modernisering är lika med automatisering

Automatisering spelar en avgörande roll i PKI-moderniseringen . Från certifikatutfärdande till återkallelse och förnyelse kommer automatisering av dessa processer att effektivisera verksamheten, minska manuella fel och förbättra effektiviteten i din PKI-infrastruktur. Det är alltid en bra idé att hålla certifikatlivscykelhanteringen igång för kryptoagilitet med hjälp av funktioner som CA-skift med ett klick.

Klockan tickar. Övergången från SHA-1 till SHA-2 tog över 12 år inom olika branscher. Med kvanthot som uppstår tidigare än väntat har vi inte råd att vänta ytterligare ett decennium på denna övergång.

Viktiga rekommendationer för att uppnå PQC-beredskap i PKI

Följande rekommendationer kommer att vägleda organisationer i att anpassa sin PKI-infrastruktur för att vara kvantumsresistent och framtidssäker. 

  1. Utvärdera PQC-algoritmer

    Som en del av NIST PQC-standardiseringsprocessen utvärderas flera kvantresistenta algoritmer. Välj de som överensstämmer med din organisations säkerhetskrav, med hänsyn till faktorer som nyckelstorlek, säkerhetsnivå och prestanda. Säkerställ att de valda algoritmerna är lämpliga för integration med din befintliga PKI-infrastruktur och kan erbjuda långsiktig säkerhet mot potentiella kvantattacker.

  2. Pilotprovning

    Genomför koncepttestning inom din PKI för att bedöma kompatibiliteten och prestandan hos de valda PQC-algoritmerna. Denna pilotfas är avgörande för att identifiera eventuella problem, såsom integrationsutmaningar, prestandaflaskhalsar eller kompatibilitet med befintliga applikationer.

    Testning i en kontrollerad miljö låter dig förstå effekten av att införa PQC på befintliga system och processer utan att införa säkerhetsrisker i din operativa miljö.

  3. Uppgradera PKI

    Se till att din PKI-leverantör stöder de senaste PQC-standarderna och tillhandahåller nödvändiga uppdateringar. I takt med att PQC-standarder utvecklas är det avgörande att arbeta med leverantörer som aktivt integrerar dessa funktioner i sin programvara, vilket säkerställer att din PKI-infrastruktur förblir kompatibel med nya kvantsäkra algoritmer.

    Det kan inkludera nya kryptografiska bibliotek, uppdaterade protokoll för certifikathantering och förbättrade nyckelhanteringsprocedurer för att hantera den ökade komplexiteten hos PQC.

  4. Utveckla en övergångsplan

    Utveckla en detaljerad strategi för gradvis migrering från traditionell kryptografi till PQC. Denna övergång bör planeras noggrant för att minimera störningar i affärsverksamheten och säkerställa att systemen förblir säkra under migreringen.

    Planen bör innehålla viktiga hanteringsprocedurer som tar hänsyn till behovet av att hantera både klassiska och kvantresistenta algoritmer parallellt under övergångsfasen. Denna hybridmetod säkerställer att äldre system fortsätter att fungera säkert medan kvantresistenta lösningar integreras.

  5. Tidslinje för kvantberäkning

    Även om kvantdatorer som kan bryta nuvarande kryptering ännu inte är allmänt tillgängliga, är det viktigt att börja planera för övergången till PQC nu för att undvika potentiella säkerhetsbrister i framtiden. Att vänta för länge med att införa PQC kan göra din organisation sårbar när kvantdatorer blir kapabla att bryta befintliga kryptografiska system.

PKI-migreringsstrategier

Dessa strategier hänvisar till hur en organisation kan övergå från traditionella PKI-system till kvantsäkra PKI-system. Här är en sammanfattning av varje strategi: 

Slutför migreringDenna metod innebär en direkt övergång från ett gammalt PKI-system till en kvantsäker PKI.

Det är en fullständig övergång, där den gamla infrastrukturen helt ersätts med en kvantsäker lösning, vilket säkerställer att allt från certifikat till krypteringsalgoritmer uppdateras för att motstå hot från kvantberäkningar.
ML-KEM, ML-DSA, SLH-DSA
SIKE och andra PQC-algoritmer
ÖvergångsmigrationI den här metoden körs både den gamla och den kvantsäkra PKI:n parallellt under migreringsfasen.

Detta ger organisationer tid att gradvis övergå till det kvantsäkra systemet samtidigt som de bibehåller den gamla infrastrukturen. Det är en mer gradvis övergång som bidrar till att säkerställa stabilitet och säkerhet under processen.
RSA, ECDSA (klassisk) kombinerat med Kyber, Dilithium eller andra PQC-algoritmer
Hybrid bakåtkompatibelDenna strategi innebär att byta den gamla PKI:n till ett bakåtkompatibelt system, vilket innebär att det fortsätter att stödja äldre algoritmer samtidigt som hybridcertifikat införlivas.

Dessa hybridcertifikat kombinerar traditionella kryptografiska algoritmer (som RSA) med postkvantalgoritmer, vilket erbjuder en brygga till kvantsäkerhet utan att helt överge den gamla PKI.
RSA (klassisk) + Kyber (PQC) eller ECDSA (klassisk) + NTRU (PQC).

Utmaningar i PKI-övergången till postkvantum-eran

Även om övergången till PQC är viktig finns det flera utmaningar, såsom: 

  • Att välja rätt PQC-algoritmerAtt integrera PQC i äldre system kan kräva stora uppdateringar av kryptografiska bibliotek, protokoll och hårdvara. 
  • Kompatibilitet med äldre systemSystem som använder klassiska kryptografiska bibliotek kan ha svårt att integrera PQC-algoritmer utan kompatibilitetsproblem. 
  • Allmänna förtroendeAtt vinna allmänhetens förtroende för nya kvantsäkra tekniker kommer att kräva tid och effektiv kommunikation. 
  • IntegrationsutmaningarÖvergången till PQC är en komplex, etappvis process som kräver kompatibilitetstestning och grundlig validering. 
  • Behov av hybridmetoderDe flesta organisationer kommer att behöva stödja både traditionella och kvantsäkra algoritmer under övergångsperioden. 

PQC-rådgivningstjänster

Få postkvantberedskap med expertledd kryptografisk bedömning, migreringsstrategi och praktisk implementering i linje med NIST-standarder.

Hur kan krypteringskonsulting hjälpa till? 

  1. Kvant hotbedömning

    Vår detaljerade tjänst för kvanthotbedömning använder avancerad kryptografisk identifiering för att analysera och säkra din kryptografiska infrastruktur.

    • Utvärdera den kryptografiska miljöns nuvarande tillstånd, identifiera eventuella luckor i de nuvarande standarderna och kontrollerna som finns på plats för kryptografi (såsom hantering av nyckellivscykeln och kryptering metoder), och göra en grundlig analys av eventuella hot mot det kryptografiska ekosystemet. 
    • Vi utvärderar effektiviteten hos befintliga styrningsprotokoll och ramverk och ger rekommendationer för att optimera operativa processer relaterade till kryptografiska metoder.
    • Identifiera och prioritera kryptotillgångar och data baserat på deras känslighet och kritiska betydelse för PQC-migreringen.
  2. Strategi och färdplan för kvantberedskap
    • Identifiera PQC-användningsfall som kan implementeras inom organisationens nätverk för att skydda känslig information
    • Definiera och utveckla en strategi och implementeringsplan för PQC-processer och teknikutmaningar. 
  3. Bygg kryptoagilitet
    • Vi hjälper till att identifiera kryptografiska utmaningar, kompromisser och hot för era organisationer.
    • Vi stöder sömlös migrering till nya CA:er, certifikat och PQC-algoritmer.
    • Vi stöder automatisering av certifikat och nyckellivscykelhantering för starkare säkerhet och kontinuerlig efterlevnad.
  4. Förbättring av efterlevnad
    • Säkerställ förbättrad efterlevnad av branschstandarder.
    • Vi hjälper dig att hålla dig uppdaterad om de nya PQC-algoritmerna och deras användning och utnyttjande för din organisation.
  5. Förstå utmaningar och ge stöd vid övergången
    • Bistå med att identifiera och övervinna utmaningar under övergången till postkvantumkryptografiska algoritmer, vilket säkerställer en smidig och säker migrering.
  6.  Leverantörsutvärdering och koncepttest (POC)
    • Ge en översikt över lösningens kapacitet och leverantörs-/produktmappning för de identifierade användningsfallen.
    • Dokumentera test-/utvärderingsscenarierna.

Slutsats

Sammanfattningsvis är övergången till postkvantkryptografi (PQC) ett viktigt steg för att säkra digital kommunikation i kvanteran. Genom att övergå till PKI -system (Public Key Infrastructure) för att hantera kvantresistenta algoritmer kan organisationer säkerställa att deras kryptografiska system förblir motståndskraftiga mot framväxande kvanthot. Även om övergången medför utmaningar, inklusive algoritmval och integration av äldre system, kommer proaktiv planering, pilottester och tydlig styrning att underlätta processen. Organisationer som anammar PQC-beredskap idag kommer inte bara att säkra sina data utan också positionera sig som ledare i förberedelserna för en säker och kvantresistent framtid.