Hoppa till innehåll

47-dagarscertifikat kommer. Är du redo?

Agera nu →

Modernisering av PKI för att förbereda sig för PQC

PKI-modernisering

Allt eftersom kvantumstiden snabbt närmar sig är det inte längre en avlägsen möjlighet. I en betydande utveckling, National Institute of Standards and Technology (NIST) har tillkännagivit en officiell deadline för övergången från föråldrade krypteringsalgoritmer. Senast 2030 ska algoritmer som RSA, ECDSA, EdDSA, DH och ECDH kommer att vara föråldrade, och år 2035 kommer de att vara helt förbjudna. 

Det är absolut nödvändigt att anta kvantresistenta funktioner för att skydda känsliga data mot kvanthot, såsom Harvest Now Decrypt Later. Brådskan i detta meddelande framhävdes den 13 augusti 2024, när de tre första kvantresistenta algoritmer släpptes: FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) och FIPS 205 (SLH-DSA) i befintlig kryptografisk infrastruktur. 

Som Dustin Moody, som leder PQC-standardiseringsprojektet, nämnde, ”Vi uppmuntrar systemadministratörer att börja integrera dem i sina system omedelbart eftersom en fullständig integration kommer att ta tid.” 

De organisationer som lyckas med denna övergång kommer inte att vara de som anpassar sig snabbast, de kommer att vara de som närmar sig PQC med framsynthet, målmedvetenhet och förståelse. 

PQC:s roll i offentlig nyckelinfrastruktur (PKI) 

Även om kvantberäkningar presenterar nya hot, Public Key Infrastructure (PKI) är fortfarande ryggraden i att säkra digital kommunikation. PKI säkerställer att digitala certifikat är tillförlitliga, och med integrationen av PQC kommer dessa certifikat att fortsätta skydda kommunikationens integritet och autenticitet i kvantumstiden. 

För att upprätta säker kommunikation kontrollerar webbläsaren en webbplats digitala certifikat för att verifiera dess äkthet. Detta certifikat innehåller en offentlig nyckel som används för kryptering och utfärdas av en betrodd organisation (certifikatutfärdare). Verifieringsprocessen bygger på traditionella kryptografiska algoritmer som RSA eller ECDSA för att säkerställa att webbplatsen är legitim och att anslutningen är säker. 

Här är var PCC spelar in. Förbi uppdatera PKI för att använda kvantresistenta algoritmer, kan vi säkerställa att dessa digitala certifikat förblir tillförlitliga i kvantmekanikens era. När vi besöker den säkra webbplatsen kommer webbläsaren att verifiera webbplatsens certifikat med hjälp av kvantresistenta algoritmer, och håller känsliga uppgifter säkra. 

CBOM-säkerhet

Få fullständig insyn med kontinuerlig kryptografisk identifiering, automatiserad inventering och datadriven PQC-sanering.

PKI-modernisering är det första steget mot kvantbeständig säkerhet 

I takt med att kvantberäkningar tornar upp sig vid horisonten är modernisering av PKI ett avgörande första steg mot att uppnå kvantrobust säkerhet. Låt oss bryta ner de viktigaste egenskaperna hos PQC-Ready PKI: 

  • Antagande av nya kryptografiska standarder genom att integrera kvantresistenta algoritmer i PKI-system 
  • Moderna PKI-system är utformade för att integrera PQC-algoritmer utan en fullständig översyn. Detta gör det möjligt för organisationer att förbli säkra idag samtidigt som de förbereder sig för morgondagen. 
  • Moderna PKI-system, byggd med kryptoagilitet i åtanke, kan enkelt övergå till nya kvantresistenta metoder när de blir tillgängliga. 
  • Effektiv nyckelhantering, inklusive hantering av både traditionella och PQC-genererade nycklar, är ett måste. 

PQC-klar PKI

Uppnå en Postkvantkryptering (PQC)-Redo Public Key Infrastructure (PKI) innebär flera viktiga steg för att säkerställa att dina kryptografiska system kan motstå hoten från kvantberäkning. Nedan följer följande steg för hur du uppnår PQC-Ready PKI. 

Utfärdande CA och rot-CA för PQC

Att skapa en rot-CA och utfärda CA för PQC innebär att man använder kvantresistenta kryptografiska algoritmer för både nyckelhantering och certifikatsignering. Här är en steg-för-steg-beskrivning:

Rot-CA

  • Generera ett PQC-nyckelpar

    Börja med välja en kvantresistent kryptografisk algoritm som har standardiserats eller håller på att standardiseras (t.ex. ML-KEM, ML-DSA eller hashbaserade algoritmer som XMSSDen valda algoritmen genererar en nyckelpar (offentliga och privata nycklar) för Rot-CADetta kommer att vara den kryptografiska grunden för rot-CA:ns verksamhet och signeringsmöjligheter.

  • Självsignera rot-CA-certifikatet

    Rot-CA-certifikatet etablerar startpunkten för förtroendekedjan. För att skapa detta, använd PQC privat nyckel till självsignering Rot-CA-certifikatet. Detta är ett avgörande steg eftersom rot-CA:n ansvarar för att validera och lita på alla mellanliggande eller utfärdande CA:er som den signerar. Certifikatet kommer att innehålla information som den offentliga nyckeln, giltighetstiden och annan identifierande information.

  • Lagra den privata nyckeln för rot-CA säkert offline

    Ocuco-landskapet Privat nyckel för rot-CA är hörnstenen för förtroendet inom ett PKI-system. Därför bör privata nycklar lagras i en FIPS 140-3 nivå 3-certifierad hårdvarusäkerhetsmodul (HSM) eller en dedikerad nyckelhanteringslösning för att förhindra obehörig åtkomst och säkerställa att den inte kan komprometteras.

Utfärdande CA

  • Generera ett PQC-nyckelpar för den utfärdande CA:n

    Generera ett PQC-nyckelpar för den utfärdande certifikatutfärdaren, precis som rot-certifikatutfärdaren. Detta nyckelpar kommer att användas för att signera certifikat för slutenheter (som servrar, klienter etc.). Den utfärdande certifikatutfärdaren måste använda samma kvantresistenta algoritm som rot-certifikatutfärdaren eller en algoritm med liknande styrka, beroende på säkerhetskraven.

  • Begär ett certifikat från rot-CA:n

    Den utfärdande certifikatutfärdaren genererar en certifikatsigneringsbegäran (CSR). Denna CSR innehåller den utfärdande certifikatutfärdarens publika nyckel och identifierande information och används för att begära ett certifikat från rot-certifikatutfärdaren. CSR:n signeras med den utfärdande certifikatutfärdarens privata nyckel för att bevisa dess identitet och begära ett signerat certifikat från rot-certifikatutfärdaren.

  • Signera det utfärdande CA-certifikatet med rot-CA:ns privata nyckel

    Rot-CA:n verifierar CSR:n och, om den är giltig, använder sin privata nyckel (säkert lagrad) för att signera det utfärdande CA-certifikatet. Detta signerade certifikat returneras sedan till den utfärdande CA:n, som kan använda det för att bevisa sin identitet vid signering av slutenhetscertifikat.

  • Utfärdande av CA-signerar slutenhetscertifikat

    När den utfärdande CA har sitt certifikat kan den använda sitt privat nyckel att skriva under slutenhetscertifikat (t.ex. för webbplatser, klienter etc.), vilket skapar en förtroendekedja från rot-CA:n till slutenheten.

Utfärda PQC-sammansatta certifikat

PQC-kompositcertifikat kombinerar traditionella och postkvantbaserade algoritmer, vilket underlättar övergången till kvantsäkra system. Genom att hantera dessa hybridcertifikat kan organisationer integrera Dilithium (ML-DSA) eller andra kvantsäkra algoritmer tillsammans med RSA/ECDSA-algoritmer.

Sammansatt nyckeltypNyckelstorlekSigneringsalgoritm
MLDSA-44 + RSA2048MLDSA-44, RSA2048-Sha256MLDSA-65, sha512 + RSA
MLDSA-44 + ECDSA256MLDSA-44, ECDSA256MLDSA-44, sha256 + ECDSA
MLDSA-65 + RSA3072MLDSA-65, RSA3072-Sha512MLDSA-44, sha256 + RSA 

Växla till TLS 1.3

Det rekommenderas att TLS 1.3 används som bas för PQC-implementering. Konfigurera servern för att använda TLS 1.3 och välj lämpliga krypteringssviter som innehåller post-kvantumnyckelutbytesalgoritmer (som ML-KEM) och digitala signaturscheman (som Dilithium) istället för traditionella, icke-kvantresistenta algoritmer, vilket effektivt ersätter de nuvarande nyckelutbytes- och signaturmekanismerna med PQC-motsvarigheter inom TLS 1.3-handskakningsprocessen.

Även om integrering av PQC i TLS 1.3 kan resultera i något ökad handskakningskostnad På grund av större nyckelstorlekar pågår optimering för att minimera prestandapåverkan.

Styrning är nyckeln

Utan tydliga kryptografiska policyer och definierade roller kan ett sofistikerat PKI-system (Public Key Infrastructure) bli kaotiskt. Det är viktigt att ha standardiserade processer för att hantera nycklar, certifikat och kryptografiska operationer så att allt fungerar smidigt. Här är några tips för att hantera styrningsfaktorn i PKI-miljön.

  • Upprätta en detaljerad färdplan för migrering från nuvarande kryptografiska algoritmer till PQC. Denna tidslinje bör inkludera viktiga milstolpar, deadlines för varje fas och slutgiltiga implementeringsmål.
  • Börja med att utvärdera och migrera kritiska system, följt av en gradvis utrullning till mindre kritiska system.
  • Utvärdera hur väl nuvarande system och infrastruktur är kompatibla med PQC-algoritmer. Identifiera eventuella äldre system som kräver uppdateringar eller utbyten.
  • För system i övergångsfas, överväg att använda hybridmodeller (t.ex. att kombinera äldre algoritmer och kvantsäkra algoritmer) för att säkerställa smidig integration och interoperabilitet.

Modernisering är lika med automatisering

Automation spelar en avgörande roll i PKI-modernisering. Från certifikatutfärdande till återkallande och förlängningAtt automatisera dessa processer kommer att effektivisera verksamheten, minska manuella fel och förbättra effektiviteten i din PKI-infrastruktur. Det är alltid en bra idé att hålla certifikatlivscykelhanteringen igång för kryptoflexibilitet med hjälp av funktioner som CA-skift med ett klick.

Klockan tickar. Skiftet från SHA-1 till SHA-2 tog över 12 år över hela branschen. Med kvanthot som uppstår tidigare än väntat har vi inte råd att vänta ytterligare ett decennium på denna övergång. 

Viktiga rekommendationer för att uppnå PQC-beredskap i PKI

Följande rekommendationer kommer att vägleda organisationer i att anpassa sin PKI-infrastruktur för att vara kvantumsresistent och framtidssäker. 

  1. Utvärdera PQC-algoritmer

    Som en del av NIST PQC-standardiseringsprocessen utvärderas flera kvantresistenta algoritmer. Välj de som överensstämmer med din organisations säkerhetskrav, med hänsyn till faktorer som nyckelstorlek, säkerhetsnivå och prestanda. Säkerställ att de valda algoritmerna är lämpliga för integration med din befintliga PKI-infrastruktur och kan erbjuda långsiktig säkerhet mot potentiella kvantattacker.

  2. Pilotprovning

    Genomföra koncepttest inom din PKI för att bedöma kompatibiliteten och prestandan hos de valda PQC-algoritmerna. Denna pilotfas är avgörande för att identifiera eventuella problem, såsom integrationsutmaningar, prestandaflaskhalsar, or kompatibilitet med befintliga applikationer.

    Testning i en kontrollerad miljö låter dig förstå effekten av att införa PQC på befintliga system och processer utan att införa säkerhetsrisker i din operativa miljö.

  3. Uppgradera PKI

    Se till att din PKI-leverantör stöder de senaste PQC-standarderna och tillhandahåller nödvändiga uppdateringar. I takt med att PQC-standarder utvecklas är det avgörande att arbeta med leverantörer som aktivt integrerar dessa funktioner i sin programvara, vilket säkerställer att din PKI-infrastruktur förblir kompatibel med nya kvantsäkra algoritmer.

    Det kan inkludera nya kryptografiska bibliotek, uppdaterade certifikathantering protokoll och förbättrade nyckelhanteringsprocedurer för att hantera den ökade komplexiteten hos PQC.

  4. Utveckla en övergångsplan

    Utveckla en detaljerad strategi för gradvis migrering från traditionell kryptografi till PQC. Denna övergång bör planeras noggrant för att minimera störningar i affärsverksamheten och säkerställa att systemen förblir säkra under migreringen.

    Planen bör innehålla rutiner för nyckelhantering som tar hänsyn till behovet av att hantera både klassiska och kvantresistenta algoritmer parallellt under övergångsfasen. Detta hybridinflygning säkerställer att äldre system fortsätter att fungera säkert medan kvantumresistenta lösningar integreras.

  5. Tidslinje för kvantberäkning

    Även om kvantdatorer som kan bryta nuvarande kryptering ännu inte är allmänt tillgängliga, är det viktigt att börja planera för övergången till PQC nu för att undvika potentiella säkerhetsproblem i framtiden. Att vänta för länge med att införa PQC kan göra din organisation sårbar när kvantdatorer blir kapabla att bryta befintliga kryptografiska system.

PKI-migreringsstrategier

Dessa strategier hänvisar till hur en organisation kan övergå från traditionella PKI-system till kvantsäkra PKI-system. Här är en sammanfattning av varje strategi: 

Slutför migreringDenna metod innebär en direkt övergång från ett gammalt PKI-system till en kvantsäker PKI.

Det är en fullständig övergång, där den gamla infrastrukturen helt ersätts med en kvantsäker lösning, vilket säkerställer att allt från certifikat till krypteringsalgoritmer uppdateras för att motstå hot från kvantberäkningar.
ML-KEM, ML-DSA, SLH-DSA
SIKE och andra PQC-algoritmer
ÖvergångsmigrationI den här metoden körs både den gamla och den kvantsäkra PKI:n parallellt under migreringsfasen.

Detta ger organisationer tid att gradvis övergå till det kvantsäkra systemet samtidigt som de bibehåller den gamla infrastrukturen. Det är en mer gradvis övergång som bidrar till att säkerställa stabilitet och säkerhet under processen.
RSA, ECDSA (klassisk) kombinerat med Kyber, Dilithium eller andra PQC-algoritmer
Hybrid bakåtkompatibelDenna strategi innebär att byta den gamla PKI:n till ett bakåtkompatibelt system, vilket innebär att det fortsätter att stödja äldre algoritmer samtidigt som hybridcertifikat införlivas.

Dessa hybridcertifikat kombinerar traditionella kryptografiska algoritmer (som RSA) med postkvantalgoritmer, vilket erbjuder en brygga till kvantsäkerhet utan att helt överge den gamla PKI.
RSA (klassisk) + Kyber (PQC) eller ECDSA (klassisk) + NTRU (PQC).

Utmaningar i PKI-övergången till postkvantum-eran

Även om övergången till PQC är viktig finns det flera utmaningar, såsom: 

  • Att välja rätt PQC-algoritmerAtt integrera PQC i äldre system kan kräva stora uppdateringar av kryptografiska bibliotek, protokoll och hårdvara. 
  • Kompatibilitet med äldre systemSystem som använder klassiska kryptografiska bibliotek kan ha svårt att integrera PQC-algoritmer utan kompatibilitetsproblem. 
  • Allmänna förtroendeAtt vinna allmänhetens förtroende för nya kvantsäkra tekniker kommer att kräva tid och effektiv kommunikation. 
  • IntegrationsutmaningarÖvergången till PQC är en komplex, etappvis process som kräver kompatibilitetstestning och grundlig validering. 
  • Behov av hybridmetoderDe flesta organisationer kommer att behöva stödja både traditionella och kvantsäkra algoritmer under övergångsperioden. 

PQC-rådgivningstjänster

Få postkvantberedskap med expertledd kryptografisk bedömning, migreringsstrategi och praktisk implementering i linje med NIST-standarder.

Hur kan krypteringskonsulting hjälpa till? 

  1. Kvant hotbedömning

    Vår detaljerade Kvant hotbedömningstjänst använder avancerad kryptografisk upptäckt för att analysera och säkra din kryptografiska infrastruktur.

    • Utvärdera den kryptografiska miljöns nuvarande tillstånd, identifiera eventuella luckor i de nuvarande standarderna och kontrollerna som finns på plats för kryptografi (såsom hantering av nyckellivscykeln och kryptering metoder), och göra en grundlig analys av eventuella hot mot det kryptografiska ekosystemet. 
    • Vi utvärderar effektiviteten hos befintliga styrningsprotokoll och ramverk och ger rekommendationer för att optimera operativa processer relaterade till kryptografiska metoder.
    • Identifiera och prioritera kryptotillgångar och data baserat på deras känslighet och kritiska betydelse för PQC-migreringen.
  2. Strategi och färdplan för kvantberedskap
    • Identifiera PQC-användningsfall som kan implementeras inom organisationens nätverk för att skydda känslig information
    • Definiera och utveckla en strategi och implementeringsplan för PQC-processer och teknikutmaningar. 
  3. Bygg kryptoagilitet
    • Vi hjälper till att identifiera kryptografiska utmaningar, kompromisser och hot för era organisationer.
    • Vi stöder sömlös migrering till nya CA:er, certifikat och PQC-algoritmer.
    • Vi stöder automatisering av certifikat och nyckellivscykelhantering för starkare säkerhet och kontinuerlig efterlevnad.
  4. Förbättring av efterlevnad
    • Säkerställ förbättrad efterlevnad av branschstandarder.
    • Vi hjälper dig att hålla dig uppdaterad om de nya PQC-algoritmerna och deras användning och utnyttjande för din organisation.
  5. Förstå utmaningar och ge stöd vid övergången
    • Bistå med att identifiera och övervinna utmaningar under övergången till postkvantumkryptografiska algoritmer, vilket säkerställer en smidig och säker migrering.
  6.  Leverantörsutvärdering och koncepttest (POC)
    • Ge en översikt över lösningens kapacitet och leverantörs-/produktmappning för de identifierade användningsfallen.
    • Dokumentera test-/utvärderingsscenarierna.

Slutsats

Sammanfattningsvis är övergången till postkvantkryptografi (PQC) ett viktigt steg för att säkra digital kommunikation i kvanteran. Genom att övergå Public Key Infrastructure (PKI) Med hjälp av system som hanterar kvantresistenta algoritmer kan organisationer säkerställa att deras kryptografiska system förblir motståndskraftiga mot framväxande kvanthot. Även om övergången medför utmaningar, inklusive algoritmval och integration av äldre system, kommer proaktiv planering, pilottester och tydlig styrning att underlätta processen. Organisationer som anammar PQC-beredskap idag kommer inte bara att säkra sina data utan också positionera sig som ledare i förberedelserna för en säker och kvantresistent framtid.