kryptografia postkwantowa

Algorytmy zaprojektowane tak, by opierały się atakom komputera kwantowego (m.in. standardy NIST ML-KEM i ML-DSA), wdrażane już dziś, bo ruch przechwycony obecnie może zostać odszyfrowany w przyszłości (model „harvest now, decrypt later”).

TAB. 1Nazwaobie formy
Po angielskupost-quantum cryptography
Po polskukryptografia postkwantowa
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formykryptografia odporna na ataki kwantowe · algorytmy odporne na ataki kwantowe · rozwiązania postkwantowe · technologie postkwantowe · PQC
Odmianata kryptografia postkwantowa, tej kryptografii postkwantowej; przym. postkwantowy, -a, -e — pisownia ŁĄCZNA, bez dywizu („rozwiązania postkwantowe”, nie „post-kwantowe”); skrót PQC nieodmienny („algorytmy PQC”, „migracja do PQC”)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„kryptografia postkwantowa”, „rozwiązania postkwantowe”, „technologie postkwantowe”, „kryptografia odporna na ataki kwantowe”, skrót „PQC”; nazwy standardów po angielsku (ML-KEM, ML-DSA, Kyber, X25519) — sekurak
TAB. 3Źródła5
FormaCytatSkąd
PLMicrosoft przyspiesza prace nad wdrażaniem rozwiązań postkwantowych.sekurak.pl
EN…z wykorzystaniem algorytmów PQC; hybrydowy mechanizm wymiany kluczy (X25519 + Kyber/ML-KEM)sekurak.pl
PL…memorandum dotyczące przygotowań do migracji systemów teleinformatycznych na kryptografię postkwantową. (cytat zweryfikowany pobraniem treści artykułu w tym audycie — DOWÓD NA PEŁNĄ KOLOKACJĘ, wbrew tezie materiału wejściowego)sekurak.pl
PL (EN)W 2024 roku NIST opublikował listę algorytmów PQC (Post Quantum Cryptography), która stała się przy tym pierwszym globalnym standardem kryptografii odpornej na ataki kwantowe. (zweryfikowane pobraniem — w jednym zdaniu polska nazwa i angielski skrót, wzorzec „mieszane”)sekurak.pl
PLDo 2030 r. wszystkie komponenty wykorzystujące kryptografię klasyczną muszą przejść na rozwiązania postkwantowe. / …przygotowanie szczegółowego planu migracji do technologii postkwantowych.sekurak.pl
TAB. 4Obok w tej dziedzinie6
klucz kryptograficznycryptographic keyCiąg bitów sterujący działaniem algorytmu kryptograficznego, od którego tajności i losowości zależy bezpieczeństwo systemu — nie od utrzymywania samego algorytmu w sekrecie.
kod jednorazowyone-time password (OTP/TOTP)Kod ważny tylko raz i zwykle przez około 30 sekund, generowany z sekretu współdzielonego z serwerem (TOTP — z czasu, HOTP — z licznika) albo przesyłany SMS-em; mocniejszy niż samo hasło, ale nadal możliwy do wyłudzenia phishingiem.
kryptografia asymetrycznapublic-key cryptographyKryptografia oparta na parze powiązanych kluczy — jawnym publicznym i tajnym prywatnym — w której operację wykonaną jednym kluczem odwraca lub weryfikuje wyłącznie drugi, co umożliwia bezpieczną wymianę kluczy i podpisy cyfrowe.
menedżer hasełpassword managerAplikacja przechowująca hasła i inne poświadczenia w zaszyfrowanym sejfie otwieranym jednym hasłem głównym, dzięki czemu do każdej usługi można używać innego, długiego hasła.
OAuth 2.0OAuth 2.0Otwarty standard (formalnie: framework) autoryzacji, w którym właściciel zasobu pozwala aplikacji uzyskać ograniczony zakresem i czasem token dostępu do swoich danych w innej usłudze, bez ujawniania jej hasła. Służy do autoryzacji (delegowania dostępu), a nie do uwierzytelniania — od tego jest nadbudowa OpenID Connect.
passkeypasskeyPoświadczenie oparte na parze kluczy, w którym klucz prywatny nigdy nie trafia do serwisu — pozostaje w urządzeniu lub w menedżerze haseł (przy passkeyach synchronizowanych: w zaszyfrowanej kopii u dostawcy) — a logowanie potwierdza się odblokowaniem urządzenia; zastępuje hasło i jest odporne na phishing.

Cały słownik →

Nasłuch 24/7