ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
kryptografia postkwantowa
Algorytmy zaprojektowane tak, by opierały się atakom komputera kwantowego (m.in. standardy NIST ML-KEM i ML-DSA), wdrażane już dziś, bo ruch przechwycony obecnie może zostać odszyfrowany w przyszłości (model „harvest now, decrypt later”).
TAB. 1Nazwaobie formy
| Po angielsku | post-quantum cryptography |
|---|---|
| Po polsku | kryptografia postkwantowa |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | kryptografia odporna na ataki kwantowe · algorytmy odporne na ataki kwantowe · rozwiązania postkwantowe · technologie postkwantowe · PQC |
| Odmiana | ta kryptografia postkwantowa, tej kryptografii postkwantowej; przym. postkwantowy, -a, -e — pisownia ŁĄCZNA, bez dywizu („rozwiązania postkwantowe”, nie „post-kwantowe”); skrót PQC nieodmienny („algorytmy PQC”, „migracja do PQC”) |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „kryptografia postkwantowa”, „rozwiązania postkwantowe”, „technologie postkwantowe”, „kryptografia odporna na ataki kwantowe”, skrót „PQC”; nazwy standardów po angielsku (ML-KEM, ML-DSA, Kyber, X25519) — sekurak |
|---|
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Microsoft przyspiesza prace nad wdrażaniem rozwiązań postkwantowych.” | sekurak.pl |
| EN | „…z wykorzystaniem algorytmów PQC; hybrydowy mechanizm wymiany kluczy (X25519 + Kyber/ML-KEM)” | sekurak.pl |
| PL | „…memorandum dotyczące przygotowań do migracji systemów teleinformatycznych na kryptografię postkwantową. (cytat zweryfikowany pobraniem treści artykułu w tym audycie — DOWÓD NA PEŁNĄ KOLOKACJĘ, wbrew tezie materiału wejściowego)” | sekurak.pl |
| PL (EN) | „W 2024 roku NIST opublikował listę algorytmów PQC (Post Quantum Cryptography), która stała się przy tym pierwszym globalnym standardem kryptografii odpornej na ataki kwantowe. (zweryfikowane pobraniem — w jednym zdaniu polska nazwa i angielski skrót, wzorzec „mieszane”)” | sekurak.pl |
| PL | „Do 2030 r. wszystkie komponenty wykorzystujące kryptografię klasyczną muszą przejść na rozwiązania postkwantowe. / …przygotowanie szczegółowego planu migracji do technologii postkwantowych.” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| klucz kryptograficzny | cryptographic key | Ciąg bitów sterujący działaniem algorytmu kryptograficznego, od którego tajności i losowości zależy bezpieczeństwo systemu — nie od utrzymywania samego algorytmu w sekrecie. |
| kod jednorazowy | one-time password (OTP/TOTP) | Kod ważny tylko raz i zwykle przez około 30 sekund, generowany z sekretu współdzielonego z serwerem (TOTP — z czasu, HOTP — z licznika) albo przesyłany SMS-em; mocniejszy niż samo hasło, ale nadal możliwy do wyłudzenia phishingiem. |
| kryptografia asymetryczna | public-key cryptography | Kryptografia oparta na parze powiązanych kluczy — jawnym publicznym i tajnym prywatnym — w której operację wykonaną jednym kluczem odwraca lub weryfikuje wyłącznie drugi, co umożliwia bezpieczną wymianę kluczy i podpisy cyfrowe. |
| menedżer haseł | password manager | Aplikacja przechowująca hasła i inne poświadczenia w zaszyfrowanym sejfie otwieranym jednym hasłem głównym, dzięki czemu do każdej usługi można używać innego, długiego hasła. |
| OAuth 2.0 | OAuth 2.0 | Otwarty standard (formalnie: framework) autoryzacji, w którym właściciel zasobu pozwala aplikacji uzyskać ograniczony zakresem i czasem token dostępu do swoich danych w innej usłudze, bez ujawniania jej hasła. Służy do autoryzacji (delegowania dostępu), a nie do uwierzytelniania — od tego jest nadbudowa OpenID Connect. |
| passkey | passkey | Poświadczenie oparte na parze kluczy, w którym klucz prywatny nigdy nie trafia do serwisu — pozostaje w urządzeniu lub w menedżerze haseł (przy passkeyach synchronizowanych: w zaszyfrowanej kopii u dostawcy) — a logowanie potwierdza się odblokowaniem urządzenia; zastępuje hasło i jest odporne na phishing. |