De kwantumcomputers van de toekomst vormen dankzij hun extreem grote rekenkracht een bedreiging voor de veiligheid van ons internet. Het Amerikaanse NIST-instituut heeft daarom onderzoekers over de hele wereld uitgenodigd om met oplossingen te komen. Na een jarenlange selectieproces is een algoritme van de Technische Universiteit Eindhoven (TU/e) gekozen om een van de nieuwe standaarden te worden voor kwantumveilige cryptografie. Twee andere oplossingen van de TU/e zijn aangemerkt als veelbelovend alternatief, en blijven in de competitie.
Het afgelopen decennium is er veel vooruitgang geboekt bij de ontwikkeling van kwantumcomputers. Nederland is hierin een van de leidende spelers, met verschillende centra die zich bezighouden met onderzoek naar deze technologie. Daartoe behoren het Center for Quantum Materials and Technology Eindhoven (deel van het Eindhoven Hendrik Casimir Institute), en recentelijk de oprichting van Quantum Delta NL, en een subsidie van 615 miljoen euro uit het Nationaal Groeifonds om de ontwikkeling van quantumtechnologie een extra boost te geven.
Maar dit succes kent één schaduwzijde: een van de gebieden waarop kwantumcomputers beter presteren dan hun klassieke tegenhangers is het breken van de onderliggende cryptografische systemen waarop onze cyberveiligheid berust. Op dit moment zijn de kwantumcomputers nog lang niet stabiel en sterk genoeg om dit soort aanvallen mogelijk te maken, maar de ontwikkelingen gaan zo snel dat beveiligingsonderzoekers wereldwijd druk bezig zijn om dit probleem op te lossen.
Collect now, decrypt later
De kwetsbare systemen vallen in de categorie van de zogenaamde public-key cryptografie, en vind je in elke verbinding die je browser maakt wanneer je een https-site bezoekt, maar ook in WhatsApp en andere chatsystemen.
De systemen vallen uiteen in twee categorieën. Ten eerste zijn er de Key Encapsulation Methods (KEM's), die worden gebruikt om een vertrouwelijke conversatie op gang te brengen tussen partijen die elkaar niet hebben ontmoet. Ten tweede zijn er de handtekeningsystemen om de authenticiteit en integriteit van de conversatie te waarborgen. Dit zorgt ervoor dat je ook echt verbonden bent met de partij die ze beweert te zijn.
Beide systemen moeten worden vervangen lang voordat kwantumcomputers groot en stabiel genoeg zijn voor het uitvoeren van kwaadaardige hacks. Dit komt omdat veel hackers werken volgens het principe Collect now, decrypt later: zij verzamelen en bewaren het verkeer van vandaag dat is versleuteld met pre-quantum cryptografie, en bewaren dat om het later te decoderen wanneer zij een kwantumcomputer in handen hebben..
Gegevens die op lange termijn waarde hebben, zoals handelsgeheimen en geheime bedrijfsplannen, zullen dan kwetsbaar zijn voor industriële spionage, en privacygevoelige persoonsgegevens zullen niet langer privé zijn.
NIST-wedstrijd
Om de aandacht te richten op het vinden van veilige crypto-systemen, die zelfs met een grote kwantumcomputer aanvallen kunnen weerstaan, heeft het Amerikaanse National Institute for Standards and Technology (NIST) in 2016 een open wedstrijd in post-kwantumcryptografie uitgeschreven. Daarbij konden onderzoekers van over de hele wereld systemen indienen die inmerking komen om de toekomstige standaard te worden.
Na een langdurig proces, dat drie evaluatierondes en verdere tweaks omvatte, heeft NIST de winnaars bekendgemaakt. Deze vier cryptosystemen zullen worden gestandaardiseerd om op grote schaal te worden toegepast. Een van de winnaars is het door de TU/e ontworpen SPHINCS+ systeem, een handtekeningensysteem dat prioriteit geeft aan veiligheid op de lange termijn.
Andreas Hülsing, leider van het SPHINCS+-team en docent bij de vakgroep Coding theory and Cryptography van de faculteit Mathematics and Computer Science: "In veel toepassingen vallen de kosten van cryptografie in het niet vergeleken tot de totale kosten, terwijl de beveiligingseisen hoog zijn. Denk maar aan documenthandtekeningen of software-updates. We zijn blij dat NIST met SPHINCS+ ook voor dergelijke use cases een oplossing met sterke beveiliging heeft gekozen."
Grote rol TU/e
Naast de directe betrokkenheid van de TU/e-onderzoekers Hülsing en Tanja Lange heeft het TU/e-onderzoek naar post-kwantum cryptografie een grote invloed gehad op de NIST-competitie. Samen met oud-promovendus Peter Schwabe hebben drie van de vier winnaars een band met de TU/e.
NIST schuift ook twee andere systemen met een TU/e-betrokkenheid door naar een vierde ronde voor verdere overweging: KEM Classic McEliece, met Tanja Lange en oud-promovendi Tung Chou, Ruben Niederhagen, Christiane Peters en Peter Schwabe in het team, en KEM SIKE, waarbij oud-promovendus Michael Naehrig betrokken is.
Lange is enigzins bezorgd over over het besluit van NIST om de standaardisering van Classic McEliece uit te stellen "NIST erkent de solide staat van dienst van Classic McEliece op het gebied van beveiliging, maar speculeert dat de adoptie wellicht laag is. Dit is het stellen van de verkeerde prioriteiten, beveiliging zou juist prioriteit nummer één moeten zijn." Lange beveelt het systeem dan ook aan voor gebruikers die te maken hebben met gegevens van langetermijn-waarde.
volgende stap
De nieuwe standaarden zullen nu verder worden uitgewerkt. Ook zijn er nog verschillende revisie-rondes. Maar volgens Lange kan de industrie nu al beginnen te onderzoeken hoe ze kunnen upgraden naar post-kwantum cryptografie en welke van de geselecteerde systemen passen bij hun situatie.
Moderne software maakt het u gemakkelijk
Deze gaan vandaag de dag hand in hand
De vakbeurs voor wetenschap en technologie
Mogelijk door een piëzo-resistive druktransducers
Energy Storage en Power Electronics bundelen krachten
EDAC connectoren in de TME catalogus
Duurzame, veilige connectoren voor de industrie en de automobielsector. Lees meer >>
Alliander
Uitvoerder Elektrotechniek
Als Uitvoerder Elektro ben je klant- en resultaatgericht door een goed overzicht te hebben over de lopende werkzaamheden. Dit doe je door zowel met klanten, aannemers en collega's goed en duidelijk te communiceren en verwachtingen te managen. Er wordt van jou verwacht dat je storingen veilig en zo snel mogelijk oplost met jouw team van monteurs. Daarnaast verzorg je ook het onderhoud van het Liander net.
Lees meer >>
ASML - Veldhoven
Experienced Electrical Integration Engineer
Are you an experienced electrical engineer? And do you like to execute measurements on Electrical test set-ups & prototypes? Then our position of Electrical Integrator will be very interesting for you!
Learn more about this job >>
Application form >>
ASML - Veldhoven
Electrical Design Engineer
Are you an experienced electrical design engineer? Do you like to design complicated electrical systems? You'd better contact us today! As an Electrical Design Engineer, you design and maintain interconnections between boards, racks, cabinets, interconnect PCBA's, sensors and actuators.
Learn more about this job >>
Application form >>
ASML - Veldhoven
Management Assistant
Does assisting top managers in a dynamic, high demanding, international environment energize you? Then ASML is what you are looking for! Every day you use technology that contains microchips. From smartphones and laptops, to washing machines, credit cards and cars. ASML is the world leader of advanced technology systems for the semiconductor industry. Due to our growth we are continuously searching for new talent. We like to welcome pro-active team players and strong communicators who can deliver high quality services to our Management Support Organization (MSO). You will be part of a creative, dynamic work environment with encouraging management assistants. We have multiple opportunities for junior, mid-level and senior candidates.
Read more >>
Application form >>
AE Sensors - Dordrecht
Sales engineer
AE Sensors BV is een groothandel die ook totaaloplossingen levert en ontwikkelt. Wij zoeken een techneut die met passie voor elektronica en sensoren graag problemen oplost en uitdagingen zoekt. Daarnaast is flexibiliteit een absolute pré. Het kan zijn dat je op het ene moment op een offshore platform, een zeegaand schip of een kraan in de Rotterdamse haven staat, maar een paar uur later in de clean room van een chip machine fabrikant.
Lees meer >>
VanLien/ABB Noodverlichting wijst de weg
Test je kennis & win een slipcursus!
Het doel van noodverlichting is eenvoudig: zorgen voor een veilige uitweg. Hoe regel je dat? Wat weet jij over noodverlichting? Test je kennis in de WegWijsQuiz van VanLien/ABB Noodverlichting. Je maakt dan kans op een slipcursus op Circuit Zandvoort. Naar de Quiz! >>
Sinds 1999 waarborgt ICAPE Group de toelevering van printen en op maat gemaakte technische onderdelen voor grote spelers in de globale elektronica-industrie. Met bijna 3000 actieve klanten ontwikkelt het Franse bedrijf zich tot een van de gevestigde wereldleiders in zijn sector.
Lees verder
ICAPE Group ; Expert services supplier of customized PCBs and technical parts.
Bent u voldoende vertrouwd met PCB-ontwerp?
RS Components Nederland:
De rol van sensoren in IIoT - Sensoren zijn een sleuteltechnologie geworden. Lees in deze gratis whitepaper alles over de cruciale rol van slimme sensoren in het Industrial Internet of Things en lees meer over IIoT op de themapagina van RS Components.
Transfer Multisort Elektronik:
Hoe meet ik stroomverbruik - kom te weten hoe u zelf uw stroomverbruik thuis kunt meten!
RS Components Nederland:
Tussen leverancier en klant
RS Components is meer dan een webshop
Transfer Multisort Elektronik:
DC-spanningsomvormer - welke te kiezen?
Binder Nederland B.V.:
M16-connectoren
De perfecte oplossing voor toepassingen die veel contacten vereisen
Acal BFi:
5G voor uw project?
5G is er, maar wanneer kunnen we echt beginnen?
Transfer Multisort Elektronik:
Optische kabel - alles wat u moet weten
RS Components Nederland:
Als de winkel om de hoek
RS Components neemt veel werk uit handen
Transfer Multisort Elektronik:
Leds voor sterilisatie met UV-C-licht
Ontvang wekelijks het laatste nieuws uit uw vakgebied. Meld u hier aan voor de gratis nieuwsbrief. U wordt dan ook op de hoogte gehouden van het verschijnen van de nieuwe
e-zines.