Saugoti dabar, iššifruoti vėliau
Medicininiai, finansiniai, valstybės, sutarčių ir intelektinės nuosavybės duomenys gali išlikti vertingi ilgiau negu šiandien naudojami RSA ar ECC algoritmai.
Postkvantinė kriptografija nėra tolima laboratorinė tema. Tai praktinis darbas, kurį organizacijos turi pradėti nuo inventoriaus, rizikos vertinimo, tiekėjų klausimų ir pirkimų reikalavimų.
KAM medžiaga ir tarptautiniai dokumentai sutaria dėl vienos krypties: jautrūs duomenys gali būti kaupiami šiandien, o iššifruoti vėliau. Todėl laukimas didina skolą, kurią vėliau reikės grąžinti per trumpą laiką.
Medicininiai, finansiniai, valstybės, sutarčių ir intelektinės nuosavybės duomenys gali išlikti vertingi ilgiau negu šiandien naudojami RSA ar ECC algoritmai.
Kriptografija paslėpta programinėje įrangoje, įrangoje, sertifikatuose, debesijos paslaugose ir tiekėjų produktuose. Be inventoriaus neįmanoma valdyti perėjimo.
JAV 2026 m. vykdomasis įsakas papildomai akcentuoja PQC migracijos vadovus, CBOM, pirkimų sąlygas ir rangovų atsakomybę. Tai gera kryptis ir Lietuvos organizacijoms.
Krašto apsaugos ministerijos puslapis sutelkia pagrindines gaires, DUK, inventorizacijos formą, ES pareiškimą ir NIST standartų nuorodas. Ši svetainė tą informaciją perrašo į veiksmų kalbą.
Ieškokite RSA, DSA, ECDSA, ECDH, DH ir ECC protokoluose, sertifikatuose, bibliotekose ir įrangoje.
Fiksuokite algoritmus, raktų ilgius, sertifikatus, bibliotekas, tiekėjus, duomenų jautrumą ir pakeitimo galimybes.
Didžiausias skubumas ten, kur duomenų konfidencialumas turi išlikti 10 ar daugiau metų arba migracija trunka ilgai.
Hibridinis režimas jungia klasikinę ir postkvantinę kriptografiją, kad būtų palaikomas suderinamumas ir mažinama rizika.
Atlikta viešai pasiekiamų projektų peržiūra. Aprašymai pateikti lietuviškai ir skirti padėti pasirinkti, kur pradėti: nuo rizikos balo iki inventoriaus, praktinių prototipų ir licencijos.
Interaktyvus įrankis, kuris padeda palyginti perduodamus, apdorojamus ir saugomus duomenis. Balas supaprastina klausimą: kurią sistemą reikia migruoti pirmiausia.
Atverti QARSNaršyklėje veikiantis inventoriaus prototipas su įrašų lentele, rizikos suvestine ir CBOM importo bei eksporto kryptimi.
Atverti inventoriųPython komandinės eilutės tarpusavio susirašinėjimo prototipas. Jis naudoja hibridinį X25519 ir ML-KEM sesijos sudarymą, AES-256-GCM raktus ir aiškiai pažymi, kad tai tyrimų prototipas, o ne audituotas produktas.
Atverti PQCoveLokaliai veikiantis slaptažodžių tvarkytuvas, kuris saugyklos raktą apgaubia ML-KEM-768 mechanizmu. Svetainė nurodo CLI ir vietinės žiniatinklio sąsajos režimus, šifruotą dvejetainę saugyklą ir darbą be debesijos.
Atverti PassQAtvirojo kodo macOS programa, skirta masiškai keisti sukūrimo ir modifikavimo datas. Tai nėra PQC kriptografijos įrankis, bet jis aktualus duomenų tvarkymo, archyvų ir audito darbo eigoms.
Atverti ReStamperPAREK apjungia inventorių, rizikos vertinimą, kelrodį, vykdymą ir raktų valdymą. Straipsnyje „Towards a Unified Quantum Risk Assessment“ pristatomas QARS modelis ir jo vieta ES perėjimo kontekste.
Atverti PAREKQGPL apibūdina save kaip postkvantiniam vientisumui skirtą copyleft licenciją tyrimų duomenims, AI išvestims, dokumentacijai ir susijusiam kodui. Ji nėra saugumo garantija, bet nustato platinimo sąlygas.
Licencija skirta stebėjimų rezultatams, duomenų rinkiniams, dokumentacijai ir aparatūros arba programinio proceso kodui, kai jis pateikiamas kartu.
Platinant kūrinį turi būti pateikiami metaduomenys: kriptografinė santrauka, postkvantinis parašas, viešasis raktas ir aiškus naudoto algoritmo identifikatorius.
Atitiktis QGPL nereiškia, kad konkretus produktas ar įgyvendinimas yra saugus. Tam vis tiek reikia testavimo, peržiūros ir kriptografinės inžinerijos disciplinos.
Lietuvos postkvantinis saugumas priklausys nuo viešojo sektoriaus, verslo, mokslo, tiekėjų ir saugumo bendruomenės bendro darbo. Prisidėkite pastabomis, pavyzdiniais inventoriais, pirkimų formuluotėmis, mokymo medžiaga, įrankių bandymais ir realių migracijos kliūčių aprašymais.
Nuorodos pateikiamos tam, kad skaitytojas galėtų pereiti nuo viešo paaiškinimo prie pirminių dokumentų ir standartų.
Lietuvos informacinis puslapis su gairėmis, DUK, metodiniais dokumentais ir NIST standartų nuorodomis.
https://kam.lt/postkvantine-kriptografija/KAM metodinės gairės organizacijoms apie pasirengimą, inventorizaciją, rizikos vertinimą ir hibridinius sprendimus.
PDF dokumentasPraktinis pagrindas CBOM, algoritmų, protokolų, sertifikatų, bibliotekų ir tiekėjų priklausomybių registrui.
PDF dokumentas18 Europos valstybių pareiškimas apie skubų perėjimą prie postkvantinės kriptografijos ir jautriausių naudojimo atvejų apsaugą iki 2030 m. pabaigos.
Lietuviška versijaML-KEM raktų sudarymui, ML-DSA skaitmeniniams parašams ir SLH-DSA atsarginei parašų krypčiai.
NIST PQC projektasQuantum General Public License, orientuota į postkvantinį platinimo vientisumą ir atvirų rezultatų kilmės apsaugą.
https://www.qgpl.org/