INSAIT изгражда български капацитет срещу квантовата заплаха
Новото направление ще развива класическа и постквантова криптография за системи, които защитават банки, институции и критична инфраструктура.
INSAIT създава ново научно направление по криптография и информационна сигурност, което ще работи и по постквантова криптография. Институтът към Софийския университет „Св. Климент Охридски“ обяви решението на 20 юли 2026 г. (INSAIT).
Новото направление ще бъде ръководено от д-р Михаел Райхле. Той се присъединява към INSAIT от ETH Zurich, където е бил постдокторант в групата по основи на криптографията (INSAIT).
Какво означава постквантова криптография
Постквантовата криптография използва математически алгоритми, създадени да защитават данните и срещу бъдещи квантови компютри. Тя не изисква квантов интернет. След необходимите промени може да се внедрява в съществуващи цифрови системи.
Рискът засяга публичноключовата криптография. Тя се използва при електронни подписи, защитени комуникации, банкови операции, облачни услуги и електронно управление. Достатъчно мощен квантов компютър би могъл да застраши част от алгоритмите, използвани в момента.
Американският Национален институт за стандарти и технологии вече финализира три основни стандарта за постквантова защита. Те включват:
- ML-KEM за установяване на криптографски ключове;
- ML-DSA за цифрови подписи;
- SLH-DSA за цифрови подписи.
(Национален институт за стандарти и технологии на САЩ)
Защо това засяга България
България трябва да подготви системите, които съхраняват чувствителни данни за дълги периоди. Това се отнася до държавната администрация, банките, телекомуникационните оператори, болниците, енергийните компании и доставчиците на облачни услуги.
Преходът няма да се изчерпи със смяна на един алгоритъм. Организациите ще трябва да установят къде използват RSA, криптография с елиптични криви и други уязвими схеми. След това ще трябва да обновят сертификати, устройства, софтуер и протоколи.
- електронни подписи и удостоверения;
- защитени връзки между институции и компании;
- банкови и платежни системи;
- архиви с чувствителна информация;
- критична инфраструктура и индустриални мрежи.
Европейската комисия публикува препоръка за координиран преход към постквантова криптография на 11 април 2024 г. През юни 2025 г. държавите от Европейския съюз представиха обща пътна карта за прехода (Европейска комисия).
Какво ще прави новото направление
INSAIT посочва, че звеното ще развива фундаментални изследвания и технологии в областта на класическата и постквантовата криптография. Целта е в България да се изгради собствена експертиза, а не само да се внедряват готови решения от чужбина.
Райхле работи върху цифрови подписи, криптиране, zero-knowledge доказателства и други протоколи за защита на данни. Част от научните му разработки са публикувани на конференции като CRYPTO, EUROCRYPT, ASIACRYPT и IEEE Symposium on Security and Privacy (INSAIT).
Изследователят има и практически опит в сътрудничество с PQShield, компания, специализирана в постквантовата криптография. Това свързва новото направление с проблеми, които вече се решават в индустрията.
Защо подготовката започва преди появата на квантов компютър
Данни, прихванати и съхранени в момента, могат да бъдат декриптирани в бъдеще, ако нападателите получат достъп до достатъчно мощна квантова машина. Този риск е известен като „събери сега, декриптирай по-късно“.
Американските стандартизатори препоръчват организациите да започнат миграция към устойчиви алгоритми предварително. Европейската политика разглежда прехода като въпрос на сигурност, цифров суверенитет и защита на критичната инфраструктура (Национален институт за стандарти и технологии на САЩ).
Новото направление дава на България местен научен капацитет в момент, когато европейските институции вече координират прехода към постквантови стандарти. Следващият практически въпрос е дали тази експертиза ще достигне до националните системи, бизнеса и обучението на специалисти.
Източници
- INSAIT създава ново научно направление по криптография и информационна сигурност
- Leading Cryptography Researcher Dr. Michael Reichle Joins INSAIT as Tenure-Track Faculty
- Michael Reichle, Foundations of Cryptography, ETH Zurich
- NIST Releases First 3 Finalized Post-Quantum Encryption Standards
- A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography