Aktualności
Szyfrowanie odporne na erę komputerów kwantowych. Quantum Bridge na MSPO 2026
Quantum Bridge Technologies to kanadyjska firma specjalizująca się w kryptografii odpornej na zagrożenia kwantowe. Powstała jako spin-off University of Toronto i działa obecnie w Kanadzie oraz Europie. Jej kluczową technologią jest DSKE – Distributed Symmetric Key Establishment, czyli protokół rozproszonego ustanawiania kluczy symetrycznych.
W DSKE materiał kryptograficzny jest dzielony pomiędzy kilka niezależnie zarządzanych Security Hubs. Dzięki takiej architekturze żaden pojedynczy węzeł, dostawca ani zewnętrzny podmiot nie dysponuje informacjami pozwalającymi samodzielnie odtworzyć kompletny klucz. Rozwiązanie nie wykorzystuje infrastruktury PKI ani urzędów certyfikacji. Sam protokół jest opublikowany, poddany recenzji i może być niezależnie audytowany. Oprogramowanie instalowane jest lokalnie, na standardowym sprzęcie COTS, pozostając pod kontrolą użytkownika.
Jednym z prezentowanych rozwiązań będzie SDS – Symmetric Key Distribution System. System umożliwia automatyczne generowanie i dystrybucję kluczy symetrycznych do urządzeń działających w warstwach 1, 2 i 3 sieci – m.in. szyfratorów optycznych i MACsec, routerów, firewalli oraz bram IPsec. Istotne jest to, że SDS został zaprojektowany do współpracy z już wykorzystywaną infrastrukturą wielu producentów, bez konieczności wymiany poszczególnych urządzeń.
DSKE, algorytmy postkwantowe i klasyczne mogą pracować równolegle. Taka konstrukcja sprawia, że przełamanie jednego z mechanizmów nie oznacza automatycznie utraty ochrony zapewnianej przez pozostałe. Klucze są dostarczane do urządzenia z wyprzedzeniem, dzięki czemu proces ten nie zwiększa opóźnienia transmisji danych.
Bezpieczna komunikacja na smartfonach
Quantum Bridge zaprezentuje również Black Phone, aplikację bezpiecznej komunikacji dla urządzeń z systemami iOS i Android. Umożliwia bezpośrednią i grupową wymianę wiadomości, przesyłanie plików oraz prowadzenie rozmów głosowych. Komunikacja jest szyfrowana end-to-end z wykorzystaniem AES-256-GCM.
Klucze sesyjne są wyprowadzane jednocześnie z DSKE, postkwantowego ML-KEM oraz klasycznej wymiany opartej na krzywych eliptycznych. Urządzenia mogą być rejestrowane za pomocą kodu QR z punktu dystrybucyjnego kontrolowanego przez operatora, bez korzystania z zewnętrznego dostawcy tożsamości czy urzędu certyfikacji. Black Phone działa w całości na infrastrukturze operatora i może wykorzystywać różne rodzaje łączności, w tym ograniczone przepustowością sieci taktyczne oraz MANET.
Dwie warstwy ochrony sieci
Trzecim rozwiązaniem będzie Quantum Fabric, czyli quantum-safe network overlay pozwalający łączyć lokalizacje, środowiska chmurowe i użytkowników zdalnych poprzez niezaufaną infrastrukturę, w tym publiczny internet.
Ruch przesyłany jest w dwóch niezależnych warstwach kryptograficznych. Wewnętrzny tunel wykorzystuje ChaCha20-Poly1305 z postkwantowym kluczem PSK, natomiast tunel zewnętrzny – AES-256-GCM z kluczem DSKE PSK. Współdzielone sekrety są stale rotowane za pośrednictwem niezależnych Security Hubs. Rozwiązanie oferuje również automatyczne NAT traversal, uwierzytelnianie SSO i centralne zarządzanie politykami, bez konieczności rekonfiguracji firewalli.
Prezentacja Quantum Bridge na MSPO pokaże trzy różne zastosowania tej samej koncepcji – od zabezpieczenia istniejącej infrastruktury sieciowej, przez komunikację użytkowników mobilnych, po ochronę połączeń pomiędzy rozproszonymi lokalizacjami i środowiskami IT.
(MBrz)