Европейский институт телекоммуникационных стандартов (ETSI выпустил Профиль защиты (PP) для оценки безопасности модулей квантового распределения ключей (QKD), ETSI GS QKD 016. Этот профиль защиты является первым и предвосхищает потребность в квантовой безопасной криптографии. Спецификация ETSI поможет производителям отправлять пары модулей QKD для оценки в рамках процесса сертификации безопасности.
Такие модули могут использоваться операторами связи и предприятиями для обеспечения безопасности своих сетей, зная, что сертифицированные продукты прошли проверку в рамках официального процесса оценки безопасности. Профиль защиты определяет высокоуровневые требования к физической реализации протоколов подготовки и измерения QKD вплоть до вывода окончательных секретных ключей.
Квантовое распределение ключей - это квантово-безопасный метод обеспечения безопасности для генерации общих случайных секретных ключей с использованием квантовых свойств оптических сигналов. Попытки измерить эти сигналы при передаче обнаруживаются, и протокол QKD может учитывать это, чтобы гарантировать - поддающимся количественной оценке образом - доставку только защищенных ключей.
"Разработка крупномасштабных квантовых компьютеров угрожает большей части криптографии с открытым ключом, используемой сегодня. В некоторых случаях квантовое распределение ключей может стать дополнением к постквантовой криптографии для смягчения этой угрозы. По мнению BSI, для разработки надежных устройств QKD решающее значение имеют соответствующие требования безопасности и критерии оценки. Этот профиль защиты для модулей квантового распределения ключей является первым в своем роде и важным первым шагом в этом направлении. Вот почему BSI поддержала его разработку и хотела бы поблагодарить группу отраслевых спецификаций ETSI Quantum Key Distribution за плодотворное сотрудничество ", заявляет доктор Гюнтер Вельш, BSI (Федеральное ведомство информационной безопасности Германии), руководитель подразделения "Технологии обеспечения информационной безопасности и управление ИТ".
“Мы рады опубликовать этот первоначальный профиль защиты в качестве важного шага, помогающего сертифицировать модули QKD в соответствии с широко признанной схемой сертификации безопасности Общих критериев оценки безопасности информационных технологий”, - говорит Мартин Уорд, председатель ETSI ISG QKD.
Группа отраслевых спецификаций ETSI по квантовому распределению ключей объединяет экспертов из различных компаний и организаций, заинтересованных в сертификации QKD. Среди них потенциальные заказчики приложений и производители систем, а также эксперты по безопасности из организаций, участвующих в схемах сертификации, и научных кругов.