Přechod na kryptografii odolnou kvantovým počítačům vytváří silnou diskusi zastánců a odpůrců alternativ odolných kanálů pro výměnu klíčů, včetně nasazení QKD. Jedná se o dost bouřlivou oblast, kde všechna nabízená a použitá řešení mají své výhody a nevýhody. V případě nasazení je tedy potřeba znát omezení těchto návrhů a dobře zvolit způsobem ochrany dle požadovaného účelu.
Kvantová kryptografie je oblast kryptografie využívající vlastnosti kvantové mechaniky k ochraně komunikace a bezpečné distribuci klíčů. Na rozdíl od klasické kryptografie, jejíž bezpečnost je většinou založena na výpočetní obtížnosti matematických problémů, využívá některé fundamentální vlastnosti kvantových systémů. Současné systémy řeší především způsob, jak bezpečně získat sdílený tajný klíč.
V klasickém světě můžeme data přenášená po síti kopírovat a analyzovat bez změny jejich obsahu. U kvantových stavů to obecně není možné, protože samotné měření může měřený stav ovlivnit. Kvantová mechanika dokazuje, že není možné pouze „pozorovat“ systém bez jeho ovlivnění. Pokud útočník zachytí přenášený kvantový stav s cílem získat informaci o jeho hodnotě, musí jej změřit. Pokud ho změří, tím jej změní. Tato změna má dopad ve formě zvýšené chybovosi.
Jak je toho dosaženo? Komunikace v QKD je založena na několika vlastnostech kvantového světa:
Quantum Key Distribution není pouhá hračka. V minulosti se tato technologie přehlížela, považovala se pouze za zajímavý fyzikální experiment, jakousi akademickou zábavu, která nebude použitelná v praxi. Ale přináší několik zajímavých prvků, které mohou za určitých podmínek zvýšit bezpečnost komunikace. Kvantová distribuce klíčů dokáže přenášet klíčový materiál, ale má jisté nedostatky. Na současné úrovni znalostí nevíme o způsobu, jak ověřit základní vlastnosti takového kanálu, které patří mezi standardní požadavky na zabezpečení v rámci současné asymetrické kryptografie. Pod těmi požadovanými vlastnostmi se skrývají termíny jako je integrita, identita a autenticita odesílatele, případě zda taková identita vůbec existuje. Proto ke svému provozu QKD potřebuje a stále bude potřebovat klasický autentizovaný provozní kanál. Právě z tohoto důvodu je k nasazení této technologie jako univerzálního řešení problému s kvantovými počítači jistá skepse. Jednotlivé argumenty lze seřadit přibližně následujícím způsobem:
Asymetrická kryptografie je obor, který se rozvíjí již několik dekád. Původní algoritmy založené na obtížnosti řešení určitých problémů jsou v současnosti již za zenitem, jejich bezpečnost je vážně ohrožena kvantovými počítači. Nová řešení, takzvaná kvantově odolná kryptografie (PQC – Post Quantum Cryptography nebo QRC – Quantum Resistant Cryptography) připravuje svůj nástup na scénu. Některé algoritmy jsou standardizovány, jsou pro ně ověřené implementace a pomalu je možné je začít používat. V této oblasti jsou dnes dostupné ML-KEM, tento rok by měl být dostupný HQC-KEM, algoritmy digitálního podpisu zde nebudu zmiňovat.
Pojmenování asymetrická kryptografie vychází z přístupu, kdy jeden klíč slouží pro šifrování dat a druhý pro dešifrování. Když se na to ale podíváme z pohledu uživatele, co vlastně v současnosti asymetrická kryptografie nabízí? Jedná se o řešení několika skupin problémů z oblasti informatiky:
Tedy tato forma ochrany komunikačních kanálů zajišťuje základy důvěry v nedůvěryhodném internetu. Bez těchto ochranných mechanismů není možné zajistit důvěru a ověřitelnost protistran. Dále, z právního hlediska umožňuje asymetrická kryptografie prokazovat identitu podepisující osoby, autenticitu a integritu dat a také projev vůle spojený s digitálním podpisem. Tyto vlastnosti jsou klíčové pro právní uznatelnost elektronických úkonů. Ale podobné řešení pro QKD v tuto chvíli neexistuje.
Příští část se bude věnovat jednotlivým protokolům a principům, na kterých jsou postaveny.
1. Úvodní ustanovení
1.1. Tyto všeobecné obchodní podmínky jsou, není-li ve smlouvě písemně dohodnuto jinak, nedílnou součástí všech smluv týkajících školení, pořádaných nebo poskytovaných školitelem, Jan Dušátko, IČ 434 797 66, DIČ 7208253041, se sídlem Pod Harfou 938/58, Praha 9, zapsané u Úřadu městské části Praha 9 (dále jen „školitel“).2. Vznik smlouvy přihlášením ke kurzu
2.1. Přihláškou se rozumí jednostranný úkon objednatele adresovaný školiteli prostřednictvím datové schránky s identifikací euxesuf, e-mailu na adresu register@cryptosession.cz nebo register@cryptosession.info, internetových stránek cryptosession.cz, cryptosession.info nebo kontaktním telefonem +420 602 427 840.3. Zánik smlouvy zrušením přihlášky
3.1. Přihláška může být objednatelem zrušena pomocí e-mailu, nebo pomocí datové schránky.4. Cena a platební podmínky
4.1. Odesláním přihlášky objednatel akceptuje smluvní cenu (dále jen účastnický poplatek) uvedenou u daného kurzu.5. Podmínky školení
5.1. Školitel je povinnen informovat objednatele 14 dní dopředu o místě a času školení, včetně termínu zahájení a ukončení denního programu.6. Reklamace
6.1. Pokud je účastník hrubě nespokojen s průběhem kurzu, je školitel o této informaci vyrozuměn.7. Autorská práva k poskytnutým materiálům
7.1. Školicí materiály poskytnuté školitelem v rámci konání školení splňují znaky autorského díla dle zákona č. 121/2000 Sb.8. Zodpovědnost
8.1. Školitel nepřebírá odpovědnost za nedostatky ve službách kterékoliv třetí strany, kterou využívá při školeních.9. Platnost podmínek
9.1 Tyto všeobecné obchodní podmínky jsou platné a účinné od 1. října 2024.Informace o sběru a zpravování osobních údajů
Zpracovatel Jan Dušátko (dále jen „Správce“), dle nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů, dále jen „Nařízení“) zpracovává osobní údaje. Dále jsou rozepsané jednotlivé osobní údaje, které jsou součástí zpracování při konkrétních aktivitách u této webové prezentace a v rámci obchodního styku.Informace o záznamech přístupu na webovou prezentaci
Tento web nesbírá žádné cookies. Stránka nepoužívá ani žádné analytické scripty třetích stran (sociální sítě, cloud provideři). Z těchto důvodů je také nabízena volba pro zobrazení mapy formou odkazu, kde primárním zdrojem je OpenStreet a alternativy pak často používané Mapy společnosti Seznam, a.s., případně Google Maps společnosti Google LLC Inc. Využití jakéhokoliv z těchto zdrojů je zcela na libovůli uživatelů těchto stránek. Správce nenese odpovědnost za sběr dat realizovaný těmito společnostmi, neposkytuje jim data o uživatelích a na sběru dat nespolupracuje.Informace o kontaktování provozovatele stránek
Formulář pro kontaktování provozovatele stránek (správce) obsahuje následující osobní údaje: jméno, příjmení, e-mail. Tyto údaje jsou určeny jen a pouze pro tuto komunikaci, odpovídající oslovení uživatele a jsou udržovány po dobu nezbytnou k naplnění účelu, maximálně pak po dobu jednoho roku, pokud si uživatel neurčí jinak.Informace o objednávkovém formuláři
Pro případ zájmu o objednávku formulář obsahuje více údajů, tj. jméno, příjmení, e-mail a kontaktní údaje na organizaci. Tyto údaje jsou určeny jen a pouze pro tuto komunikaci, odpovídající oslovení uživatele a jsou udržovány po dobu jednoho roku, pokud si uživatel neurčí jinak. V případě, kdy na základě této objednávky dojde k uzavření obchodního vztahu, budou nadále správcem udržovány pouze informace vyžadované českými zákony na základě obchodních vztahů (název a adresa společnosti, číslo bankovního účtu, typ kurzu a jeho cena).Informace o dokumentu o absolovování kurzu
V rámci kurzu je vydán zpracovatelem dokument o absolovování kurzu. Tento dokument obsahuje následující údaje: jméno a příjmení studenta, název a datum absolovování kurzu a jméno zaměstnavatele. Uvedené informace se následně používají pro tvorbu lineárního stromu hashí (nemodifikovatelný záznam). Tato databáze obsahuje pouze informace o poskytnutých jménech a názvech společností, které mohou a a nemusí odpovídat realitě a je udržován zpracovatelem pro případné opětovné vystavení nebo ověření vydání dokumentu.Práva subjektu osobních údajů
Zákazník nebo návštěvník tohoto webu má možnost požádat o informace o zpracování osobních údajů, právo požadovat přístup k osobním údajům, případně právo požádat o opravu nebo výmaz veškerých dat, které by o něm byly vedeny. V případě výmazu tento požadavek není možné splnit pouze pokud se nejedná o data nezbytně nutná v rámci obchodního styku. Zákazník nebo návštěvník webu má dále právo na vysvětlení týkající se zpracování jeho osobních údajů, pokud tento zjistí nebo se domnívá, že zpracování je prováděno v rozporu s ochranou jeho soukromého a osobního života nebo v rozporu s platnými právními předpisy a právo požadovat odstranění takto vzniklého stavu a zajištění nápravy.