Bijna alle gegevens die via uw netwerk en het internet worden verzonden, zijn momenteel beschermd door codering. Cryptografie maakt gebruik van wiskundige problemen die momenteel niet snel genoeg kunnen worden opgelost door de huidige computers. Er staat echter een verandering op het punt te gebeuren.
Kwantumcomputers zijn een nieuw type machine dat opkomt. Zonder al te diep in te gaan op de natuurkunde, is het belangrijk om te weten dat encryptie die momenteel miljoenen jaren zou duren om te kraken door de huidige supercomputers, binnenkort binnen enkele uren kan worden gekraakt. Het wordt verondersteld dat aanvallers en statelijke actoren al versleutelde gegevens verzamelen en bewaren, in afwachting van het moment waarop ze kunnen worden ontcijferd. Dit betekent dat gevoelige gegevens die momenteel door uw netwerk gaan, zoals financiële documenten, intellectueel eigendom en systeemreferenties, vandaag kunnen worden vastgelegd en morgen openbaar kunnen worden gemaakt.
Om deze uitdaging aan te gaan, is er een nieuwe klasse van versleutelingsalgoritmen genaamd postkwantumcryptografie (PQC). PQC vertrouwt op verschillende wiskundige problemen die kwantumcomputers niet kunnen oplossen zoals de huidige algoritmen. NIST heeft deze algoritmen al gedefinieerd als formele standaarden en overheden en de industrie nemen snel maatregelen om de adoptie ervan te stimuleren.
Cisco Secure Firewall maakt gebruik van encryptie voor verschillende doeleinden, zoals VPN-tunnels, remote management, hardware-based vertrouwen en inline decryptie. Dit roept de vraag op hoe de overgang naar post-kwantumcryptografie eruit zal zien voor onze infrastructuur. Dit artikel schetst waar we nu staan, waar we naartoe gaan en waar u vandaag aan moet denken.
De NIST-standaarden die van belang zijn voor de firewall definiëren drie algoritmen die zijn ontworpen om verschillende vormen van klassieke cryptografie te vervangen. Ze definiëren ook sterkere beveiligingsfundamenten voor bestaande algoritmen, die al zijn opgenomen in Cisco Secure Firewall.
De overgang naar post-kwantumcryptografie is essentieel om ervoor te zorgen dat uw gegevens en netwerk veilig blijven in een wereld waar kwantumcomputers een bedreiging vormen voor de huidige encryptiestandaarden. Cisco is actief bezig met het implementeren van PQC-ondersteuning in hun producten, zodat wanneer de transitie plaatsvindt, uw firewall klaar is om de nieuwe uitdagingen aan te gaan.
BRON








