Menu

ITS blog: Novinky v oblasti post-kvantové kryptografie – červenec-srpen 2026

3 min

Letní měsíce přinesly v oblasti post-kvantové kryptografie posun hned na několika frontách: IETF dokončilo standard pro hybridní výměnu klíčů v TLS 1.3 a doprovodné informační RFC pro SSH, Microsoft zpřístupnil hybridní post-kvantovou výměnu klíčů ve Windows a soutěž NIST o dodatečné podpisové algoritmy přišla o jednoho z kandidátů. Souhrn vychází z událostí mezi 1. červencem a 1. zářím 2026.

Průmyslové implementace a cloudová bezpečnost

Microsoft přidal hybridní PQC do Windows – V červencové aktualizaci pro Windows 11 (24H2/25H2) a Windows Server 2025 Microsoft zpřístupnil hybridní post-kvantovou výměnu klíčů v TLS 1.3 se skupinami X25519MLKEM768, SecP256r1MLKEM768 a SecP384r1MLKEM1024. Funkce je ve výchozím stavu vypnutá, organizace ji tedy mohou nejprve ověřit v pilotním nasazení.

Cloudflare chrání i spojení k origin serverům – Cloudflare koncem července spustil post-kvantovou autentizaci ke zdrojovým serverům prostřednictvím Authenticated Origin Pulls a Custom Origin Trust Store. Doplňuje tím dříve nasazenou post-kvantovou výměnu klíčů na spojeních k origin serverům.

Standardizace a softwarové knihovny

IETF vydalo finální RFC pro hybridní TLS a SSH – Srpnové RFC 10024 povyšuje hybridní skupiny X25519MLKEM768, SecP256r1MLKEM768 a SecP384r1MLKEM1024 na Proposed Standard pro TLS 1.3. Na něj navazuje informační RFC 10042, které definuje odpovídající hybridní metody výměny klíčů pro protokol SSH. Dosud rozšířené implementace se opíraly o drafty; nyní mají finální referenci.

Podpisové schéma HAWK končí v soutěži NIST – Tým schématu HAWK oznámil stažení algoritmu ze třetího kola standardizace dodatečných post-kvantových podpisů NIST poté, co výzkumníci z Anthropic oznámili útok redukující obnovu klíče HAWK na problém SVP v poloviční dimenzi; samotná práce vyšla začátkem srpna. Cena útoku na HAWK-512 tím klesla z 2^150 na 2^108 a autoři experimentálně obnovili klíč varianty HAWK-256. Epizoda připomíná, proč má smysl stavět migrační plány na kryptografické agilitě, nikoli na sázce na jediný algoritmus.

PQC dorazila do standardní knihovny Go – Google v srpnu vydal Go 1.27 s novým balíčkem crypto/mldsa, který implementuje podpisy ML-DSA (FIPS 204) včetně integrace do crypto/x509 a crypto/tls. Rozšiřování PQC podpory pokračuje i jinde: Bouncy Castle ve verzi Java 1.85 doplnil další podpisové algoritmy a KEM mechanismy a projekt Open Quantum Safe vydal liboqs 0.16.0 s novým výchozím backendem pro ML-DSA a aktualizovanou implementací HQC.

Legislativa, regulace a migrační tlak

Britské NCSC potvrdilo migrační milníky – NCSC zveřejnilo zprávu z prvního vládně-průmyslového workshopu k migraci na PQC, v níž potvrzuje národní časovou osu: do roku 2028 dokončit discovery plán, do roku 2031 migrovat prioritní systémy a do roku 2035 migraci uzavřít. Britská časová osa může sloužit jako srovnání i pro organizace mimo Spojené království.

Singapur stanovil závazné termíny – Singapurská CSA spolu s GovTech a IMDA vydala verzi 1.0 příručky Quantum-Safe Migration Handbook a Quantum Readiness Index. Provozovatelé kritické informační infrastruktury mají předložit migrační plán do 31. března 2027, od 1. ledna 2028 pořizovat pouze quantum-safe nebo quantum-safe-ready řešení a migraci dokončit do 31. prosince 2031.

Výzkum, hrozby a implementační rizika

Zranitelnost ML-KEM ve wolfSSL umožňovala obnovu klíče – Publikovaná analýza popsala chybu CVE-2026-10097 ve wolfSSL verzí 5.7.0 až 5.9.1, kde AVX2 implementace ML-KEM-1024 porovnávala jen část šifrového textu při Fujisaki–Okamoto kontrole. Útočník tak mohl z přibližně 350 zvolených šifrových textů obnovit privátní klíč.

Kryptoanalýza míří hlavně na implementace – Léto přineslo sérii prací o chybových injekcích a postranních kanálech: korejský tým popsal fault útok na ML-DSA obnovující klíč z jediného chybného podpisu v deterministickém režimu a další práce demonstrovala elektromagnetický útok na implementaci HQC pro Cortex-M4. Matematiku již standardizovaných schémat výsledky nezpochybňují; jinak je na tom kandidát Classic McEliece – nová analýza uvádí, že náklady útoků obnovy klíče klesají pod referenční prahy NIST u všech pěti sad parametrů.

Období červenec–srpen 2026 posunulo post-kvantovou kryptografii z draftů do finálních standardů a z knihoven do běžných platforem. Je zjevné, že pozornost se viditelně přesouvá od algoritmů k jejich implementacím.

text: František Kovařík, ITS

Co dalšího si přečíst

Podívejte se na další aktuality ze světa IT a dění ve společnosti ITS

Speciální ocenění pro ITS na poli post-kvantové kryptografie

Hledáte partnera pro vaše IT?

Neváhejte se na nás obrátit.

Michal Šon

Michal Šon

Ředitel sekce pro klíčové zákázníky

Anna Říhová

Anna Říhová

Business Development Manager

Jan Šafrata

Jan Šafrata

Business Development Manager

Přihlašte se k našemu newsletteru