ITS blog: Novinky v oblasti post-kvantové kryptografie – červenec-srpen 2026
3 minuuttia
Letní měsíce přinesly v oblasti post-kvantové kryptografie posun hned na několika frontách: IETF dokončilo standard pro hybridní výměnu klíčů v TLS 1.3 a doprovodné informační RFC pro SSH, Microsoft zpřístupnil hybridní post-kvantovou výměnu klíčů ve Windows a soutěž NIST o dodatečné podpisové algoritmy přišla o jednoho z kandidátů. Souhrn vychází z událostí mezi 1. červencem a 1. zářím 2026.
Teolliset ratkaisut ja pilvipalvelujen tietoturva
Microsoft přidal hybridní PQC do Windows – V červencové aktualizaci pro Windows 11 (24H2/25H2) a Windows Server 2025 Microsoft zpřístupnil hybridní post-kvantovou výměnu klíčů v TLS 1.3 se skupinami X25519MLKEM768, SecP256r1MLKEM768 a SecP384r1MLKEM1024. Funkce je ve výchozím stavu vypnutá, organizace ji tedy mohou nejprve ověřit v pilotním nasazení.
Cloudflare chrání i spojení k origin serverům – Cloudflare koncem července spustil post-kvantovou autentizaci ke zdrojovým serverům prostřednictvím Authenticated Origin Pulls a Custom Origin Trust Store. Doplňuje tím dříve nasazenou post-kvantovou výměnu klíčů na spojeních k origin serverům.
Standardointi ja ohjelmistokirjastot
IETF vydalo finální RFC pro hybridní TLS a SSH – Srpnové RFC 10024 povyšuje hybridní skupiny X25519MLKEM768, SecP256r1MLKEM768 a SecP384r1MLKEM1024 na Proposed Standard pro TLS 1.3. Na něj navazuje informační RFC 10042, které definuje odpovídající hybridní metody výměny klíčů pro protokol SSH. Dosud rozšířené implementace se opíraly o drafty; nyní mají finální referenci.
Podpisové schéma HAWK končí v soutěži NIST – Tým schématu HAWK oznámil stažení algoritmu ze třetího kola standardizace dodatečných post-kvantových podpisů NIST poté, co výzkumníci z Anthropic oznámili útok redukující obnovu klíče HAWK na problém SVP v poloviční dimenzi; samotná práce vyšla začátkem srpna. Cena útoku na HAWK-512 tím klesla z 2^150 na 2^108 a autoři experimentálně obnovili klíč varianty HAWK-256. Epizoda připomíná, proč má smysl stavět migrační plány na kryptografické agilitě, nikoli na sázce na jediný algoritmus.
PQC dorazila do standardní knihovny Go – Google v srpnu vydal Go 1.27 s novým balíčkem crypto/mldsa, který implementuje podpisy ML-DSA (FIPS 204) včetně integrace do crypto/x509 a crypto/tls. Rozšiřování PQC podpory pokračuje i jinde: Bouncy Castle ve verzi Java 1.85 doplnil další podpisové algoritmy a KEM mechanismy a projekt Open Quantum Safe vydal liboqs 0.16.0 s novým výchozím backendem pro ML-DSA a aktualizovanou implementací HQC.
Legislativa, regulace a migrační tlak
Britské NCSC potvrdilo migrační milníky – NCSC zveřejnilo zprávu z prvního vládně-průmyslového workshopu k migraci na PQC, v níž potvrzuje národní časovou osu: do roku 2028 dokončit discovery plán, do roku 2031 migrovat prioritní systémy a do roku 2035 migraci uzavřít. Britská časová osa může sloužit jako srovnání i pro organizace mimo Spojené království.
Singapur stanovil závazné termíny – Singapurská CSA spolu s GovTech a IMDA vydala verzi 1.0 příručky Quantum-Safe Migration Handbook a Quantum Readiness Index. Provozovatelé kritické informační infrastruktury mají předložit migrační plán do 31. března 2027, od 1. ledna 2028 pořizovat pouze quantum-safe nebo quantum-safe-ready řešení a migraci dokončit do 31. prosince 2031.
Tutkimus, uhat ja käyttöönoton riskit
Zranitelnost ML-KEM ve wolfSSL umožňovala obnovu klíče – Publikovaná analýza popsala chybu CVE-2026-10097 ve wolfSSL verzí 5.7.0 až 5.9.1, kde AVX2 implementace ML-KEM-1024 porovnávala jen část šifrového textu při Fujisaki–Okamoto kontrole. Útočník tak mohl z přibližně 350 zvolených šifrových textů obnovit privátní klíč.
Kryptoanalýza míří hlavně na implementace – Léto přineslo sérii prací o chybových injekcích a postranních kanálech: korejský tým popsal fault útok na ML-DSA obnovující klíč z jediného chybného podpisu v deterministickém režimu a další práce demonstrovala elektromagnetický útok na implementaci HQC pro Cortex-M4. Matematiku již standardizovaných schémat výsledky nezpochybňují; jinak je na tom kandidát Classic McEliece – nová analýza uvádí, že náklady útoků obnovy klíče klesají pod referenční prahy NIST u všech pěti sad parametrů.
Období červenec–srpen 2026 posunulo post-kvantovou kryptografii z draftů do finálních standardů a z knihoven do běžných platforem. Je zjevné, že pozornost se viditelně přesouvá od algoritmů k jejich implementacím.
teksti: František Kovařík, ITS
Mitä muuta luettavaa
Katso lisää uutisia IT- ja ITS-maailmasta.