De kwantumcomputer (ook wel ‘quantumcomputer’) gaat de wereld binnen een aantal jaren grondig veranderen. Dat belooft een aantal heel mooie toepassingen, maar er zijn ook zorgen. Zo is de bestaande encryptie een eitje om te kraken met de rekenkracht van de kwantumcomputer. Voor mkb-bedrijven nu nog een ver-van-mijn-bed-show, maar voor msp’s een reden om zich extra te profileren op het gebied van security.
Wat is een kwantumcomputer?
Encryptie kraken
Kwantumencryptie
Stappenplan
Kwantumcomputing is nog volop in ontwikkeling. Grote bedrijven als Apple, Google en Amazon zijn al er jaren mee bezig. Op dit moment is de technologie nog niet erg betrouwbaar en zijn er nog geen kant-en-klare kwantumcomputers, maar zeker is dat deze zeer krachtige computers er binnen een aantal jaren zullen zijn.
Wat is een kwantumcomputer?
Kwantumcomputing werkt met zogeheten qubits. Dat zijn eenheden die je kunt vergelijken met een gewone bit. Het grote verschil is dat een qubit, in tegenstelling tot een bit, niet alleen de waard 0 of 1 kan hebben, maar ook beide waarden tegelijk. Daardoor kunnen kwantumcomputers een enorm aantal berekeningen tegelijk uitvoeren. Met het aantal qubits groeit de hoeveelheid data die een kwantumcomputer kan verwerken exponentieel.
Momenteel kunnen we in een computer zo’n 2.000 qubits kwijt. Maar volgens kenners is het een kwestie van tijd voordat bedrijven een universele kwantumcomputer kunnen bouwen, waarbij sprake is van 10.000 qubits.
Encryptie kraken
Als zo’n krachtige universele kwantumcomputer er daadwerkelijk is, zal die met zijn enorme rekenkracht veel ingewikkeldere berekeningen kunnen maken dan de krachtigste computers dat nu kunnen. Zo kan een kwantumcomputer enorme hoeveelheden data analyseren, wat bijvoorbeeld voor grote doorbraken in de wetenschap kan zorgen. Ook bij de beveiliging van data kan kwantumcomputing van pas komen: dankzij de rekenkracht kan het data op een extreem veilige manier versleutelen.
Helaas heeft dat verhaal ook een keerzijde. Met deze rekenkracht is het ook mogelijk om alle nu bestaande encryptie te kraken. Dat betekent dat ieder digitaal geheim op straat kan komen te liggen. De rekenkracht van computers is nu te beperkt om de sterkste encryptie te kunnen kraken. Met superieure kwantumtechnologie wordt dat anders.
Kwantumencryptie
Om staats- en bedrijfsgeheimen ook in de toekomst geheim te houden, moeten organisaties nu al nadenken over encryptietechnieken die niet te kraken zijn door een kwantumcomputer. Het goede nieuws is dat experts daar al volop mee bezig zijn.
Er zijn verschillende manieren om dit te bereiken.
- Quantum Key Distribution (QKD). Hierbij wordt een cryptografisch protocol toegepast dat elementen van kwantummechanica gebruikt. Twee partijen produceren een willekeurige geheime sleutel die alleen zij kennen om data te beveiligen. Een derde partij die probeert de sleutel te bemachtigen, kan direct worden gedetecteerd. Dit kan doordat er waarneembare afwijkingen ontstaan wanneer een derde partij probeert in te breken op de communicatielijn. Zodra er afwijkingen worden gevonden, wordt de communicatie onmiddellijk afgebroken. Dat moet QKD extreem veilig maken.
- PQC (Post Quantum Cryptography). Dit zijn encryptie-algoritmen waarvan wordt aangenomen dat ze een aanval door een kwantumcomputer kunnen weerstaan.
Het Amerikaanse National Institute of Standards and Technology (NIST) werkt aan deze technologie. Vorig jaar werd echter bekend dat een van de vier encryptie-algoritmen die voor deze standaard waren geselecteerd is gekraakt. Het is nu de vraag hoe het de andere drie algoritmes vergaat.
Experts denken dat een combinatie van deze twee beveiligingsmethodes een oplossing kan bieden voor het beschermen van gevoelige informatie. Post-kwantum-cryptomethodes worden al gebruikt en dat zal de komende tijd toenemen. Het is nu nog lastig te zeggen of deze encryptie-algoritmes ook in de toekomst veilig genoeg zijn. Expertise op het gebied van security is alleen al vanwege deze dreiging belangrijker dan ooit.
Stappenplan
Ook al is de kwantumcomputer nog ver weg, ook mkb-bedrijven moeten nadenken hoe ze hun data delen en beschermen. Dat begint bij het in kaart brengen welke informatie absoluut niet mag lekken en hoe groot de risico’s zijn. Quantum Delta Nederland heeft, in samenwerking met Platform voor de InformatieSamenleving, de Exploratory Quantum Technology Assessment (EQTA) gelanceerd. Dit is een praktisch stappenplan waarmee organisaties de impact van kwantumtechnologie kunnen verkennen.