RSA — это замок который квантовый компьютер откроет за секунду. Пора менять замки. Квантово-устойчивая криптография для 1С

Безопасность высоконагруженных систем

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

Инженеры безопасности, архитекторы систем, разработчики криптографических решений, все кто отвечает за защиту данных и ЭЦП.

Тезисы

2024 год. NIST стандартизировал первые постквантовые криптографические алгоритмы. CRYSTALS-Kyber для шифрования. CRYSTALS-Dilithium и FALCON для электронной подписи. Это не теория. Это стандарты которые завтра станут обязательными для госсектора, банков, критической инфраструктуры. Почему это касается 1С? Электронная подпись документов, TLS-соединения, шифрование данных, защищённые обмены через ЭДО, интеграция с Госуслугами и СМЭВ - везде используется RSA и эллиптические кривые. Алгоритм Шора на квантовом компьютере взломает RSA-2048 за минуты. Когда это случится? Прогноз: 2030-2035. Но документы подписанные сегодня должны быть действительны 10-15 лет. Это проблема не будущего. Это проблема сегодняшних документов. В этом докладе я покажу: • Почему квантовый компьютер угрожает криптографии 1С и что такое «harvest now, decrypt later» • Какие алгоритмы стандартизировал NIST: Kyber для шифрования, Dilithium и FALCON для подписи • Гибридная криптография как стратегия перехода: RSA + Dilithium в одной подписи без разрыва совместимости • Практические шаги уже сегодня: OpenSSL 3.4+ с OQS-провайдером, HTTP-сервис подписи для 1С • Что делать с уже подписанными документами: переподписание, квантово-устойчивые временные метки • Дам репозиторий: OQS-OpenSSL, HTTP-сервис PQC-подписи, гибридная подпись RSA + Dilithium, бенчмарк классических vs постквантовых алгоритмов

Работаю Главным разработчиком в Центре экспертизы Магнита
(очень широкий стек технологий)
В мире 1С с 2002 года
Начинал с 1С 7.7

Видео

Другие доклады секции

Безопасность высоконагруженных систем