RSA — это замок который квантовый компьютер откроет за секунду. Пора менять замки. Квантово-устойчивая криптография для 1С
Программный комитет ещё не принял решения по этому докладу
Целевая аудитория
Тезисы
2024 год. NIST стандартизировал первые постквантовые криптографические алгоритмы. CRYSTALS-Kyber для шифрования. CRYSTALS-Dilithium и FALCON для электронной подписи. Это не теория. Это стандарты которые завтра станут обязательными для госсектора, банков, критической инфраструктуры. Почему это касается 1С? Электронная подпись документов, TLS-соединения, шифрование данных, защищённые обмены через ЭДО, интеграция с Госуслугами и СМЭВ - везде используется RSA и эллиптические кривые. Алгоритм Шора на квантовом компьютере взломает RSA-2048 за минуты. Когда это случится? Прогноз: 2030-2035. Но документы подписанные сегодня должны быть действительны 10-15 лет. Это проблема не будущего. Это проблема сегодняшних документов. В этом докладе я покажу: • Почему квантовый компьютер угрожает криптографии 1С и что такое «harvest now, decrypt later» • Какие алгоритмы стандартизировал NIST: Kyber для шифрования, Dilithium и FALCON для подписи • Гибридная криптография как стратегия перехода: RSA + Dilithium в одной подписи без разрыва совместимости • Практические шаги уже сегодня: OpenSSL 3.4+ с OQS-провайдером, HTTP-сервис подписи для 1С • Что делать с уже подписанными документами: переподписание, квантово-устойчивые временные метки • Дам репозиторий: OQS-OpenSSL, HTTP-сервис PQC-подписи, гибридная подпись RSA + Dilithium, бенчмарк классических vs постквантовых алгоритмов
Работаю Главным разработчиком в Центре экспертизы Магнита
(очень широкий стек технологий)
В мире 1С с 2002 года
Начинал с 1С 7.7
Видео
Другие доклады секции
Безопасность высоконагруженных систем