Kriptografia post-kuantike dhe e ardhmja e internetit

  • Facebook
  • X
  • X

Kriptografia është mekanizmi i padukshëm që mbron bankat, mesazhet, dokumentet, përditësimet e programeve dhe lidhjet e sigurta në internet. Shumica e përdoruesve nuk e vëren, sepse funksionon në sfond. Megjithatë, zhvillimi i kompjuterëve kuantikë ka krijuar një problem afatgjatë: disa metoda që sot konsiderohen të sigurta mund të thyhen në të ardhmen nga makina mjaftueshëm të fuqishme.

Në vitin 2026, interneti nuk po pret që një kompjuter i tillë të bëhet realitet. Institucionet, kompanitë e teknologjisë dhe operatorët e rrjeteve kanë nisur kalimin drejt kriptografisë post-kuantike, e projektuar për t’u rezistuar sulmeve nga sistemet klasike dhe kuantike.

Pse kompjuterët kuantikë përbëjnë kërcënim

Siguria moderne mbështetet pjesërisht te probleme matematikore që kompjuterët e zakonshëm nuk mund t’i zgjidhin brenda një kohe praktike. Këtu përfshihen faktorizimi i numrave të mëdhenj dhe disa llogaritje mbi kurbat eliptike, të përdorura për shkëmbimin e çelësave dhe nënshkrimet digjitale.

Një kompjuter kuantik i avancuar mund të përdorë algoritme të posaçme për t’i zgjidhur këto probleme shumë më shpejt. Pajisjet e sotme nuk kanë madhësinë dhe saktësinë e nevojshme për të thyer mbrojtjen e internetit në shkallë të gjerë. Problemi është se askush nuk mund të përcaktojë saktë se kur do të arrihet ky nivel.

Rreziku “mblidh tani, deshifro më vonë”

Të dhënat e vjedhura sot mund të ruhen për vite dhe të deshifrohen kur teknologjia kuantike të përparojë. Ky skenar shqetëson veçanërisht qeveritë, spitalet, bankat dhe kompanitë që mbajnë sekrete afatgjata.

Një bisedë e zakonshme mund të humbasë vlerën pas disa muajsh, por të dhënat biometrike, dosjet mjekësore, dokumentet diplomatike dhe sekretet industriale mund të mbeten të ndjeshme për dekada. Për këtë arsye, migrimi duhet të nisë përpara shfaqjes së kërcënimit praktik, jo pas tij.

Standardet e reja tashmë janë miratuar

Kthesa kryesore erdhi në vitin 2024, kur u përfunduan standardet e para të përdorshme gjerësisht. ML-KEM shërben për krijimin dhe shkëmbimin e sigurt të çelësave të enkriptimit. ML-DSA dhe SLH-DSA janë krijuar për nënshkrime digjitale, të cilat vërtetojnë identitetin e dërguesit dhe zbulojnë ndryshimet e paautorizuara.

Në vitin 2025 u përzgjodh edhe HQC si alternativë rezervë për enkriptimin. Përdorimi i familjeve të ndryshme matematikore është i rëndësishëm, sepse dobësimi i një metode në të ardhmen nuk duhet ta lërë të gjithë internetin pa zgjidhje tjetër.

Pse përdoret mbrojtja hibride

Shumë sisteme po kombinojnë një algoritëm tradicional me një post-kuantik. Lidhja konsiderohet e sigurt për sa kohë që të paktën njëri prej tyre mbetet i pathyer. Kjo qasje ul rrezikun e kalimit të menjëhershëm te një teknologji relativisht e re.

Shfletuesit, serverët dhe rrjetet private kanë nisur ta përdorin këtë model për shkëmbimin e çelësave. Për përdoruesin, ndryshimi zakonisht është i padukshëm: faqja hapet në të njëjtën mënyrë, por komunikimi negociohet me një paketë më të madhe të dhënash dhe me mekanizma shtesë sigurie.

Migrimi nuk është vetëm instalim softueri

Organizatat duhet fillimisht të zbulojnë ku përdorin kriptografi. Çelësat dhe certifikatat mund të ndodhen në serverë, pajisje industriale, makina, aplikacione, karta identiteti dhe produkte që qëndrojnë në përdorim për shumë vite.

Më pas kërkohet testim për shpejtësinë, përputhshmërinë dhe madhësinë e mesazheve. Algoritmet e reja mund të kenë çelësa ose nënshkrime më të mëdha, duke krijuar vështirësi te pajisjet me pak memorie dhe te rrjetet me kapacitet të kufizuar. Edhe certifikatat, përditësimet e firmuerit dhe sistemet e arkivimit duhet të përshtaten.

Rreziku i zgjidhjeve të vjetra

Kalimi nuk mbaron kur një sistem “mbështet” algoritmin e ri. Nëse ai lejon ende që një sulmues ta detyrojë lidhjen të kthehet te metoda klasike, mbrojtja mund të anashkalohet. Për këtë arsye, duhen parandaluar sulmet e uljes së nivelit dhe duhen vendosur afate për çaktivizimin e teknologjive të cenueshme.

Një koncept kyç është aftësia për të ndryshuar shpejt algoritmet pa rindërtuar të gjithë sistemin. Kjo quhet fleksibilitet kriptografik dhe mund të jetë po aq e rëndësishme sa vetë zgjedhja e standardit.

Çfarë do të vërejë përdoruesi

Në shumicën e rasteve, pothuajse asgjë. Përditësimet e shfletuesit, telefonit, aplikacioneve dhe pajisjeve të rrjetit do ta sjellin mbrojtjen gradualisht. Disa produkte shumë të vjetra mund të humbasin përputhshmërinë, ndërsa kompani të caktuara mund të kërkojnë zëvendësimin e pajisjeve që nuk përditësohen.

Kriptografia post-kuantike nuk do të ndalojë phishing-un, vjedhjen e fjalëkalimeve ose programet keqdashëse. Ajo mbron një pjesë specifike të infrastrukturës: sekretet matematikore që mbajnë të sigurta lidhjet dhe nënshkrimet.

Interneti i së ardhmes nuk do të ndërtohet në ditën kur shfaqet kompjuteri kuantik i fuqishëm. Ai po rindërtohet tani, përmes standardeve, testimeve dhe përditësimeve që shumica e njerëzve nuk do t’i shohin. Sfida është të përfundojë kalimi përpara se mbrojtja e sotme të kthehet në dobësinë e nesërme.

Ndalohet rreptësisht ripublikimi i këtij artikulli, në përputhje me nenin 80 të Ligjit nr. 35/2016 për të Drejtën e Autorit.