欧州の主要な法執行機関と米政府の会計検査院が今週、相次いで報告書を公表し、各組織にポスト量子暗号(PQC)への移行を加速するよう促しました。
暗号解読に実用的な能力を持つ量子コンピューター(CRQC)がいつ登場するかについて、見方は分かれています。しかし「Q-day」が訪れれば、こうしたマシンは、政府機関や企業のサイバーセキュリティの大半が依拠する暗号を破れるようになります。
3月には、Googleが、その日が早ければ2029年に来る可能性があると予測しました。
米GAOによると、すでに23の機関に対して計89件の勧告を行っています。内容は、脆弱な暗号の棚卸しの作成やPQC向けの予算確保などです。
10月6日に公表された報告書は、2025年9月に各政府機関へ最初に送付した文書の編集版(機密部分を削除したもの)だとしています。
量子コンピューティングに関する関連記事:CISA、ポスト量子暗号製品カテゴリーの一覧を公開
GAOは、連邦政府機関に次の3つの中核分野への対応を求めています。
- 脆弱な暗号の優先順位付き棚卸しの作成
- PQCに必要な予算の特定
- PQCのテスト
ところが、報告書で取り上げた24機関のうち、3つすべてに十分対応できている機関はなかったといいます。
GAOは報告書で、次のように述べています。「これらの取り組みが不完全なのは、一因として、(1)暗号に関する専門知識の不足、(2)暗号の棚卸しを作成し、ポスト量子暗号への移行に必要な予算を特定するプロセスの不備、(3)ポスト量子暗号のテストを導く計画の欠如があります」
「対象機関がこれらの弱点に対処しない限り、機密情報の保護に用いている暗号をCRQCの脅威から守る態勢は整わないでしょう」
大西洋の反対側では、欧州刑事警察機構(Europol)が10月7日、量子に関する2本の報告書を公表しました。
1本目は、暗号化された通信や保存ファイルが、「今収集して後で解読する」型(HNDL)の攻撃に対してどのように脆弱になり得るかを評価したものです。一部の政府はすでにこの攻撃を実行していると噂されています。
報告書によると、組織がどの程度のリスクにさらされるかは、使用しているプロトコル、設定、鍵管理の運用によって決まります。
2本目の調査は、暗号資産(仮想通貨)ウォレットに対する量子の脅威について警告しています。
報告書は「暗号資産が量子コンピューティングによって崩壊することはありませんが、長期的な安全性を確保するには、先手を打った防御が欠かせません」と指摘しています。「イノベーションを取り入れ、連携を促し、耐量子暗号への段階的な移行を優先することで、暗号資産のエコシステムはより安全で、回復力があり、信頼できる未来を築けます」
組織に今すぐの行動を促す
Europolは各組織に対し、HNDLの脅威を軽減するため、TLS 1.3とSSH2へ可能な限り早く移行し、レガシーなプロトコルを無効化して、前方秘匿性を徹底するよう求めています。あわせて、不要な機密データを洗い出して削除し、長期保存を抑えるべきだとしています。
さらに、PQCが利用可能になり次第、ハイブリッド方式を含む導入の選択肢を検討すべきだと述べています。
暗号資産のエコシステムに対しては、Europolはブロックチェーンのプロジェクトに、PQCアルゴリズムのコアプロトコルへの統合を優先し、ウォレット提供事業者がこうした変更を実装できるようリソースを共有するよう促しました。
ウォレット提供事業者には、PQC対応ウォレットのテストと展開を行い、CRQCのリスクについてユーザーに周知するよう推奨しています。
翻訳元: https://www.infosecurity-magazine.com/news/europol-us-gao-alarm-quantum/