מחלקת ההגנה האמריקאית במרוץ למודרניזציה קריפטוגרפית
הסוכנות לביטחון לאומי (NSA) מובילה את מאמצי המודרניזציה הקריפטוגרפית של הפנטגון, והמחלקה נשענת במידה רבה על אלגוריתמים שפותחו על ידי המכון הלאומי לתקנים וטכנולוגיה (NIST)
מחלקת ההגנה האמריקאית מתמודדת עם אתגר משמעותי במעבר לאלגוריתמים קריפטוגרפיים מתקדמים, כחלק ממאמץ כולל לשדרוג אבטחת הסייבר. סגן המנהל לענייני סייבר, דייוויד מק'יואן, הדגיש לאחרונה את החשיבות של מאמץ זה בכנס השנתי של AFCEA DC, והצביע על כך שהמעבר יהיה משימה כבדה בהתחשב בקנה המידה הרחב ובזמנים המוקצבים לכך. דיווח של defensescoop.
"החומרה והתוכנה שאנו משתמשים בהן לאבטחת הסודות הלאומיים שלנו דורשות זמן רב לפיתוח, בדיקה ופריסה", ציין מק'יואן. "עלינו לחשוב מראש על מה שהיריב עשוי לעבוד עליו ולפתח אלגוריתמים שיימצאו בזמן כדי להתמודד עם היכולת של היריב לפצח אותם."
קריפטוגרפיה היא תהליך הפיתוח והשימוש באלגוריתמים מוצפנים המגנים על מידע, כך שרק בעלי הרשאות מתאימות יכולים לפענח ולקרוא אותו. אלגוריתמים קריפטוגרפיים מגנים על המידע הקריטי של מחלקת ההגנה מפני פריצות של יריבים כמו סין, אשר פועלת לפיתוח מחשב קוונטי המסוגל לפצח הצפנות צבאיות.
כיום, מחלקת ההגנה משתמשת באלגוריתמים קריפטוגרפיים בני עשרות שנים כדי להגן הן על רשתות מסווגות והן על רשתות שאינן מסווגות. הסוכנות לביטחון לאומי (NSA) מובילה את מאמצי המודרניזציה הקריפטוגרפית של הפנטגון, והמחלקה נשענת במידה רבה על אלגוריתמים שפותחו על ידי המכון הלאומי לתקנים וטכנולוגיה (NIST).
באוגוסט האחרון, NIST פרסמה גרסאות סופיות של שלושה אלגוריתמים חדשים של הצפנה פוסט-קוונטית ומתכננת לפרסם אלגוריתמים נוספים בעתיד. המכון שואף להעביר את כל המערכות בעלות עדיפות גבוהה להצפנה עמידה לקוונטום עד 2035 - יעד שעלול להיות מאתגר לארגונים גדולים כמו מחלקת ההגנה.
לאחר פיתוח אלגוריתם קריפטוגרפי חדש - תהליך שלוקח כעשור - NSA מבצעת בדיקות כדי לאשר את רכיבי החומרה והתוכנה, ציין מק'יואן. לאחר מכן, הפנטגון יצטרך לבצע בדיקות תפעוליות ואימות עם כל השירותים והרכיבים הצבאיים.
מק'יואן הדגיש כי גם כאשר הפנטגון יפרוס אלגוריתמים קריפטוגרפיים חדשים, יהיה עליו להמשיך לעבוד כדי להבטיח שרכיבי החומרה והתוכנה יהיו מעודכנים. בנוסף, מחלקת ההגנה מנסה למצוא דרכים חדשניות ויעילות להצפנה, כמו שימוש בטכניקות הצפנה כפולות להוספת שכבות ביטחון נוספות.
"עלינו לבדוק את כל המלאי שלנו ולבחון את כל ההצפנות שאנו משתמשים בהן, ואז להבין מה צריך להחליף ולשתף פעולה עם הספקים והקהילה כדי לבצע את השדרוגים", סיכם מק'יואן.