De Nederlandse veiligheidsdienst AIVD waarschuwt bedrijven die hun data langdurig versleutelen dat de komst van kwantumcomputers rond vermoedelijk 2030 gevolgen kan hebben voor de veiligheid van de gebruikte encryptie. Zij zouden moeten kijken naar andere encryptiemethoden.
Wetenschappers werken volop aan kwantumcomputers. Door hun architectuur, waarbij gebruikgemaakt wordt van de kwantumeffecten superpositie en verstrengeling, kunnen die in bepaalde scenario's veel sneller rekenen dan 'traditionele' binaire computers. Dit heeft op termijn gevolgen voor de encryptiemethoden die bijvoorbeeld door bedrijven worden ingezet om hun data veilig te stellen, zo waarschuwt de AIVD. De inlichtingendienst wijst op het principe van 'intercept now, decrypt later', waarbij versleutelde data nu wordt afgevangen en opgeslagen om de encryptie in de toekomst door een kwantumcomputer te laten kraken.
Het gevaar zou vooral schuilen in het feit dat bij veel encryptiemechanismen gebruik wordt gemaakt van sleuteluitwisseling. Momenteel is die sleuteluitwisseling niet of zeer moeilijk te berekenen, maar een kwantumcomputer kan dit wel. Bedrijven die zich willen voorbereiden op de kwantumcomputer, die volgens de huidige schattingen rond 2030 nuttig kan worden ingezet, moeten kijken naar encryptiemethoden die de rekenkracht van dergelijke systemen kunnen weerstaan.
De AIVD noemt een aantal methoden met potentie. Zo zou zogeheten postkwantumcryptografie, waarbij een wiskundig probleem wordt gebruikt waarvoor geen kwantumalgoritme bestaat, relatief goedkoop kunnen worden ingezet. Deze methode is echter niet gestandaardiseerd en nog volop in ontwikkeling. Een aanzienlijk duurdere methode luistert naar de naam quantum key distribution, waarbij twee kwantumapparaten qubits uitwisselen en op basis daarvan een binaire sleutel afleiden. Deze methode heeft als voordeel dat het afluisteren detecteerbaar is, maar quantum key distribution is kostbaar en lastig schaalbaar, en vereist specialistische hardware met een kort bereik.
Als derde methode wordt manual key distrubution genoemd, waarbij de sleutel op 'analoge' wijze persoonlijk aan iemand wordt overhandigd. Deze methode is vrijwel onkraakbaar, maar omslachtig en bovendien kan een koerier omgekocht of onderschept worden, zo stelt de geheime dienst.
De AIVD stelt dat bedrijven die informatie voor langere tijd vertrouwelijk willen of moeten bewaren een migratieplan moeten opstellen. Het Nationaal Bureau voor Verbindingsbeveiliging, dat samenwerkt met onder andere de TU Delft, krijgt van de AIVD input om samen met de Rijksoverheid dergelijke migratieplannen op te stellen.