I computer quantistici del futuro potrebbero rompere RSA e la crittografia a curve ellittiche. Il NIST ha standardizzato nuovi algoritmi che resistono a questi attacchi, e .NET 10 li rende disponibili in System.Security.Cryptography.
Gli algoritmi
- ML-KEM: scambio di chiavi (incapsulamento), per stabilire un segreto condiviso.
- ML-DSA: firma digitale basata su reticoli.
- SLH-DSA: firma digitale basata su funzioni hash, molto conservativa.
Verificare il supporto
Le implementazioni si appoggiano al sistema operativo (le librerie crittografiche di Windows o OpenSSL su Linux), quindi prima di usarle si controlla se la piattaforma le supporta.
using System.Security.Cryptography;
if (MLKem.IsSupported)
{
using MLKem chiave = MLKem.GenerateKey(MLKemAlgorithm.MLKem768);
Console.WriteLine($"Chiave generata: {chiave.Algorithm.Name}");
}
else
{
Console.WriteLine("ML-KEM non disponibile su questa piattaforma.");
}
"Raccogli ora, decifra dopo"
Perché preoccuparsene oggi? Perché un attaccante può registrare oggi traffico cifrato e decifrarlo tra anni. Per dati che devono restare riservati a lungo, come dati sanitari, contratti o segreti industriali, la transizione va pianificata adesso.
Una transizione graduale
La strada consigliata è l'approccio ibrido, che combina un algoritmo classico e uno post-quantistico: la sicurezza resta garantita anche se uno dei due si rivelasse debole. Il primo passo pratico è fare l'inventario di dove la tua applicazione usa la crittografia, così da sapere cosa dovrà cambiare.
Commenti (0)
Nessun commento ancora.