loading experience

.NET

Crittografia post-quantistica in .NET 10: ML-KEM e ML-DSA

I nuovi algoritmi standard resistenti ai computer quantistici arrivano nelle librerie di .NET: cosa sono e come iniziare.

Crittografia post-quantistica in .NET 10: ML-KEM e ML-DSA

I computer quantistici del futuro potrebbero rompere RSA e la crittografia a curve ellittiche. Il NIST ha standardizzato nuovi algoritmi che resistono a questi attacchi, e .NET 10 li rende disponibili in System.Security.Cryptography.

Prima si sa dove si usa la crittografia, poi la si sostituisce un passo alla volta.
Prima si sa dove si usa la crittografia, poi la si sostituisce un passo alla volta.

Gli algoritmi

  • ML-KEM: scambio di chiavi (incapsulamento), per stabilire un segreto condiviso.
  • ML-DSA: firma digitale basata su reticoli.
  • SLH-DSA: firma digitale basata su funzioni hash, molto conservativa.

Verificare il supporto

Le implementazioni si appoggiano al sistema operativo (le librerie crittografiche di Windows o OpenSSL su Linux), quindi prima di usarle si controlla se la piattaforma le supporta.

using System.Security.Cryptography;

if (MLKem.IsSupported)
{
    using MLKem chiave = MLKem.GenerateKey(MLKemAlgorithm.MLKem768);
    Console.WriteLine($"Chiave generata: {chiave.Algorithm.Name}");
}
else
{
    Console.WriteLine("ML-KEM non disponibile su questa piattaforma.");
}

"Raccogli ora, decifra dopo"

Perché preoccuparsene oggi? Perché un attaccante può registrare oggi traffico cifrato e decifrarlo tra anni. Per dati che devono restare riservati a lungo, come dati sanitari, contratti o segreti industriali, la transizione va pianificata adesso.

Una transizione graduale

La strada consigliata è l'approccio ibrido, che combina un algoritmo classico e uno post-quantistico: la sicurezza resta garantita anche se uno dei due si rivelasse debole. Il primo passo pratico è fare l'inventario di dove la tua applicazione usa la crittografia, così da sapere cosa dovrà cambiare.

Commenti (0)

Nessun commento ancora.

Lascia un commento