QApp
303 subscribers
139 photos
4 videos
17 files
131 links
Комплексные решения кибербезопасности на основе квантово-устойчивых (постквантовых) алгоритмов шифрования

qapp.tech
Download Telegram
#научные_статьи #криптография

Недавно мы провели встречу экспертного сообщества по криптографии и квантовым технологиям. В ней участвовали ведущие российские компании этой отрасли — «Российский квантовый центр», QApp, «Криптонит», «КриптоПро», «ЭЛВИС-ПЛЮС» и другие.

Мы собрали для вас мнения экспертов в этой статье. Ниже оставим её краткое содержание.

💬Какие бывают квантовые компьютеры?💬

В России ведётся разработка квантовых компьютеров всех основных типов: на ионах (ионных ловушках), на холодных атомах (в оптических ловушках), на сверхпроводниках и фотонных чипах. Как и во всём мире, пока это штучные экспериментальные установки, далёкие от практического применения.

💬Где актуальны квантовые алгоритмы?💬

Чисто квантовые алгоритмы эффективны в решении задач дискретной оптимизации (с квадратичными функциями) и смешанного программирования (MIP, где целевая функция состоит из вещественных и бинарных, либо целочисленных переменных).

Также квантовые алгоритмы дают существенный выигрыш по скорости в задачах квадратичной бинарной оптимизации (QUBO) и смешанного квадратичного программирования (MIQP).

💬Что такое CRQC?💬

Это универсальный (способный взламывать актуальные криптографические алгоритмы) и достаточно мощный компьютер с квантовым процессором. В нём будут (как минимум) тысячи логических кубитов и межкубитных соединений, но главное — он сможет стабильно работать. Для этого потребуется разработать и реализовать алгоритмы коррекции ошибок, учитывающие аппаратную специфику конкретной квантовой платформы. Пока CRQC не существует.

💬 Какие угрозы есть уже сейчас? 💬

В России отсутствуют стандартизированные постквантовые механизмы обмена ключами. При этом постквантовые алгоритмы целесообразно внедрять ещё до появления CRQC, поскольку срок секретности для коммерческой и государственной тайны исчисляется годами (даже десятками лет).

Новая атака Harvest and Decrypt (известная также как Harvest Now, Decrypt Later или Store Now, Decrypt Later) предполагает возможность перехвата зашифрованного сетевого трафика уже сейчас и сохранение его до момента появления CRQC, который даст возможность быстро его расшифровать. Чем раньше мы уйдём от квантово-уязвимых схем, тем больше сможем сохранить в секрете.

💬Мифы квантовой криптографии 💬

Чтобы защищаться от квантовых угроз в криптографии, нужен квантовый компьютер.

Нет, не нужен. В качестве меры противодействия уже разрабатываются принципиально другие криптографические алгоритмы, взлом которых будет не по силам квантовым компьютерам.

Квантовые компьютеры и квантовые угрозы — никому не нужная абстракция.

Это не так. В реальности это уже технология уровня прототипа и угроза для целого ряда криптографических алгоритмов.

Квантовый компьютер появится со дня на день. Получается, постквантовые алгоритмы нужно было внедрять ещё вчера?

Для появления квантового компьютера нужно преодолеть целый ряд проблем: удержания когерентного состояния, устранения шумов и связанных с ними ошибок и других. При самом благоприятном сценарии это займёт годы.

Переход на постквантовые алгоритмы обойдётся в триллионы рублей.

Нет. Замена классических алгоритмов на постквантовые — наименее затратный путь предотвращения «квантовой угрозы». Он обойдётся гораздо дешевле создания «квантового интернета», поскольку не потребует ничего менять физически.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Media is too big
VIEW IN TELEGRAM
‼️Также мы рады сообщить, что сегодня в рамках международной выставки-форума «Россия» состоялась торжественная церемония подписания соглашения между Научно-образовательным центром мирового уровня «Инженерия будущего» и ООО "КуАпп" о сотрудничестве в области квантово-устойчивой защиты информации и технологий конфиденциальных вычислений.

Соглашение подписали советник Губернатора Самарской области, генеральный директор управляющей компании НОЦ мирового уровня "Инженерия будущего" - АНО "Институт регионального развития" Ольга Александровна Михеева и исполнительный директор ООО "КуАпп" Антон Павлович Гугля.

🧷Компания КуАпп работает на рынке кибербезопасности. Ключевая экспертиза - постквантовые алгоритмы (постквантовая криптография) - это новые алгоритмы асимметричного шифрования, с помощью которых можно защитить ценные данные государства, бизнеса и пользователей от атак с применением как классических, так и квантовых компьютеров.

#ВместеМыСоздаемБудущее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
Сегодня в рамках VII конференции по кибербезопасности «Skolkovo CyberDay 2023» QApp выступили с докладом «Постквантовые алгоритмы. Опыт пилотирования в РФ» и подписали соглашение о сотрудничестве с компанией Kept. В подписании приняли участие:
Ирина Хворостян — партнер, руководитель технологической практики ООО «Кэпт Налоги и Консультирование» и
Антон Гугля — генеральный директор ООО «КуАпп»

Технологическая практика Kept уже занимается кибербезопасностью и цифровой криминалистикой, а теперь вместе с QApp расширит услуговую матрицу решениями по квантово-устойчивой защите информации.

Текущая конференция «Skolkovo CyberDay 2023» проходит при поддержке Минцифры и очном участии Шойтова А.М. Основной организатор – КиберХаб Сколково.

Также, в соседнем зале прошел полуфинал кубка РФ по CTF, в котором сотрудники QApp приняли участие.
👍1
Квантовые технологии сегодня — одно из наиболее перспективных и бурно развивающихся научно-технологических направлений. В этой области ведется разработка сверхмощных квантовых компьютеров, защищенных коммуникаций с использованием квантовой криптографии и высокоточных квантовых сенсоров.

Одна из наиболее перспективных сфер их применения — биомедицина. Так, приложения квантовых компьютеров могут быть очень разнообразны: от ускорения анализа медицинских изображений до полноценного моделирования новых лекарств. Квантово-устойчивые технологии защиты информации актуальны в связи с постоянно возрастающим объемом цифровых коммуникаций в медицинской сфере. Наконец, квантовые сенсоры — инструмент для создания как новых технологий диагностики, так и лечения. С их помощью можно измерять и визуализировать биомагнитные поля, что в перспективе позволит диагностировать опухоли головного мозга, эпилепсию и синдром Альцгеймера неинвазивно и с большей точностью.

Подробнее обо всем читайте в аналитическом отчете «Квантовые технологии для медицины: новые подходы в вычислениях, защите данных и сенсорике». Доклад подготовлен привлеченными Фондом Росконгресс экспертами и приурочен к открывшемуся сегодня в Москве Форуму будущих технологий-2024.
🔥1
Forwarded from Квантач
Наши коллеги побывали на форуме в Екатеринбурге

В рамках Уральского форума «Кибербезопасность в финансах 2024» генеральный директор QApp Антон Гугля и технический директор QRate Игорь Павлов приняли участие в панельной дискуссии по квантово-устойчивым решениям защиты данных финансовых организаций.

Участники дискуссии обсудили модели реализации квантовых угроз, нормативное регулирование квантово-устойчивых решений и опыт апробации технологий квантовых коммуникаций и постквантовых алгоритмов в финансовом секторе РФ.

Также в секции приняли участие руководитель отдела продвижения продуктов «Код безопасности» Павел Коростелев, начальник управления криптографии Промсвязьбанка Кирилл Дутов и генеральный директор С-Терра СиЭсПи Михаил Иванов, а модерировал мероприятие управляющий директор ЦИБДЗО Газпромбанка Артем Калашников.
🔥3
Forwarded from Квантач
Генеральный директор QApp Антон Гугля выступил на конференции по информационной безопасности в Нижнем Новгороде. Тема доклада: «Актуальность квантовой угрозы. Опыт пилотирования постквантовых
алгоритмов для защиты данных государства и бизнеса».

Ключевой темой конференции стало обсуждение проблем и выработка рекомендаций по развитию технологий и эффективной подготовке кадров в области информационной безопасности.

Конференция прошла при участии министра цифрового развития и связи Нижегородской области Синелобов А.А., ведущих специалистов ИБ-компаний: Positive Technologies, Солар, Angara Security и других, а также представителей университетов: МТУСИ и ПГУТИ
👍3
👍5
Forwarded from НЕЙМАРК
📑 Ведущие ИТ-компании в сфере информационной безопасности разработали рекомендации для профильной подготовки студентов

ИТ-кампус НЕЙМАРК собрал на круглый стол специалистов в области ИБ из крупных ИТ-компаний и ведущих вузов страны, чтобы обсудить актуальные темы и вопросы в одной из ключевых сфер ⬆️

По результатам выступлений экспертов и дискуссии на семинаре были выработаны рекомендации по эффективной подготовке кадров в области информационной безопасности – ими мы поделились в карточках ➡️, а фотографии с мероприятия собрали в этом альбоме.

Кроме того, семинар стал завершением НЕЙМАРК.Интенсива по информационной безопасности, который проходил с октября по декабрь 2023 года, лекции которого уже доступны для всех желающих!

Проект по созданию ИТ-кампуса в Нижнем Новгороде является частью нацпроекта «Наука и университеты», реализуемого Минобрнауки России.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#Газпромбанк, #КуАпп и Ассоциация ФинТех провели вторую встречу рабочей группы по технологиям конфиденциальных вычислений.

🗣 Способны ли конфиденциальные вычисления помочь организовать обмен данными, при этом сохранив ценность информации и не нарушив приватность клиентов? На эти и другие вопросы ответили участники рабочей группы.

Встречу открыли генеральный директор компании КуАпп Антон Гугля и руководитель управления информационной безопасности АФТ Александр Товстолип.

Бизнес аналитик управления стратегии, исследований и аналитики АФТ Иван Пужайкин рассказал о результатах аналитического исследования по подходам и платформам обмена данными для финансовой отрасли, в рамках которой представил участникам:
— Проект фреймворка для организации платформ обмена данными;
— Три возможных пилота применения современных подходов организации безопасного и приватного обмена данными на базе АФТ.

Директор по продуктовому развитию группы компаний «Иннотех» Сергей Карпович рассказал о результатах тестирования и применения совместной разработки Банка ВТБ/Иннотеха/МФТИ программно-аппаратного комплекса «Крипто-анклав» для целей банковского антифрода.

Руководитель направления по работе с финтех-компаниями Мария Кулабухова совместно с экспертом по направлению национальных стратегических проектов в здравоохранении Евгением Поповым компании Yandex Cloud представили проект «Обеспечения конфиденциальности медицинских данных при обучении сервисов ИИ» как пример использования инструментов федеративного обучения в прикладных задачах бизнеса.

В рамках открытой дискуссии участники обсудили барьеры на пути внедрения технологий конфиденциальных вычислений в промышленную эксплуатацию и определение путей их преодоления. Участники совместно с экспертами Банка России договорились продолжить дискуссию относительно правовых барьеров в этой области.
2