Naar de inhoud
00 Cryptografie

post-quantum-cryptografie

NIST-gestandaardiseerde post-quantum-cryptografie voor het web.

01 Overview

Waarom post-quantum nu belangrijk is.

01

Oogst nu, ontsleutel later

Tegenstanders nemen nu al versleuteld verkeer op, met de bedoeling het te ontsleutelen zodra er een voldoende krachtige quantumcomputer bestaat. Gegevens met een nuttige levensduur van meer dan 5 tot 10 jaar lopen risico: medische dossiers, juridische documenten, R&D, klantendatabases.

02

NIST heeft de standaarden afgerond

Na een competitie van acht jaar publiceerde NIST in augustus 2024 FIPS 203 (ML-KEM) en FIPS 204 (ML-DSA). Dit zijn de algoritmen waarnaar overheden, banken en infrastructuurproviders migreren. UltimaOS nam ze op dag één over.

03

Klassieke cryptografie zal uiteindelijk falen

RSA-2048 en ECDSA-P256, de public-key-werkpaarden van het huidige internet, zullen worden gebroken door een grootschalige quantumcomputer die Shor's algoritme draait. Migratie is niet optioneel — alleen een kwestie van timing.

02 Details

Hoe UltimaOS post-quantum implementeert.

UltimaOS gebruikt NIST-gestandaardiseerde lattice-cryptografie voor elke public-key-bewerking, gecombineerd met klassieke symmetrische primitieven waarvan wordt aangenomen dat ze zelf quantumresistent zijn. Het resultaat is een hybride stack waarbij geen enkel algoritme-falen het systeem in gevaar brengt.

01

ML-KEM-768 voor sleuteluitwisseling

Voor elk nieuw gesprek, elke bestandsdeling en elke oproep worden nieuwe 256-bits symmetrische sessiesleutels ingekapseld met ML-KEM-768 (FIPS 203). Het resulterende gedeelde geheim zaait een symmetrische sessie die is versleuteld met XChaCha20-Poly1305.

02

ML-DSA-65 voor handtekeningen

Accountidentiteiten, uitnodigingen, apparaatinschrijvingen en ondertekende auditgegevens gebruiken ML-DSA-65 (FIPS 204). Handtekeningen zijn 1.959 bytes — groter dan ECDSA, maar acceptabel voor een interactieve werkruimte.

03

XChaCha20-Poly1305 voor payloads

Inhoud binnen de eind-tot-eind versleuteld-envelop — berichten, e-mail, bestanden, notities, taken, documenten en spreadsheets — wordt versleuteld met XChaCha20-Poly1305, een geverifieerde symmetrische cipher. Agenda-evenementen en AI-gespreksgeschiedenis bevinden zich vandaag buiten die envelop. Symmetrische primitieven met 256-bits sleutels hebben geen bekende quantumversnelling voorbij de grens van Grover.

04

Hash-gebaseerde back-up voor software-updates

Software-updates zijn cryptografisch ondertekend en clients verifiëren de handtekening voordat ze deze toepassen.

03 Key points

Wat u moet weten.

  1. 01

    Geen actie vereist van gebruikers

    post-quantum-cryptografie is standaard ingeschakeld voor elk account. U hoeft niets in te schakelen, te installeren of te leren. De migratie is onzichtbaar voor de eindgebruiker.

  2. 02

    Er bestaat geen downgrade-optie

    Er is geen instelling om terug te vallen op RSA of ECDSA. Downgrade toestaan zou een downgrade-aanvalsoppervlak creëren waarbij een aanvaller een zwakkere handshake afdwingt. post-quantum is de enige modus.

  3. 03

    Prestaties zijn acceptabel

    ML-KEM-768-sleutelgeneratie duurt ongeveer 0,05 ms, inkapseling 0,07 ms. ML-DSA-65-ondertekening is ~0,2 ms, verificatie ~0,5 ms. De bandbreedtekosten zijn een paar extra kilobytes per handshake — verwaarloosbaar voor een chat-/werkruimteproduct.

  4. 04

    Toekomstbestendig voor ten minste 20 jaar

    De combinatie van lattice-KEM, lattice-handtekeningen en 256-bits symmetrische versleuteling zal naar verwachting ten minste twee decennia veilig blijven tegen zowel klassieke als quantumanvallen, op basis van de huidige consensus in de cryptografische gemeenschap.

05 Frequently asked

Vragen over post-quantum-cryptografie.

Wat is post-quantum-cryptografie?

Short answer

post-quantum-cryptografie verwijst naar cryptografische algoritmen die zijn ontworpen om aanvallen van zowel klassieke als quantumcomputers te weerstaan. NIST hield een competitie van acht jaar en standaardiseerde de eerste set post-quantum-algoritmen (FIPS 203, 204 en 205) in augustus 2024. (NIST PQC-programma)

Is UltimaOS quantumveilig?

Short answer

Ja. UltimaOS gebruikt NIST-gestandaardiseerde post-quantum-algoritmen (ML-KEM-768, ML-DSA-65) voor alle public-key-bewerkingen en 256-bits symmetrische versleuteling (XChaCha20-Poly1305) voor alle gegevens in rust. De cryptografische stack wordt als veilig beschouwd tegen zowel klassieke als quantumanvallen. (FIPS 203 · FIPS 204)

Wanneer zullen quantumcomputers RSA breken?

Short answer

Schattingen lopen uiteen. Conservatieve projecties plaatsen een cryptografisch relevante quantumcomputer op 10 tot 20 jaar afstand, maar sommige experts beweren dat het eerder kan, gezien recente doorbraken. De veilige aanname voor gegevens met een levensduur van meerdere jaren is dat de dreiging nu al relevant is — het oogst-nu-ontsleutel-later-aanvalsmodel.

Waarom dringt de Europese Unie aan op post-quantum?

Short answer

De EU heeft quantumveilige cryptografie aangemerkt als strategische prioriteit via het EuroQCI-programma en de EU-cyberbeveiligingsstrategie. De CSIRT's van de lidstaten en infrastructuurproviders zijn verplicht om in de komende jaren te migreren naar post-quantum-algoritmen.

Kan ik uw cryptografie onafhankelijk verifiëren?

Short answer

De algoritmen zijn NIST-gestandaardiseerd met openbare specificaties, dus het cryptografische ontwerp kan onafhankelijk worden geverifieerd tegen die specificaties. De client wordt als standaard single-page-app naar uw browser verzonden, dus de code die wordt uitgevoerd, kan rechtstreeks worden geïnspecteerd in de ontwikkelaarstools — vandaag inspecteerbaar, met ondertekende reproduceerbare builds op de roadmap om het mechanisch verifieerbaar te maken. De backend is propriëtair; u kunt het gedrag ervan ondervragen vanuit uOS via uAI.

Maakt post-quantum UltimaOS langzamer?

Short answer

Verwaarloosbaar. post-quantum-sleuteluitwisseling voegt een paar milliseconden toe aan het begin van een gesprek en een paar kilobytes aan netwerkverkeer. Het dagelijks gebruik is niet te onderscheiden van klassieke cryptografie.

Wat gebeurt er als een post-quantum-algoritme wordt gebroken?

Short answer

Lattice-gebaseerde cryptografie wordt al meer dan 25 jaar bestudeerd zonder significante breuken. Als er ooit een fundamentele breuk wordt ontdekt, zou UltimaOS migreren naar een nieuw algoritme — en de pagina over beveiligingsmeldingen zou het proces openbaar documenteren.

Maakt UltimaOS deel uit van een post-quantum-standaardisatieorgaan?

Short answer

UltimaOS volgt de NIST-standaarden zoals gepubliceerd en volgt de IETF-standaardisatie (de pq-crypto-en tls-werkgroepen), voortbouwend op de door de gemeenschap beoordeelde cryptografische implementaties van die standaarden.

Is quantumproof-versleuteling hetzelfde als post-quantum-versleuteling?

Short answer

Ze beschrijven hetzelfde doel met verschillende woorden. "Quantumproof-versleuteling", "quantumresistente versleuteling" en "quantumveilige versleuteling" zijn informele termen voor wat NIST heeft gestandaardiseerd als post-quantum-cryptografie: algoritmen waarvan wordt aangenomen dat ze standhouden tegen een aanvaller met een grootschalige quantumcomputer. UltimaOS gebruikt de gestandaardiseerde — ML-KEM-768 (FIPS 203) en ML-DSA-65 (FIPS 204) — in plaats van iets op maat.

Voor altijd vrij

Gratis voor individuen en gezinnen. Voor altijd.

Geen advertenties, geen datamining, geen proefklok. Individuele en gezinsaccounts zijn gratis permanent. Organisaties betalen per zetel en dat is wat ze financiert.

Vraag uw account aan Alleen uitnodigen terwijl we schalen