
Fontos előrelépések a kvantumszámítógépeknek ellenálló titkosítási megoldások terén
Az i4p poszt-kvantum adatvédelmi megoldásokkal segíti az érzékeny információk védelmét
Budapest, 2025. június 30. – Olyan titkosítási megoldásokon dolgozik az I4P Informatikai Kft (i4p) vállalat, amelyek még kvantumszámítógépekkel sem törhetők fel sem most, sem a jövőben. Már elérhetővé váltak az első megoldások, köztük egy adatvédelmi platform, egy mobilalkalmazás és titkosítási algoritmusok. A 2021-1.1.4-GYORSÍTÓSÁV-2022-00037 számú projekt a Kulturális és Innovációs Minisztérium Nemzeti Kutatási Fejlesztési és Innovációs Alapból nyújtott támogatásával, a 2021-1.1.4-GYORSÍTÓSÁV pályázati program finanszírozásában valósult meg.
Ezekre a megoldásokra azért van szükség, mert néhány éven belül elérhetővé válnak olyan erős számítási kapacitással rendelkező kvantumszámítógépek, amelyek percek alatt képesek feltörni a jelenleg elterjedt, hagyományos nyilvános kulcsú kriptográfiai algoritmusokat. Már most érdemes elkezdeni a felkészülést a „poszt-kvantum korszakra”, erre figyelmeztet számos biztonsági és kriptográfiai szakember, köztük például az amerikai Nemzeti Szabványügyi és Technológiai Intézet (National Institute of Standards and Technology – NIST) kriptográfiai csoportjának vezetője is. Ajánlott olyan speciális titkosítási módszereket használni, amelyek a kvantumszámítógépeknek is ellenállnak.
Ezért az i4p olyan különleges adatvédelmi szolgáltatást alakított ki, amelyet egyszerre védenek a hagyományos kriptográfiai alkalmazásokat meghaladó biztonsági szintet nyújtó, poszt-kvantum algoritmusok, illetve a cég speciális szakterületének számító többszereplős számítási (angolul multi-party computation, rövidítve MPC) megoldásai. Az adatvédelmi platform rendkívül erős kontrollt biztosít a felhasználói számára a védett adataik felett, még olyan esetben is, amikor az adataikat az adatfeldolgozók maguk tárolják (természetesen titkosítva). Hiába tárolja egy szervezet a felhasználó (természetesen poszt-kvantum algoritmussal) titkosított, személyes adatait; addig nem tud hozzáférni azokhoz, amíg az érintett felhasználó úgy nem dönt, és nem vesz részt az adatok kikódolásában. Ez a közreműködés egy kriptográfiai részszámítás, amelyet egy mobilalkalmazással lehet teljesíteni.
A hosszú és összetett fejlesztési folyamat során kialakított adatvédelmi szolgáltatás az alábbi elemeket foglalja magában:
– poszt-kvantum adatvédelmi platform, amely nagy rendelkezésre állású szolgáltatásként egyszerre több ügyfelet képes kiszolgálni egy felhőalapú, több bérlős környezetben. Emellett hatékonyan kezeli az ügyfelek felhasználóinak – például cégek alkalmazottainak vagy egészségügyi intézmények betegeinek – mobilalkalmazásait, támogatva a titkosítás feloldásához szükséges számítási feladatokat.
– poszt-kvantum titkosítási white label mobilalkalmazás, amely elvégzi a többszereplős számításokból a felhasználóra eső részt (a felhasználó beleegyezése után). A végfelhasználók csak akkor rendelkeznek teljes kontrollal a máshol tárolt adataik felett, ha birtokolnak egy folyamatosan elérhető, a számítási feladatok elvégzésére alkalmas eszközt. Ehhez készült egy white label mobilalkalmazás, amely az ügyfelek saját arculatához igazítható. Azok számára, akik rendelkeznek saját fejlesztői kapacitással, a testre szabás helyett egy beépíthető verzió is elérhető egy SDK (software development kit) formájában.
– digitális aláírási és titkosítási algoritmusok, amelyek jól használhatók a gyakorlatban. A szolgáltatás működéséhez szükség van többszereplős számítási technológiát alkalmazó, poszt-kvantum digitális aláírási algoritmusokra, illetve poszt-kvantum kulcsegyeztetési- és hibrid titkosítási algoritmusokra. Mivel a bitműveleteken alapuló többszereplős számítások általában lassúak, ezért komoly kutatómunkát és energiabefektetést igényelt az olyan algoritmusok létrehozása, amelyek a gyakorlatban is megfelelő sebességeket biztosítanak.
Az adatvédelmi szolgáltatás segítségével a szervezetek erős, a kvantumszámítógépeknek is ellenálló védelmet biztosíthatnak felhasználóik érzékeny adatai számára. A megoldás segítségével a vállalatok maradéktalanul teljesíthetik a GDPR vonatkozó előírásait, beleértve az engedélyhez és célhoz kötött adatkezelést, illetve az elfeledés jogának teljesülését.
Az i4p-ről
Az i4p vállalatot 2014-ben alapították Magyarországon, fő tevékenysége alkalmazott kriptográfiai megoldások fejlesztése. A vállalat alapítóinak célja olyan innovatív szoftver- és hardvermegoldások fejlesztése, amelyek forradalmasítják az elektronikus hitelesítési megoldások informatikai biztonsági vonatkozásait. Célkitűzéseik közé tartozik továbbá az adatbiztonságot és adatvédelmet szabályozó, új irányelvek technológiai hátterének biztosítása, valamint elosztott kriptográfiai eljárások és arra épülő elosztott platformok fejlesztése és piacra bocsátása. A cég alapítói és szakemberei kiemelkedő szaktudást birtokolnak mind a kriptográfia, mind a termékek és szolgáltatások fejlesztése terén. További információért kérjük, látogasson el a következő weboldalra: https://www.i4p.com/