Эра квантовых компьютеров не за горами. По некоторым прогнозам, создание полноразмерного квантового компьютера, способного решать реальные задачи по взлому криптоалгоритмов с открытым ключом, возможно в течение ближайших 20 лет. Криптографы всего мира работают «на опережение», создавая так называемую «постквантовую криптографию», то есть заменяя уязвимые криптопримитивы классической криптографии (вычисление общего ключа, подпись) на аналогичные по функциональности, но стойкие к квантовым компьютерам. В России этой тематике также уделяется особое внимание, а на недавно прошедшем заседании ТК26 было объявлено о создании рабочей группы по постквантовой криптографии.
Однако мало разработать постквантовые криптографические примитивы, надо научиться использовать их в реальных протоколах, а это непростая задача, так как большинство существующих протоколов требует серьезной доработки. В рабочей группе по IPsec в IETF такая деятельность уже ведется и ЭЛВИС-ПЛЮС принимает в ней самое активное участие, являясь не только одним из соавторов драфта по гибридному постквантовому обмену ключами в IKEv2 (Framework to Integrate Post-quantum Key Exchanges into Internet Key Exchange Protocol Version 2 (IKEv2), но и реализовав данную спецификацию в семействе продуктов ЗАСТАВА.
7 ноября текущего года состоялось встречное тестирование на совместимость продуктов различных вендоров, в которых реализована упомянутая спецификация. В процедуре приняли участие компании ЭЛВИС-ПЛЮС, strongSwan и QuaSiModO. В результате тестирования была достигнута совместимость реализаций ЭЛВИС-ПЛЮС и strongSwan - эти продукты уже готовы к постквантовой эре.