Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 951

Постквантовая криптография

ПроверилCybersecurity entrepreneur & security researcher

Что такое Постквантовая криптография?

Постквантовая криптографияКлассические криптографические алгоритмы, спроектированные так, чтобы оставаться стойкими к атакам как классических, так и крупномасштабных квантовых компьютеров.


Постквантовая криптография (Post-Quantum Cryptography, PQC) — это класс алгоритмов с открытым ключом, безопасность которых опирается на задачи, считающиеся устойчивыми к полиномиальным квантовым алгоритмам типа Шора: задачи на решётках (LWE, NTRU), на кодах (McEliece), многомерные квадратичные системы, изогении и подписи на хешах. По итогам конкурса 2016–2024 NIST стандартизовал ML-KEM (FIPS 203, инкапсуляция ключей на решётках на базе CRYSTALS-Kyber), ML-DSA (FIPS 204, подписи на решётках из CRYSTALS-Dilithium) и SLH-DSA (FIPS 205, подписи на хешах из SPHINCS+); FN-DSA (Falcon) находится в проекте. Из-за угрозы «собрать сейчас — расшифровать позже» PQC уже внедряется в гибридном виде в TLS (X25519+ML-KEM-768), SSH, IPsec и инфраструктурах подписи. Она дополняет, а не заменяет симметричные примитивы вроде AES-256 и SHA-3, которым достаточно увеличить параметры для устойчивости к ускорению типа Гровера.

Примеры

  1. 01

    Chrome, Cloudflare и AWS внедряют гибридный обмен ключами X25519+ML-KEM-768 в TLS 1.3.

  2. 02

    OpenSSH использует гибридный обмен ключами с ML-KEM и Streamlined NTRU Prime для SSH-соединений.

Частые вопросы

Что такое Постквантовая криптография?

Классические криптографические алгоритмы, спроектированные так, чтобы оставаться стойкими к атакам как классических, так и крупномасштабных квантовых компьютеров. Относится к категории Криптография в кибербезопасности.

Что означает Постквантовая криптография?

Классические криптографические алгоритмы, спроектированные так, чтобы оставаться стойкими к атакам как классических, так и крупномасштабных квантовых компьютеров.

Как защититься от Постквантовая криптография?

Защита от Постквантовая криптография обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Постквантовая криптография?

Распространённые альтернативные названия: PQC, Квантово-устойчивая криптография.

Связанные термины

См. также