Современные системы шифрования основаны на математических задачах, которые обычному компьютеру решить почти невозможно: разложении больших чисел на множители или вычислении дискретного логарифма. Понадобится слишком много времени. Квантовый компьютер с достаточным числом кубитов решит эти задачи на порядки быстрее и сможет вскрыть ключи шифрования, которые сегодня считаются недоступными для взлома.
Подобных компьютеров пока нет, но переписку и другие данные, зашифрованные обычными методами, злоумышленники могут перехватить и сохранить, а расшифровать уже после появления таких мощных машин.
Профессор кафедры информационной безопасности Московского Политеха Наталья Бутакова предупреждает, что переходить на постквантовые алгоритмы нужно уже сейчас, а не ждать, пока прогресс развяжет злоумышленникам руки.
Наталья Бутакова с Екатериной Осиповой разработали метод, который защищает момент регистрации пользователя на онлайн-платформе — именно тогда создаются ключи, которые затем используются для шифрования всей переписки. Этот метод сочетает алгоритмы шифрования семейства CRYSTALS, входящие в постквантовые стандарты американского института NIST, со схемой разделения секрета Шамира.
При регистрации создается «зерно» — уникальная случайная последовательность, из которой генерируются криптографические ключи пользователя. Если «зерно» целиком хранится в одном месте, оно становится уязвимой точкой: получив к нему доступ, можно скомпрометировать всю систему, в том числе изнутри, если этим воспользуется администратор платформы.
Ученые предлагают разделить «зерно» на несколько частей и распределить их между разными узлами системы. Восстановить исходный секрет можно, только собрав достаточное количество частей, поэтому ни один узел или сотрудник не может сделать это в одиночку. Подобный подход позволяет пользователю восстановить доступ к учетной записи на новом устройстве, не передавая секрет целиком по каналу связи.
Платформа построена по федеративной архитектуре. Сообщения между подразделениями организации передаются защищенным образом, а ключевые данные остаются во внутренней доверенной сети. Клиентские приложения проверяют целостность ответов сервера и самого приложения, что защищает от атак, когда третья сторона перехватывает канал связи и подменяет передаваемые данные.
Работа «Постквантовый способ установления защищенных каналов связи на корпоративных онлайн-платформах» опубликована в журнале Computational Nanotechnology (том 13, № 1, 2026 год).