ABD Ulusal Standartlar Enstitüsü Kuantum Güvenli Şifreleme Kodlarını Açıklandı
ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), kuantum bilgisayarların gelişmesiyle birlikte mevcut RSA ve ECC şifreleme algoritmalarının işlevsiz kalma ihtimaline karşı 8 yıldır sürdürdüğü küresel Post-Kuantum Kriptografi (PQC) projesini tamamladı. Hazırlanan yeni standartlar (FIPS 203, 204 ve 205), tüm dünyadaki bankacılık, savunma ve e-ticaret altyapılarında kullanılmak üzere resmen yürürlüğe girdi.
Kritik Altyapılarda Kuantum Dayanıklı Algoritmalara Geçiş Zorunluluğu
Açıklanan algoritmalar arasında yer alan CRYSTALS-Kyber ve CRYSTALS-Dilithium tabanlı yeni şifreleme standartları, binlerce kübitlik kuantum bilgisayarların dahi çözemeyeceği matematiksel kafes (lattice-based) problemlerine dayanıyor. Siber güvenlik otoriterleri, küresel finans sistemlerinin ve devlet veritabanlarının 2028 yılına kadar bu yeni şifreleme standartlarına geçiş yapmak zorunda olduğunu vurguladı.
Türk Bankacılık ve Telekom Sektöründe Geçiş Uyum Çalışmaları
Türkiye Siber Güvenlik Kümelenmesi ve BDDK yetkilileri, yerli yazılım firmalarının yeni PQC kütüphanelerini koda entegre etmeye başladığını bildirdi. Uzmanlar, 'Şimdi Depola, Sonra Çöz' (Harvest Now, Decrypt Later) saldırılarına karşı bu standartların acilen uygulanması gerektiğinin altını çiziyor.