Постквантовая криптография

FIPS 140-2 уходит в историю: США запускают отсчёт к постквантовой криптографии

03 сентября 2026 Редакция Online-Computer.ru

21 сентября 2026 года в архив уйдёт стандарт FIPS 140-2 — базовый набор требований к криптографическим модулям, на соответствие которому десятилетиями сертифицировалось оборудование и софт для государственных заказчиков США. Дата звучит формально-бюрократически, но за ней стоит нечто большее, чем смена номера стандарта: это первый жёсткий, календарно зафиксированный рубеж в масштабной перестройке американской криптографии под угрозу квантовых компьютеров. И хотя формально изменение касается только федеральных закупок США, оно задаёт темп для всей отрасли — от производителей сетевого оборудования до облачных провайдеров, чьи продукты покупают далеко за пределами Америки.

Что именно происходит 21 сентября

NIST (Национальный институт стандартов и технологий США) через свою программу валидации криптомодулей CMVP переведёт все действующие сертификаты FIPS 140-2 в статус «Historical» — исторический. Это не отзыв сертификата: система, уже работающая на модуле с таким статусом, не перестанет функционировать 21 сентября и не станет автоматически «нелегальной». Но с этой даты NIST прекращает принимать новые заявки на валидацию по FIPS 140-2, а федеральным ведомствам предписано не закупать новые продукты на модулях из исторического списка. Фактически это команда рынку: дальше — только FIPS 140-3, более новая версия стандарта, уже включающая поддержку постквантовых примитивов. Для вендоров, которые годами тянули с ресертификацией, дедлайн означает потерю доступа к федеральным контрактам на новые поставки.

Более широкий контекст: указ 14412 и CNSA 2.0

Сентябрьский дедлайн — не изолированное решение NIST, а часть более крупной программы. Ещё 22 июня 2026 года был подписан президентский указ 14412 «О защите нации от продвинутых криптографических атак», который впервые задаёт обязательные календарные сроки перехода федеральных систем на постквантовые алгоритмы. Согласно указу, агентства обязаны перевести на постквантовое установление ключей свои критически важные системы (High Value Assets) до 31 декабря 2030 года, а цифровые подписи — до 31 декабря 2031 года. Системы национальной безопасности в этот указ не входят: для них действует отдельная программа АНБ — CNSA 2.0, которая требует, чтобы уже с 1 января 2027 года все новые закупки для национальных систем безопасности поддерживали постквантовые алгоритмы, а полный переход инфраструктуры подписи ПО и прошивок был завершён к 2030 году.

Какие алгоритмы приходят на смену

Технической основой перехода служат три стандарта, которые NIST окончательно утвердил ещё в августе 2024 года: FIPS 203 (алгоритм установления ключей ML-KEM, основанный на решётках), FIPS 204 (алгоритм цифровой подписи ML-DSA) и FIPS 205 (резервная схема подписи SLH-DSA на основе хеш-функций, добавленная как подстраховка на случай, если у решётчатых схем обнаружат слабости). Именно эти алгоритмы должны заменить связку RSA и эллиптических кривых, которая уязвима не для существующих, а для будущих достаточно мощных квантовых компьютеров. Набор CNSA 2.0 для систем нацбезопасности конкретизирует это до ML-KEM-1024 и ML-DSA-87 в паре с AES-256 и SHA-384/512.

Почему спешка оправдана уже сейчас

Главный аргумент сторонников жёстких сроков — сценарий «собери сейчас, расшифруй потом» (harvest now, decrypt later): трафик, зашифрованный сегодня «обычными» алгоритмами, можно перехватывать и хранить уже сейчас, а расшифровать — как только появится достаточно мощный квантовый компьютер. Для данных с длинным жизненным циклом — медицинских записей, гостайны, долгосрочных контрактов — угроза актуальна независимо от того, когда именно такой компьютер построят. При этом реальная готовность рынка заметно отстаёт от нормативных сроков: по оценкам отраслевых исследований, постквантовые алгоритмы внедрены менее чем у 15% организаций, а больше половины ещё даже не начинали миграцию. Именно это расхождение между амбициозными сроками указа 14412 и реальным темпом внедрения делает такие технические дедлайны, как сентябрьский сброс FIPS 140-2, важным инструментом давления: он переводит абстрактную угрозу «на горизонте 2030-х» в конкретное требование к следующей закупке.

Для рядового пользователя 21 сентября 2026 года не изменит ничего заметного — сайты и приложения продолжат работать на привычных протоколах. Но для индустрии это одна из первых точек, где нормативные требования к постквантовой криптографии перестают быть предметом дискуссий на конференциях и становятся строкой в техническом задании госзакупки. Учитывая, что за федеральными стандартами США традиционно подтягиваются и коммерческие рынки, включая производителей оборудования и облачные платформы за пределами Америки, эффект этого перехода будет ощущаться значительно шире, чем формальный периметр указа.

← Все материалы