Постквантовая криптография

Постквантовая миграция в 2026: кто уже сменил шифрование, а кто только начинает

28 августа 2026 Редакция Online-Computer.ru

К концу августа 2026 года постквантовая криптография перестала быть теоретической угрозой на горизонте и превратилась в конкретный набор дедлайнов — государственных, отраслевых и корпоративных. У одних переход уже заметно продвинулся: Cloudflare сообщает, что свыше 65% человеческого трафика в её сети защищено новыми алгоритмами. У других он растянут на добрый десяток лет вперёд. Разбираемся, что реально стоит за этими цифрами и почему спешка оправдана даже без работающего квантового компьютера под рукой.

Государственные дедлайны разошлись по срокам

22 июня 2026 года в США подписан указ Executive Order 14412 («Securing the Nation Against Advanced Cryptographic Attacks»): федеральные агентства обязаны перевести самые чувствительные системы на постквантовое шифрование к 31 декабря 2030 года, аутентификацию — к 31 декабря 2031-го. Параллельно NIST в документе IR 8547 обозначил более широкий график для регулируемых отраслей: алгоритмы RSA-2048 и ECC-256 выводятся из употребления к 2030 году, полностью запрещаются после 2035-го. АНБ требует, чтобы новые закупки для систем национальной безопасности поддерживали квантовоустойчивые алгоритмы уже с 1 января 2027 года. Евросоюз готовит собственный обязательный переход в рамках директивы NIS2, ожидаемый к концу 2026-го или началу 2027 года, а Великобритания разложила процесс на три этапа: обнаружение уязвимой криптографии к 2028-му, миграция приоритетных систем к 2031-му, полный переход — к 2035-му.

Технологические компании двигаются с разной скоростью

Google целится в 2029 год для полного перехода, у Cloudflare та же дата для завершения (включая аутентификацию), хотя основная часть трафика уже защищена сейчас. Microsoft называет 2033-й как целевой год для всех продуктов и сервисов, хотя часть из них переведут раньше — к 2029-му. Apple, для сравнения, встроила протокол PQ3 в iMessage ещё в начале 2024 года — на фоне остальных участников это выглядит заметным опережением графика на несколько лет. IBM пока не называет конкретную дату полного перехода, но уже встраивает аппаратное ускорение постквантовых алгоритмов в мейнфреймы z16.

Финансовый сектор и то, что нельзя просто обновить

Банковская система готовится по собственному расписанию: SWIFT планирует включить поддержку постквантовых алгоритмов в SwiftNet 8.0 к 2027 году, с окном миграции в 15 месяцев для участвующих банков. JPMorgan Chase уже развернул квантово-защищённую сеть в Сингапуре, работающую на скорости 100 Гбит/с. Хуже дело обстоит у блокчейнов — и это структурная, а не организационная проблема: публичная история транзакций в блокчейне неизменяема по определению, её нельзя задним числом перешифровать заново. У Bitcoin по состоянию на 2026 год до сих пор нет согласованного решения — два конкурирующих предложения (BIP-360 и BIP-361) так и не приняты сообществом. У Ethereum работа идёт активнее: по признанию одного из исследователей фонда, уверенность в том, что квантовый компьютер, способный взломать текущую криптографию, может появиться уже к 2032 году, «существенно выросла» за последнее время.

Зачем торопиться, если рабочих квантовых компьютеров ещё нет

Ключевой аргумент здесь — риск «harvest now, decrypt later»: злоумышленники уже сейчас могут перехватывать и сохранять зашифрованный трафик, чтобы расшифровать его позже, когда появится достаточно мощный квантовый компьютер. Для данных с коротким сроком жизни это не критично, но для банковской тайны, записей о расчётах и хранении активов, которые должны оставаться конфиденциальными десятилетиями, риск реален уже сегодня — вне зависимости от того, через пять или через десять лет появится компьютер, способный на такую атаку.

Оценки самих специалистов расходятся. По словам одного из разработчиков в этой области, «десять лет — более вероятный срок, но вероятность чего-то прорывного в ближайшие пять лет я оцениваю как неприятно высокую». Именно эта неопределённость и объясняет, почему компании и государства предпочитают начинать миграцию заранее, а не ждать точного момента, когда угроза станет неоспоримой.

← Все материалы