Kvantové počítače a internet: Na čo sa máme pripraviť?
31.7.2026 | Jindřich Zechmeister
Možno ste v poslednom čase počuli pojmy ako „postkvantová kryptografia“ alebo „kvantová hrozba pre internet“. Znie to ako sci-fi, ale v skutočnosti ide o veľmi reálny a už prebiehajúci proces, ktorý ovplyvní aj to, ako bezpečne nakupujeme online, prihlasujeme sa do bankovníctva alebo posielame e-maily. Poďme sa na to pozrieť jednoducho, bez zbytočného technického žargónu.
O čo vlastne ide?
Celá dnešná internetová bezpečnosť – šifrovanie, digitálne certifikáty, prihlasovanie cez HTTPS – stojí na matematických problémoch, ktoré sú pre klasické počítače extrémne obtiažne vyriešiť. Lenže kvantové počítače (ak a až budú dostatočne výkonné) by tieto problémy dokázali vyriešiť relatívne ľahko. Odborníci takémuto hypotetickému stroju hovoria CRQC (kryptograficky relevantný kvantový počítač).
Dobrá správa je, že taký počítač zatiaľ neexistuje. Zlá správa je, že sa na jeho príchod musíme pripraviť už dnes – a to z jedného prostého dôvodu.
„Zbieraj teraz, dešifruj neskôr“
Existuje reálna hrozba, ktorej sa hovorí harvest now, decrypt later – teda „zbieraj teraz, dešifruj neskôr“. Útočník už dnes môže zachytávať a ukladať zašifrovanú komunikáciu, ktorú momentálne nedokáže rozlúštiť. Až ale jedného dňa kvantový počítač vznikne, môže sa k uloženým dátam vrátiť a dešifrovať ich spätne. Pre citlivé informácie, ktoré majú mať dlhú životnosť (zdravotné záznamy, obchodné tajomstvá, vládna komunikácia), je to reálne riziko už teraz – nie až za desať rokov.
Preto svet kryptografie nečaká, až kvantové počítače skutočne prídu, a hrozbu rieši už dnes.
Kde už sme pokročili
V roku 2024 americký úrad NIST (obdoba normalizačného inštitútu) po rokoch príprav oficiálne schválil nové kryptografické algoritmy odolné voči kvantovým počítačom. Najdôležitejšie sú dva:
ML-KEM – slúži na bezpečnú výmenu šifrovacích kľúčov
ML-DSA – slúži na digitálne podpisy a overovanie identity
Šifrovanie komunikácie (teda ochrana proti odposluchu) sa vďaka tomu posúva pomerne rýchlo vpred. Prehliadače a veľkí poskytovatelia internetovej infraštruktúry už začali nasádzať tzv. hybridné riešenia, ktoré kombinujú osvedčenú eliptickú kryptografiu s novým ML-KEM. Veľká časť webového prevádzky je tak už dnes čiastočne chránená aj proti budúcej kvantovej hrozbe.
Zaujímavosťou je, že Google sa vydal čiastočne vlastnou cestou. Nepáči sa mu, že podpisy ML-DSA sú pomerne veľké (čo spomaľuje komunikáciu), a tak vyvíja alternatívu nazvanú Merkle Tree Certificates (MTC) – nový typ certifikátov, ktorý má byť rýchlejší a úspornejší. Výsledkom ale je, že sa svet certifikátov začína rozdeliť na dve vetvy: klasickú (X.509 s ML-DSA) a novú (MTC). Nové MTC certifikáty sa očakávajú okolo roku 2027.
Kde nás čaká najťažšia práca
Kým šifrovanie komunikácie sa posúva slušným tempom, overovanie identity (teda digitálne certifikáty, na ktorých stojí dôvera v HTTPS weby) je na úplnom začiatku svojej premeny.
Prečo je to také zložité?
1. Pribudne certifikátov. Servery dnes typicky používajú jeden až dva certifikáty. V budúcnosti ich budú potrebovať pokojne štyri až päť, pretože nové typy certifikátov (rýchly a pomalý) budú fungovať vedľa seba a vedľa tých existujúcich.
2. Musí vzniknúť nová infraštruktúra. Bude potrebné vybudovať nové certifikačné autority, upraviť systém automatického vydávania certifikátov (ACME) a prepracovať, ako servery certifikáty spravujú a obnovujú.
3. Downgrade útoky. Toto je asi najpálčivejší problém. Aj keď bude mať web nový, kvantovo odolný certifikát, útočník s kvantovým počítačom by teoreticky mohol sfalšovať starý typ certifikátu a „presvedčiť“ prehliadač, aby použil zastaralé, prelomiteľné šifrovanie namiesto nového. Aby sa tomu zabránilo, bude potrebné raz a navždy vypnúť podporu starej kryptografie – čo je proces, ktorý bude vyžadovať roky koordinácie medzi prehliadačmi, servermi a certifikačnými autoritami.
Aký je časový plán?
Pôvodne sa počítalo s tým, že celý prechod potrvá zhruba do roku 2035. Kvôli obavám z rýchlejšieho vývoja kvantových počítačov si ale rad veľkých technologických firiem stanovila nový, ambicióznejší cieľ: rok 2029.
Čo si z toho odniesť
Ochrana proti odposluchu (šifrovanie) sa na kvantovú éru pripravuje už dosť slušne a rýchlo.
Overovanie identity a dôveryhodnosť certifikátov je oveľa zložitejší oriešok, ktorý ešte len čaká na vyriešenie.
Ako bežný používateľ internetu si ničoho zásadného zatiaľ nevšimnete – celý proces beží na pozadí a je riadený prehliadačmi, operačnými systémami a certifikačnými autoritami.
Pre firmy a prevádzkovateľov webov je ale dôležité tento vývoj sledovať, pretože v nasledujúcich rokoch sa výrazne zmení spôsob, akým sa certifikáty vydávajú a spravujú.
Zdroj: Feisty Duck's Cryptography & Security Newsletter