Ведомство рассчитывает, что имеющееся оборудование подготовят к новым стандартам к 2030 году.
Агентство национальной безопасности (подразделение Минобороны США) заявило, что ждёт от владельцев и операторов систем безопасности страны внедрения алгоритмов постквантового шифрования к 2035 году.
Представители военного ведомства порекомендовали вендорам готовиться к введению новых требований, однако, признали, что ещё не все квантово-устойчивые криптографические алгоритмы готовы к имплементации в системы — сначала их должны одобрить Национальный институт стандартов и технологий США и Национальная ассоциация по повышению надёжности информации.
К рекомендациям АНБ приложило новый набор криптографических стандартов для коммерческих систем безопасности и упомянуло о растущих опасениях касательно иностранных сил, обладающих технологиями, способными обойти шифрование с открытым ключом (именно им годами обеспечивалась безопасность большинства госсистем в США).
Агентство выразило надежду, что к 2030 году американские вендоры подготовят к криптоалгоритмам из нового набора прошивку своих систем безопасности, маршрутизаторы и VPN-сервисы, а к 2033 году — серверы, веб-браузеры и облачные сервисы.
На данный момент выбрано четыре алгоритма шифрования, которые должны будут обеспечивать защиту чувствительной информации от «квантовых» атак: CRYSTALS-Kyber для публичных сетей, а также CRYSTALS-Dilithium, FALCON и SPHINCS+ для случаев, когда используется электронная подпись.
Роб Джойс, директор по кибербезопасности АНБ, прокомментировал нововведения так: «Переход к постквантовому шифрованию потребует слаженной работы самого Агентства, владельцев систем безопасности и всей ИБ-сферы. Анонсируя эти требования, мы рассчитываем, что все системы будут соответствовать им, когда настанет час».