VTT valmistautuu salauksen suureen uudistukseen ennen kvanttiaikaa

VTT valmistautuu salauksen suureen uudistukseen ennen kvanttiaikaa
Kuvituskuva – Wikimedia Commons (Vuo), CC0 1.0.

Espoo, 18.8.2026. Espoossa päätoimipaikkaansa pitävä VTT arvioi, että kvanttiturvalliseen salaukseen siirtyminen on edennyt tutkimuksesta ja standardoinnista käytännön järjestelmäuudistukseksi. VTT julkaisi BLimPQC-hankkeen havaintoja 18.8.2026.

Keskeinen viesti on, ettei siirtymä tarkoita vain yhden salausalgoritmin vaihtamista toiseen. Uudet menetelmät on sovitettava varmenteisiin, verkkoprotokolliin, laitteisiin, pilvipalveluihin, ohjelmistoihin ja organisaatioiden hankintaketjuihin.

Mikä on muuttunut?

Yhdysvaltain standardointivirasto NIST julkaisi vuonna 2024 kolme ensimmäistä varsinaista kvanttiturvallisen salauksen standardia. ML-KEM on tarkoitettu avainten turvalliseen muodostamiseen, kun taas ML-DSA ja SLH-DSA ovat digitaalisten allekirjoitusten menetelmiä.

Standardien valmistuminen siirsi huomion algoritmien valinnasta niiden käyttöönottoon. Organisaatioiden on nyt löydettävä järjestelmistään kohdat, joissa käytetään tulevaisuudessa haavoittuviksi arvioituja julkisen avaimen menetelmiä.

Kvanttitietokoneiden muodostama uhka ei tarkoita, että nykyiset salaukset lakkaisivat toimimasta äkillisesti. NIST arvioi riittävän tehokkaiden kvanttitietokoneiden voivan olla vielä vuosien tai vuosikymmenten päässä. Pitkäikäisten järjestelmien ja pitkään salassa pidettävien tietojen suojaaminen vaatii silti valmistelua ennen kuin uhka toteutuu.

Kolme keskeistä käsitettä

PQC
Post-quantum cryptography eli kvanttihyökkäyksiä kestämään suunniteltu salaus.
PKI
Julkisen avaimen infrastruktuuri, joka liittää salausavaimet tunnistettuihin käyttäjiin, laitteisiin ja palveluihin. Se mahdollistaa esimerkiksi varmenteet, turvalliset yhteydet ja ohjelmistojen allekirjoittamisen.
Kryptoketterä järjestelmä
Järjestelmä, jossa salausmenetelmä voidaan vaihtaa tai poistaa ilman koko palvelun rakentamista uudelleen.

Missä pullonkaula syntyy?

VTT nostaa erityiseksi haasteeksi varmenneympäristöt. Kvanttiturvalliset julkiset avaimet ja allekirjoitukset ovat usein nykyisiä ratkaisuja suurempia. Tämä voi kasvattaa varmenteiden kokoa ja hidastaa suojatun verkkoyhteyden muodostamista etenkin rajallisen suorituskyvyn laitteissa ja verkoissa.

Samalla klassiset, kvanttiturvalliset ja mahdollisesti molempia yhdistävät menetelmät joutuvat toimimaan rinnakkain pitkän siirtymäajan. Eri toimittajien ohjelmistojen, selainten, pilvipalvelujen ja avaintenhallintalaitteiden on ymmärrettävä samoja ratkaisuja.

Tekninen päivitys on siksi myös hallinnollinen kysymys. Organisaation on tiedettävä, kuka hallitsee varmenteita, miten avaimet uusitaan, millä aikataululla vanhat menetelmät poistetaan ja mitä toimittajilta vaaditaan uusissa sopimuksissa.

Mistä valmistelu alkaa?

  1. Kartoita salauksen käyttö. Selvitä algoritmit, varmenteet, avaimet, allekirjoitukset ja laitteet, joihin nykyinen julkisen avaimen salaus on rakennettu.
  2. Aseta pitkäikäiset tiedot etusijalle. Ensimmäisinä kannattaa arvioida järjestelmät, joiden luottamuksellisuuden tai aitouden on säilyttävä vuosia.
  3. Rakenna vaihdettavuus. Vältä ratkaisuja, joissa yksi algoritmi on kiinnitetty pysyvästi ohjelmiston rakenteeseen.
  4. Tarkista toimittajaketju. Pilvipalvelujen, laitteiden, ohjelmistokirjastojen ja varmennepalvelujen valmius ratkaisee, kuinka nopeasti uudistus voidaan toteuttaa.

Aikataulu ulottuu vuoteen 2035

EU:n etenemissuunnitelman mukaan jäsenmaiden tulisi käynnistää kansalliset siirtymästrategiansa vuoden 2026 loppuun mennessä. Korkean riskin käyttökohteiden tavoitevuosi on 2030, ja laajemman siirtymän tulisi edetä mahdollisimman pitkälle vuoden 2035 loppuun mennessä.

VTT:n mukaan Suomen aikataulu seuraa samoja vuosien 2030 ja 2035 välitavoitteita. Käyttöönotto etenee kuitenkin eri tahtiin eri toimialoilla, koska sairaalalaitteiden, teollisuusjärjestelmien, ajoneuvojen ja julkishallinnon palvelujen elinkaaret voivat olla hyvin pitkiä.

VTT:n viesti ei ole, että edessä olisi välitön salauskriisi. Siirtymä on hallittavissa, kun työ aloitetaan ajoissa. Mitä paremmin organisaatio tuntee nykyiset salausriippuvuutensa, sitä pienempi riski on joutua tekemään kiireinen ja kallis kokonaisremontti myöhemmin.

Lähteet