Quros: миграция на пост-квантовые алгоритмы за 6 месяцев
Как за 6 месяцев перейти с RSA/ECDSA на гибридные пост-квантовые схемы без остановки продакшена — подход 1IT на платформе Quros.
NIST в 2024 году финализировал три PQC-стандарта (FIPS 203/204/205), а в России ТК 26 разрабатывает рекомендации по криптоагилити. Угроза «harvest now, decrypt later» уже реальна: трафик, который злоумышленник запишет сегодня, через 5–10 лет будет расшифрован квантовым компьютером. Quros — продукт 1IT для управляемой миграции на пост-квантовые алгоритмы.
Этап 1. Криптоинвентаризация
Сначала находим всё, что использует асимметричную криптографию: TLS-эндпоинты, VPN, S/MIME, подписи документов, JWT, mTLS внутри кластеров, HSM-ключи. Quros сканирует сетевые потоки и кодовую базу, формирует карту криптоиспользований с приоритизацией по риску.
- TLS 1.2/1.3 эндпоинты — публичные и внутренние.
- Долгоживущие подписи (PDF, договоры, релизы).
- Хранилища секретов: Vault, KMS, HSM.
- Кастомный код с RSA/ECDSA — поиск по AST.
Этап 2. Гибридные схемы — переходный период
Полный отказ от классических алгоритмов рискован: PQC-реализации молодые, возможны уязвимости. Quros внедряет гибридные схемы — X25519+ML-KEM-768 для KEM и Ed25519+ML-DSA для подписи. Если один из примитивов будет скомпрометирован, второй остаётся защитой.
Этап 3. Совместимость и производительность
Размеры ключей и подписей PQC в 5–40 раз больше классических. Это ломает MTU, увеличивает handshake-latency, раздувает сертификаты. Тестируем на нагрузочных профилях: TLS handshake, OCSP-stapling, размер ClientHello.
- Пилот на 1–2 некритичных сервисах с гибридным TLS.
- Замер latency p50/p95/p99 и пропускной способности.
- Раскатка по стейджингу с мониторингом совместимости клиентов.
- Постепенный rollout в продакшен по сегментам.
- Отключение чисто классических ciphersuites — финальный шаг.
Частые вопросы
Когда нужно мигрировать на PQC?+
Для долгоживущих секретов (5+ лет) — уже сейчас. ФСТЭК ожидает обязательные требования к 2028–2030 гг., но «harvest now, decrypt later» работает уже сегодня.
Сертифицирован ли Quros по требованиям ФСТЭК?+
Quros использует сертифицированные ГОСТ-примитивы как часть гибридной схемы. PQC-компоненты проходят оценку соответствия по мере публикации национальных стандартов.
Сколько стоит проект миграции?+
В 1IT базовый проект криптоинвентаризации и пилота — от 1,2 млн ₽. Полная миграция корпоративной инфраструктуры — 6–9 месяцев.
Нужна помощь по этой теме?
Обсудим задачу и предложим план за 24 часа. Работаем с компаниями из России и СНГ с 1999 года.
Похожие материалы
Гибридный TLS на Quros: как работает X25519 + ML-KEM-768
Гибридный TLS защищает соединения и от классических, и от квантовых атак. Как Quros реализует X25519+ML-KEM-768 в продакшене 1IT.
ЧитатьПост-квантовый VPN на Quros: защита тоннелей от квантовых атак
VPN-трафик особенно уязвим к атаке «harvest now, decrypt later». Как Quros защищает корпоративные тоннели гибридными PQC-схемами.
ЧитатьТоп-10 киберугроз 2026 года для российского бизнеса
Какие атаки на российский бизнес стали мейнстримом в 2026 году и как от них защититься без миллионных бюджетов.
Читать