27/08/2026

В условиях, когда организации стремятся обеспечить защиту своих систем от квантовых атак, необходимы понятные критерии того, что оборудование является квантово-безопасным. Новый отраслевой стандарт призван ответить на этот вопрос.

24 августа Trusted Computing Group (TCG) опубликовала рекомендации, которые помогают доказать, что доверенные платформенные модули (trusted platform modules/TPM) действительно соответствуют основным требованиям постквантовой криптографии (PQC). В задачи данной некоммерческой организации входит продвижение независимых от поставщиков стандартов для аппаратных продуктов безопасности.

TPM представляют собой специализированные микросхемы, устанавливаемые на материнскую плату или процессор компьютера, и безопасно хранят пароли, цифровые сертификаты и ключи шифрования. TCG, основной орган по стандартизации, анонсировал версию 1.2 своих спецификаций для TPM второго поколения (TPM 2.0), являющиеся частью системных требований Windows 11.

Эти модули, вероятно, будут играть важную роль в планах некоторых организаций по обеспечению квантовой безопасности, поскольку они предлагают надёжное решение для поддержания доверенных идентификаторов, целостности платформы, аттестации и аппаратной безопасности в течение длительного времени.

С учётом потенциальной эволюции алгоритмов PQC с течением времени, описываемые элементы «могут нуждаться в обеспечении безопасности на протяжении десятилетий», отметили в TCG. Не все TPM, представленные в настоящее время на рынке, гарантируют возможности шифрования, устойчивые к квантовым атакам, а некоторые рекламируют «соответствие», но не обеспечивают полных сквозных возможностей ИБ.

В марте 2026 года Trusted Computing Group объединила почти 90 участников из правительства, академических кругов, компаний-производителей полупроводников и поставщиков вычислительного оборудования, включая Intel, Google, Hewlett Packard Enterprise, Microsoft, NVIDIA, Lenovo, STMicroelectronics и других, для разработки стандарта для TPM, готовых к квантовой безопасности, — TCG PC Client Platform TPM Profile (PTP) 1.07.

В документе стандарта изложены минимальные требования к модулям, готовым к обеспечению квантовой безопасности. Теперь TCG выпустила сопроводительный текст, помогающий компаниям проверить, соответствуют ли их TPM требованиям PTP 1.07. В нём также выделены две категории, описывающие потенциал TPM к переходу на постквантовую криптографию:

  • «TCG PQC-готовый TPM» — модули, которые уже поддерживают возможности PQC, определённые в PTP 1.07;
  • «TCG PQC-обновляемый TPM» — модули, которые ещё не поддерживают PTP 1.07, но разработаны для обновления с целью его поддержки.

Эти обозначения позволяют легко понять, на каком этапе перехода к PQC находится платформа. Группа также объявила о планах по совершенствованию своих программ для сертификации TCG PQC-готовых TPM.

 

Усам Оздемиров