CNSA 2.0 Nedir?
CNSA 2.0 (Commercial National Security Algorithm Suite 2.0), ABD Ulusal Güvenlik Ajansı (NSA) tarafından 7 Eylül 2022'de duyurulan ve Ulusal Güvenlik Sistemleri (National Security Systems) için kullanılması zorunlu olan kriptografik algoritma paketidir. CNSA 2.0, bir önceki sürüm olan CNSA 1.0'ın yerini alarak post-kuantum kriptografiyi merkeze taşımıştır.
Zorunlu Algoritmalar
CNSA 2.0, ulusal güvenlik sistemlerinde kullanılacak post-kuantum algoritmaları açıkça belirler:
- Anahtar kapsülleme: ML-KEM-1024 (FIPS 203, Seviye 5).
- Dijital imza: ML-DSA-87 (FIPS 204, Seviye 5).
- Aygıt yazılımı / yazılım imzalama: hash tabanlı imza şemaları (LMS / XMSS ve SLH-DSA).
- Simetrik şifreleme: AES-256.
Dikkat çekici nokta, NSA'nın geçiş döneminde hibrit yaklaşımı zorunlu tutmaması; bunun yerine doğrudan saf post-kuantum algoritmalara geçişi öngörmesidir.
2035 Son Tarihi ve Geçiş Takvimi
CNSA 2.0, ulusal güvenlik sistemlerinin 2035 yılına kadar tamamen kuantum-güvenli algoritmalara geçmesini hedefler. NSA, aşamalı bir takvim yayımlamıştır:
- Yazılım ve aygıt yazılımı imzalamada CNSA 2.0'a geçiş en erken tarihlerde başlamıştır.
- Web tarayıcıları, sunucular ve bulut hizmetlerinde geçiş kademeli olarak yürütülmektedir.
- Tedarikçilerin yeni satın alınan sistemlerde CNSA 2.0 desteği sunması beklenmektedir.
Bu net takvim, üreticiler ve kurumlar için somut bir yol haritası sağlayarak geçişin zamanında tamamlanmasını güvence altına almayı amaçlar.