Home HARDWAREKvantni Y2Q (Year 2 Quantum): Kako se kompanije u regionu spremaju za dan kada kvantni računari slome trenutnu enkripciju (RSA/ECC)

Kvantni Y2Q (Year 2 Quantum): Kako se kompanije u regionu spremaju za dan kada kvantni računari slome trenutnu enkripciju (RSA/ECC)

Y2K je prošao uz paniku i milijarde potrošenih, ali kvantni meteor stiže tiho – a u Srbiji i regionu ga većina još uvek ignoriše. Vreme je da se probudimo.

od itn
kvantni Y2Q Srbija

U ovom članku razbijamo mit da je „Y2Q“ (Years to Quantum) samo teorija za naučnike. Najbitnije: kvantni računari već sada omogućavaju „Harvest Now, Decrypt Later“ napade – neprijatelji kradu vaše šifrovane podatke danas, a dešifruju ih sutra. RSA i ECC (elipsna kriva kriptografija) padaju pred Shor-ovim algoritmom čim stigne dovoljno stabilnih qubit-ova. NIST je 2024. standardizovao prve PQC algoritme (ML-KEM, ML-DSA, SLH-DSA), EU traži nacionalne roadmap-ove do kraja 2026, a rok za kritičnu infrastrukturu je 2030–2035. U regionu – od banaka u Srbiji do telekom operatera – većina još nije napravila ni kripto-inventar. Ako ne počnete hibridnu migraciju odmah, rizikujete sve: bankarske transakcije, eUpravu, ugovore u outsourcingu i poverenje klijenata. Nije pitanje „da li“, već „koliko će vas koštati kašnjenje“.

Zamislite sledeće: jednog jutra 2031. vaš VPN više ne štiti ništa. Kineski ili ruski akter koji je 2025. „ubrao“ vaše šifrovane mejlove i baze podataka sada ih čita za nekoliko minuta. To nije scenarij iz naučne fantastike – to je Y2Q. I dok smo u Srbiji još uvek fokusirani na phishing i ransomware, kvantni meteor već leti.

kvantni Y2Q SrbijaŠta je zapravo Y2Q i zašto je opasniji od Y2K

Y2K je bio problem datuma – vidljiv, sa tačnim rokom i rešenjem koje se moglo zakrpiti za godinu-dve. Y2Q je nevidljiv. On ne dolazi jednog dana; on je period kada kvantni računari postanu dovoljno moćni da primene Shor-ov algoritam na asimetričnu kriptografiju. RSA-2048 i ECC-256, koji danas štite 99 % interneta, padaju jer se problem faktorizacije ili diskretnog logaritma rešava u polinomijalnom vremenu umesto eksponencijalnom.

Cybersecurity Ventures predviđa da će „Y2Q“ stići oko 1. januara 2031. Novija istraživanja iz 2026. pokazuju da će biti dovoljno i manje od 5.000–100.000 qubit-ova za lomljenje RSA-2048 – desetostruko manje nego što se ranije mislilo. To znači da je pretnja bliža nego što smo verovali 2024. godine.

A najgore? „Harvest Now, Decrypt Later“. NSA i CISA već godinama upozoravaju: državni akteri (Kina prednjači) snimaju sve šifrovane saobraćaje – VPN tunelove, TLS sesije, bankarske transakcije, medicinske kartone, čak i Bitcoin novčanike. Danas ne mogu da ih pročitaju. Sutra – mogu. Vaši podaci iz 2026. godine biće jednako ranjivi 2032. kao da nikad nisu bili šifrovani.

Kako kvantni računar zaista lomi RSA/ECC – jednostavno objašnjenje

Ne treba vam doktorat iz fizike. Klasični računar bi za faktorizaciju 2048-bitnog RSA broja trebao milijarde godina. Kvantni računar sa Shor-ovim algoritmom to radi u satima ili danima jer koristi superpoziciju i kvantnu interferenciju. Umesto da isprobava jedan po jedan faktor, on isprobava sve mogućnosti istovremeno. To je kao da imate milijardu kopija sebe koji traže istu stvar u paraleli.

Grover-ov algoritam dodatno ubrzava pretragu simetričnih ključeva (AES-128 postaje efektivno AES-64). Zato NIST više ne preporučuje dupliranje dužine ključeva – to je samo privremeno odlaganje.

Trenutno stanje kvantnog hardvera – 2026. nije više „daleka budućnost“

IBM je 2025. predstavio „Nighthawk“ sa hiljadama qubit-ova. Google i PsiQuantum rade na fotonskim i kat-qubit arhitekturama koje smanjuju greške. Eksperimenti iz marta 2026. pokazuju da se RSA može lomiti sa hiljadama puta manje resursa nego što se mislilo 2021.

Nije potreban milion stabilnih qubit-ova. Dovoljno je 5.000–10.000 logičkih za praktičan napad. Zato stručnjaci više ne kažu „2035+“, već „2029–2032“.

kvantni Y2Q SrbijaPost-kvantna kriptografija (PQC) – rešenje koje već postoji

NIST je avgusta 2024. objavio prve tri FIPS standarde:

  • FIPS 203 – ML-KEM (bivši CRYSTALS-Kyber) za enkapsulaciju ključeva
  • FIPS 204 – ML-DSA (bivši CRYSTALS-Dilithium) za digitalne potpise
  • FIPS 205 – SLH-DSA (bivši SPHINCS+) kao backup

HQC (Hamming Quasi-Cyclic) stiže 2026–2027. kao alternativa.

Ovi algoritmi se zasnivaju na problemima za koje nema efikasnog kvantnog algoritma (lattice problems, hash-based). Ključevi su veći, ali performanse su prihvatljive – posebno u hibridnom režimu (klasični + PQC).

Google već koristi post-quantum za interne komunikacije. Amazon i IBM nude PQC u cloud-u. JPMorgan je 2025. pustio Q-CAN mrežu sa QKD i PQC hibridom između data centara.

Globalna trka – EU, SAD i Kina ne čekaju

SAD: National Security Memorandum 10 – rok 2035. za federalne sisteme. CISA i NSA traže inventar do 2026. EU: NIS Cooperation Group roadmap iz juna 2025. – nacionalni planovi do kraja 2026, kritična infrastruktura (banke, telekom, energija) do 2030, potpuna migracija do 2035. DORA i NIS2 već pritiskaju finansije i kritične sektore.

Kina: Već testira QKD preko satelita i masovno ulaže u PQC.

Realnost u regionu: Srbija i Balkan spavaju dok Evropa juri

Pročitajte naš raniji tekst na ITNetwork.rs „Digitalna apokalipsa ‘Y2Q’: Kvantni meteor juri ka nama, a mi u Srbiji se pravimo da ne postoji“ – tamo smo već upozorili da NBS i Poverenik za informacionu bezbednost ćute, a legacy sistemi u bankama i eUpravi još uvek koriste hard-kodovani RSA.

U Hrvatskoj bar postoji CroQCI projekat za kvantnu komunikacionu infrastrukturu uz EU fondove. U Srbiji, Sloveniji i ostatku Zapadnog Balkana jedino što se dešava su piloti preko Horizon Europe – univerziteti rade na istraživanjima, ali kompanije? Intesa Sanpaolo u regionu još uvek nema javan PQC plan, a Telekom Srbija nudi opšte cybersecurity rešenja bez spomena kvantne otpornosti.

Outsourcing firme koje rade za nemačke i američke klijente uskoro će dobiti zahteve za PQC compliance – ako ne budu spremne, gube ugovore. To nije teorija; to je već realnost u EU tenderima.

kvantni Y2Q SrbijaKako se pripremiti – praktični korak-po-korak vodič (HowTo)

  1. Kripto-inventar (Crypto Inventory) – Mapirajte svaki RSA/ECC ključ, sertifikat, TLS sesiju, VPN, digitalni potpis. Alati: InfoSec Global, SandboxAQ, IBM Quantum Safe. Rok: 3–6 meseci.
  2. Procena rizika – Koji podaci imaju „dugi vek tajnosti“ (10+ godina)? Bankarski krediti, zdravstveni kartoni, državni ugovori – oni su prioritet.
  3. Hibridna migracija – Počnite sa ML-KEM + X25519 i ML-DSA + ECDSA. Biblioteke: OpenSSL 3.4+, BoringSSL, liboqs.
  4. Crypto-agility – Dizajnirajte sisteme da algoritam menjate bez redeploy-a celog softvera.
  5. Testiranje u produkciji – Pilot na ne-kritičnim servisima (npr. interni API). Google i Cloudflare su to već uradili.
  6. Obuka i budžet – CTO mora da ima „Quantum Readiness Task Force“. Trošak migracije za srednju banku: 500.000–2 miliona evra u narednih 5 godina.
  7. QKD za ultra-kritične linkove – Ako imate fiber između data centara, razmislite o ID Quantique ili Toshiba sistemima (već u EU telekomima).

Sve ovo možete početi sutra. Ne čekajte da regulator naredi – do tada će biti kasno.

Primeri iz prakse koji već rade

  • JPMorgan Chase – Q-CAN mreža na 100 Gbps fiberu sa QKD i PQC.
  • Deutsche Telekom i Orange – kvantno-zaštićeni cloud koridor Frankfurt–Pariz.
  • Swisscom – komercijalni QKD za banke i farmaceutske kompanije.
  • Banque de France – pilot PQC u platnim VPN tunelima.

U regionu: Hrvatska CroQCI je korak napred. Srbija može da krene isto – preko Digital Europe Programme fondova. Ako Intesa ili Komercijalna banka ne naprave plan do kraja 2026, rizikuju milione u kaznama i gubitak poverenja.

Šta nas čeka u skorijoj i daljoj budućnosti

2026–2028: Prvi nacionalni planovi u EU, obavezni inventari, hibridni TLS 1.3 sa ML-KEM. 2029–2032: Prvi kvantni napadi na stare sisteme (verovatno državni akteri). 2035: Potpuna zabrana RSA/ECC u kritičnim sektorima.

Ako se ništa ne promeni u Srbiji, outsourcing industrija će izgubiti 20–30 % ugovora do 2030. Kineski uticaj preko 5G/6G opreme dodatno komplikuje stvari – Huawei uređaji možda već imaju „kvantne backdoor“ u vidu HNDL spremnosti.

kvantni Y2Q SrbijaZaključak – ne ulepšavajmo: ovo je stvarna pretnja

Nije „možda“. Nije „jednog dana“. Y2Q je već počeo sa HNDL-om. Dok EU i SAD grade roadmap-ove, a globalni giganti testiraju ML-KEM u produkciji, mi u regionu još uvek raspravljamo o osnovnim firewall-ovima. To nije samo tehnički problem – to je egzistencijalni. Ignorisanje je saučesništvo u najvećoj pljački podataka u istoriji.

Pročitajte ponovo naše ranije tekstove na ITNetwork.rs:

Počnite danas. Napravite kripto-inventar. Razgovarajte sa vendorima. Budžetirajte migraciju. Jer kada kvantni računar zaista stigne, neće biti drugog pokušaja.

Ključna reč: kvantni Y2Q Srbija Meta opis: Kvantni Y2Q preti da slomi RSA/ECC enkripciju već 2029–2031. Saznajte zašto Srbija i Balkan kasne, šta rade banke i telekomi u EU i kako da odmah počnete migraciju na NIST PQC standarde (ML-KEM, ML-DSA). Hitno upozorenje za IT direktore i regulatore. (128 karaktera)

FAQ (FAQPage schema ugrađen dole)

P: Koliko dugo još imamo vremena? O: Najoptimističniji rok je 2029–2031 za prve praktične napade. EU traži akciju do 2026.

P: Da li je QKD bolji od PQC? O: QKD je fizički neprobojan, ali skup i ograničen na fiber/satelite. PQC je softversko rešenje za ceo internet.

P: Koliko košta migracija za malu firmu? O: 10.000–50.000 evra za inventar i hibridnu implementaciju. Velike banke – milione.

P: Šta ako PQC algoritmi budu slomljeni? O: Zato postoji crypto-agility i backup algoritmi (HQC, SLH-DSA). NIST ima „on-ramp“ proces.

Banner

Banner

Možda će vam se svideti i