Measurement Study of Post-Quantum Readiness of Internet: 2026
Deze grootschalige meetstudie van 32.011 domeinen onthult dat hoewel bijna de helft hybride post-quantum sleuteluitwisselingsmechanismen heeft geadopteerd, de volledige afwezigheid van post-quantum certificaten en de voortdurende afhankelijkheid van legacy-protocollen in kritieke sectoren het internet kwetsbaar laten voor door quantum mogelijk gemaakte dreigingen zoals Harvest-Now-Decrypt-Later.
Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer
Stel je het internet voor als een enorm, wereldwijd netwerk van geheime tunnels waar mensen geld, privéberichten en overheidsdocumenten versturen. Om deze tunnels veilig te houden, gebruiken we een digitaal "slot en sleutel"-systeem genaamd TLS (Transport Layer Security). Decennialang heeft dit systeem vertrouwd op wiskundige sloten die extreem moeilijk te breken zijn voor de computers van vandaag.
Echter, wetenschappers bouwen een nieuw soort supercomputer: een Quantumcomputer. Denk hierbij niet alleen aan een snellere computer, maar aan een "meester sleutel" die bijna elk van onze huidige digitale sloten binnen enkele seconden kan openen. Als iemand in handen komt van dergelijke machines, kunnen ze al onze geheime tunnels ontgrendelen, onze oude berichten lezen en zelfs nieuwe sleutels vervalsen om zich voor te doen als wie dan ook.
Dit artikel is als een enorme beveiligingsinspectie van 3ک 32.000 verschillende internet"tunnels" (websites) om te zien hoe klaar ze zijn voor deze naderende supercomputerdreiging. Hier is wat de onderzoekers vonden, eenvoudig uitgelegd:
1. De "Oude Sloten" vs. De "Nieuwe Sloten"
De onderzoekers controleerden twee hoofdzaken: hoe de tunnel is gebouwd (het protocol) en wat voor soort slot er op de deur zit (de cryptografie).
Het Protocol (De Tunnel): De meeste moderne tunnels worden geüpgraded naar een nieuwer, steviger ontwerp genaamd TLS 1.3 (ongeveer 52% van de sites) of de supersnelle QUIC (ongeveer 32%). Echter, een aanzienlijk deel (ongeveer 16%) gebruikt nog steeds het oudere TLS 1.2 ontwerp.
- Analogie: Het is als een stad waar de helft van de huizen is gerenoveerd met moderne, versterkte stalen deuren, maar een groot aantal nog steeds de oude houten deuren uit de jaren '90 gebruikt. De oude deuren zijn vandaag de dag niet "gebroken", maar de nieuwe "meester sleutel" (Quantumcomputer) kan ze gemakkelijk kraken.
De Sleuteluitwisseling (De Handdruk): Wanneer je een website bezoekt, schudden jouw computer en de server handen om een geheime code af te spreken.
- Het Goede Nieuws: Ongeveer 49% van de websites begint te gebruiken met een "Hybride Slot". Dit is alsof je een traditioneel slot en een nieuw, quantumbestendig slot op dezelfde deur plaatst. Zelfs als de quantumcomputer het oude slot breekt, houdt het nieuwe slot nog steeds stand.
- Het Slechte Nieuws: De andere 51% gebruikt nog steeds alleen de oude, kwetsbare sloten. Zij zijn volledig blootgesteld aan de toekomstige quantumdreiging.
2. Het "Fake ID" Probleem (Certificaten)
Dit is de meest kritieke bevinding van het artikel. Hoewel veel sites hun deursloten upgraden (sleuteluitwisseling), heeft geen enkele van hen hun ID-kaarten (digitale certificaten) geüpgraded.
- Analogie: Stel je voor dat je een beveiligd gebouw betreedt. Je hebt een nieuw, onbreekbaar slot op je aktetas (de sleuteluitwisseling). Maar de beveiliger controleert je ID-kaart om je binnen te laten. Als die ID-kaart vervalst is, laat de bewaker je toch binnen, ongeacht hoe sterk je aktetas-slot ook is.
- De Realiteit: Het artikel vond dat 0% van de websites gebruik maakt van "Post-Quantum" ID-kaarten. Ze gebruiken allemaal nog de oude stijl (RSA of ECDSA). Een toekomstige quantumcomputer zou deze ID's kunnen vervalsen, waardoor de bewaker een hacker binnenlaat, zelfs als de hacker niet het juiste aktetas-slot heeft.
3. Wie is Er Klaar? (De Sectorverdeling)
De inspectie onthulde een grote kloof tussen verschillende soorten organisaties:
- De Tech-Leiders: Bedrijven zoals Google, Cloudflare en grote tech-platforms bewegen snel. Zij zijn degenen die de "Hybride Sloten" installeren en worden beschouwd als Laag Risico.
- De Kritieke Sectoren: Banken, overheden, defensie en telecom bewegen zeer traag. Zij vertrouwen nog zwaar op de oude "houten deuren" en "oude ID-kaarten". Zij worden beschouwd als Hoog Risico.
- Waarom? Deze sectoren zijn als oude, enorme schepen; ze zijn moeilijk te draaien. Ze geven prioriteit aan stabiliteit en compatibiliteit boven snelle upgrades, waardoor ze langer kwetsbaar blijven.
4. De "Harvest Now, Decrypt Later" Valstrik
Het artikel waarschuwt voor een sluipend gevaar genaamd HNDL.
- Analogie: Stel je voor dat een dief vandaag een vergrendeld dagboek steelt. Hij kan het nu nog niet openen omdat hij de meester sleutel niet heeft. Maar hij bewaart het dagboek in een magazijn. Hij wacht tot over 10 jaar, wanneer hij eindelijk de Quantum Meester Sleutel heeft gebouwd, en opent dan het dagboek om je geheimen te lezen.
- Het Risico: Zelfs als je je sloten vandaag upgrade, als je nog steeds de oude ID-kaarten gebruikt of als je gegevens gisteren zijn onderschept, kan een toekomstige quantumcomputer teruggaan en alles ontgrendelen wat ooit over die oude verbindingen is verzonden.
De Kernboodschap
Het internet bevindt zich in een "halve" staat. We zijn halverwege met het upgraden van de sloten op onze deuren (ongeveer de helft van de sites heeft hybride sloten), maar we hebben de ID-kaarten helemaal niet geüpgraded.
Het artikel concludeert dat we niet echt veilig kunnen zijn totdat we zowel de sloten als de ID-kaarten upgraden. Tot die tijd blijven onze belangrijkste geheimen (bankieren, overheid, defensie) kwetsbaar voor een toekomst waarin een quantumcomputer onze sloten kan openen en onze ID's kan vervalsen. De transitie vindt plaats, maar het gebeurt ongelijkmatig, en de "oude houten deuren" in kritieke sectoren staan nog steeds wagenwijd open voor toekomstige dreigingen.
Verdrinkt u in papers in uw vakgebied?
Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.