Кратко
- ETSI 24 сентября 2026 года разъяснил положения TR 104 171 о квантовых генераторах случайных чисел. Сам технический отчет опубликован 25 марта; новая обязательная норма или сертификат в сентябре не появились.
- Выход может выглядеть равномерным, но быть более предсказуемым для противника с дополнительными сведениями. Отчет рассматривает физическую модель, условную минимальную энтропию, извлечение и контроль в рабочем режиме.
- Главный управленческий вопрос — кто останавливает подачу битов приложению и фиксирует причину, когда предпосылки надежности перестают выполняться. Источники не описывают происшествие с конкретным устройством.
Представим испытание, где образец битов успешно проходит статистические тесты, а в паспорт устройства внесено слово «квантовый». Это мысленный пример, не опубликованный ETSI результат проверки. Наблюдаемая последовательность не сообщает, что мог знать атакующий о шуме измерителя, и не подтверждает состояние оборудования через месяц эксплуатации.
ETSI посвятил этому разрыву сообщение от 24 сентября о Implementation Guidelines for Quantum Random Number Generators. Официальная карточка работы датирует TR 104 171 V1.1.1 25 марта 2026 года и называет его техническим отчетом, а не гармонизированным стандартом. Сентябрьское напоминание нельзя превращать в новость о выдаче допуска производителям.
В отчете показано, что равное количество нулей и единиц не обязательно означает непредсказуемость при наличии побочной информации. Для криптографии нужна физическая модель квантового источника: какие параметры наблюдаются, в каких пределах она работает и сколько условной минимальной энтропии остается с точки зрения осведомленного противника. Затем извлекатель должен быть настроен под эту обоснованную величину. Проверка статистики полезна для обнаружения отклонений, однако сама по себе не исключает сведения, которыми может располагать противник.
Практическая часть отчета посвящена непрерывной оценке параметров и сырого потока, порогам отклонений, журналированию, предупреждениям и изоляции или остановке сомнительного потока. Предложенная схема Entropy Zero Trust добавляет защиту аппаратной платформы, проверяемый канал доставки и разделение арендаторов общей среды. Это рекомендации и направления проектирования, а не подтверждение того, что какой-либо продаваемый генератор прошел новую сертификацию ETSI.
Надежность конечного сервиса складывается из отдельных подтверждений. Свидетельство о квантовом происхождении не гарантирует целостности интерфейса; защищенный интерфейс не исправляет источник, ушедший за границы физической модели. Нужны сведения о допущениях, настройке извлекателя, текущем состоянии, реакции на сбой и получателе битов. Такая схема передачи ответственности — вывод редакции из документа, а не обязательный бланк ETSI.
Отчет предлагает сравнивать реализации по уровню доверия, скорости, энергопотреблению, размерам и интерфейсам. Модели сертификации, протоколы аттестации и журналирования он относит к будущей стандартизации. Предложенные классы нельзя выдавать за уже действующий официальный рейтинг изделий.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
