Kvanttiturvallisen kryptografian käyttöönoton haasteet: tietosuojan ja tietoturvan näkökulmasta
Niemelä, Lauri (2026)
Niemelä, Lauri
2026
Tietojenkäsittelytieteiden kandidaattiohjelma - Bachelor's Programme in Computer Sciences
Informaatioteknologian ja viestinnän tiedekunta - Faculty of Information Technology and Communication Sciences
Hyväksymispäivämäärä
2026-07-02
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:tuni-202606308072
https://urn.fi/URN:NBN:fi:tuni-202606308072
Tiivistelmä
Tässä kandidaatintutkielmassa tarkastelen post-kvanttikryptografiaan eli kvanttiturvalliseen kryptografiaan (PQC) siirtymistä tietoturvan ja tietosuojan näkökulmasta. Tutkielman tavoitteena on selvittää, mitä keskeisiä tietoturva- ja tietosuojahaasteita PQC-siirtymässä tunnistetaan, sekä millä teknisillä ja organisatorisilla keinoilla näihin haasteisiin voidaan vastata.
Tutkielma toteutetaan kirjallisuuskatsauksena, jossa analysoidaan ajankohtaista tutkimuskirjallisuutta PQC-siirtymästä. Tarkastelu kohdistuu siirtymän keskeisiin haasteisiin, kuten standardoinnin keskeneräisyyteen, yhteensopivuusongelmiin, suorituskyky- ja skaalautuvuusvaatimuksiin, resurssirajoitteisiin laitteisiin sekä sivukanavahyökkäyksiin. Lisäksi tutkielmassa tarkastellaan erityisympäristöjä, kuten langattomia verkkoja sekä IoT- ja reunalaitteita.
Tulosten perusteella PQC-siirtymän haasteet eivät liity ainoastaan yksittäisten algoritmien valintaan, vaan erityisesti niiden turvalliseen käyttöönottoon olemassa olevissa järjestelmissä ja organisaatioissa. Tietosuojan kannalta keskeiseksi nousee erityisesti pitkäaikaisesti luottamuksellisena säilytettävän tiedon suojaaminen sekä henkilötietojen käsittelyyn liittyvien riskien hallinta.
Tutkielman perusteella PQC-siirtymän riskejä voidaan vähentää muun muassa kryptografisten resurssien kartoituksella, riskienarvioinnilla, hybridikryptografian hyödyntämisellä, vaiheittaisella käyttöönotolla, testauksella, auditoinnilla ja kryptografisten ratkaisujen elinkaaren hallinnalla. Kokonaisuutena PQC-siirtymä näyttäytyy sekä teknisenä että organisatorisena muutoksena, jonka onnistuminen edellyttää suunnitelmallista riskienhallintaa, sääntelyn huomioimista ja organisaatioiden pitkäjänteistä varautumista.
Tutkielma toteutetaan kirjallisuuskatsauksena, jossa analysoidaan ajankohtaista tutkimuskirjallisuutta PQC-siirtymästä. Tarkastelu kohdistuu siirtymän keskeisiin haasteisiin, kuten standardoinnin keskeneräisyyteen, yhteensopivuusongelmiin, suorituskyky- ja skaalautuvuusvaatimuksiin, resurssirajoitteisiin laitteisiin sekä sivukanavahyökkäyksiin. Lisäksi tutkielmassa tarkastellaan erityisympäristöjä, kuten langattomia verkkoja sekä IoT- ja reunalaitteita.
Tulosten perusteella PQC-siirtymän haasteet eivät liity ainoastaan yksittäisten algoritmien valintaan, vaan erityisesti niiden turvalliseen käyttöönottoon olemassa olevissa järjestelmissä ja organisaatioissa. Tietosuojan kannalta keskeiseksi nousee erityisesti pitkäaikaisesti luottamuksellisena säilytettävän tiedon suojaaminen sekä henkilötietojen käsittelyyn liittyvien riskien hallinta.
Tutkielman perusteella PQC-siirtymän riskejä voidaan vähentää muun muassa kryptografisten resurssien kartoituksella, riskienarvioinnilla, hybridikryptografian hyödyntämisellä, vaiheittaisella käyttöönotolla, testauksella, auditoinnilla ja kryptografisten ratkaisujen elinkaaren hallinnalla. Kokonaisuutena PQC-siirtymä näyttäytyy sekä teknisenä että organisatorisena muutoksena, jonka onnistuminen edellyttää suunnitelmallista riskienhallintaa, sääntelyn huomioimista ja organisaatioiden pitkäjänteistä varautumista.
Kokoelmat
- Kandidaatintutkielmat [11816]
