Microsoft Bitcoin quantumveiligheid

Microsoft versnelt post-quantum overstap en zet Bitcoin-migratie scherper op tafel

Bitcoin Nieuws15 sep , 14:11
Microsoft zet de overstap naar post-quantum cryptografie verder op scherp. In een nieuwe technische FAQ waarschuwt het bedrijf dat aanvallers versleutelde data vandaag al kunnen onderscheppen om die jaren later alsnog te lezen.
Voor Bitcoin ligt het gevaar anders. Daar draait de toekomstige quantumdreiging vooral om digitale handtekeningen en publieke sleutels.
De overeenkomst zit in de timing.
Wie wacht tot een krachtige quantumcomputer daadwerkelijk bestaat, kan te laat zijn om miljoenen systemen, wallets en sleutels ordelijk te vervangen.

Microsoft waarschuwt voor data die vandaag al wordt gestolen

Microsoft publiceerde op 14 september de nieuwe Windows, TLS 1.3 and Post Quantum Crypto FAQ.
Het eerste risico dat het bedrijf behandelt is harvest now, decrypt later.
Een aanvaller hoeft daarvoor vandaag geen quantumcomputer te bezitten.
Versleuteld netwerkverkeer kan worden onderschept en opgeslagen. Wanneer later een machine beschikbaar komt die de gebruikte publieke-sleutelcryptografie kan breken, kan die oude data alsnog leesbaar worden.
Microsoft noemt daarbij systemen gebaseerd op RSA, elliptische-curvetechnieken en Diffie-Hellman.
Voor informatie die jarenlang geheim moet blijven, begint het quantumprobleem daardoor niet op de dag dat de quantumcomputer wordt aangezet.
Het kan al beginnen op de dag waarop de data wordt onderschept.

Windows ondersteunt steeds meer post-quantum opties

Microsoft blijft niet bij waarschuwingen.
Het technische TLS-profiel van Windows kreeg op 8 september verdere ondersteuning voor post-quantum cryptografie.
Daaronder vallen de pure key-exchangegroepen MLKEM768 en MLKEM1024.
Ook ondersteunt het profiel ML-DSA voor certificaatauthenticatie en digitale handtekeningen, met MLDSA-44, MLDSA-65 en MLDSA-87. (Microsoft Learn)
Microsoft had eerder al hybride TLS-groepen toegevoegd.
Daarbij worden klassieke elliptische-curvetechnieken gecombineerd met ML-KEM.

Waarom Microsoft klassieke en nieuwe cryptografie combineert

Die hybride aanpak is geen overbodige tussenstap.
Nieuwe post-quantumalgoritmen hebben veel onderzoek en testen doorlopen, maar grootschalig gebruik moet zich nog jarenlang bewijzen.
Door een klassieke methode en een post-quantummethode te combineren, hoeft de beveiliging niet volledig op één nieuwe techniek te rusten.
Microsoft gebruikt hetzelfde principe bij certificaten.
Een samengesteld certificaat kan bijvoorbeeld ECDSA of RSA combineren met ML-DSA. Beide handtekeningen moeten dan geldig zijn.
De combinatie blijft veilig zolang ten minste één van de twee cryptografische lagen niet is gebroken.
Microsoft waarschuwt wel dat zulke certificaten groter zijn en dat systemen beide methoden moeten begrijpen.

Active Directory zet dezelfde stap

Ook Active Directory Certificate Services beweegt mee.
Microsoft ondersteunt daar nu ML-DSA voor post-quantum digitale handtekeningen.
ML-KEM en samengestelde klassieke/post-quantumvarianten staan voor een latere fase gepland.
Dat is betekenisvol omdat certificaten diep in bedrijfsnetwerken zitten.
Ze worden gebruikt voor authenticatie, codeondertekening, TLS en apparaten.
Een onderneming vervangt dat niet met één software-update op vrijdagmiddag.
Microsoft noemt de overgang daarom een proces dat gefaseerd moet worden uitgevoerd.

NIST zegt eveneens: begin nu

Microsoft volgt hier de standaarden van het Amerikaanse NIST.
NIST publiceerde in augustus 2024 zijn eerste drie definitieve post-quantumstandaarden:
ML-KEM voor het veilig opzetten van gedeelde sleutels.
ML-DSA voor digitale handtekeningen.
SLH-DSA als een tweede handtekeningstandaard die op een andere wiskundige aanpak rust.
NIST zegt inmiddels expliciet dat organisaties deze standaarden nu moeten gaan toepassen.
Het instituut verwacht quantumkwetsbare algoritmen uiteindelijk tegen 2035 uit zijn standaarden te verwijderen. Systemen met een hoger risicoprofiel moeten eerder overstappen.
De klok loopt dus al zonder dat iemand een datum voor een cryptografisch relevante quantumcomputer kent.

Bitcoin heeft een ander quantumprobleem

Hier moet de koppeling met crypto technisch zuiver blijven.
Het harvest now, decrypt later-probleem van Microsoft gaat vooral over vertrouwelijkheid.
Bitcoin versleutelt de openbare blockchain niet op die manier.
Iedereen kan de transacties nu al zien.
De quantumdreiging voor Bitcoin zit voornamelijk bij digitale handtekeningen.
Bitcoin gebruikt ECDSA met de secp256k1-curve voor oudere transactietypen. Sinds Taproot wordt ook Schnorr over dezelfde curve gebruikt.
Een voldoende krachtige, foutgecorrigeerde quantumcomputer zou met Shor's algoritme in theorie het onderliggende discrete-logaritmeprobleem kunnen aanvallen.
Dat kan uiteindelijk de relatie tussen een publieke sleutel en private sleutel aantasten.

Dat betekent niet dat Bitcoin nu gekraakt kan worden

Daar zit de noodzakelijke rem.
Er is publiekelijk geen quantumcomputer aangetoond die op de benodigde schaal Bitcoin-handtekeningen praktisch kan breken.
Een quantumaanval op Bitcoin is dus geen probleem dat vandaag wallets leegtrekt.
De lastige vraag is wanneer voorbereiding moet beginnen.
Een mondiale blockchain kan niet wachten tot de eerste succesvolle aanval om daarna rustig een migratie uit te rollen.
Miljoenen gebruikers, custodians en exchanges moeten uiteindelijk nieuwe software ondersteunen.
Coins moeten mogelijk naar nieuwe outputtypes worden verplaatst.
En de Bitcoin-gemeenschap moet het eens worden over wat er gebeurt met bezit dat nooit wordt gemigreerd.

Tapscript heeft bewust ruimte voor nieuwe handtekeningen

Bitcoin beschikt technisch al over enige flexibiliteit.
BIP-342, onderdeel van Taproot, zegt expliciet dat Tapscript via soft forks kan worden uitgebreid met nieuwe sleuteltypes.
Daarmee kunnen in theorie ook nieuwe signature-algoritmen worden toegevoegd.
Dat is geen kant-en-klare quantumoplossing.
Er is nog geen algemeen geaccepteerd post-quantum handtekeningtype voor Bitcoin gekozen.
Wel betekent het dat de bestaande scriptingopzet niet volledig dichtgetimmerd is rond Schnorr.

Bitcoin heeft nu zelfs een formeel quantum-migratievoorstel

Sinds dit jaar gaat de discussie nog een stap verder.
In de officiële Bitcoin BIP-repository staat BIP-361: Post Quantum Migration and Legacy Signature Sunset.
Het voorstel beschrijft een mogelijke gefaseerde verhuizing van oude ECDSA- en Schnorr-uitgangen naar een toekomstig post-quantum outputtype.
BIP-361 is nadrukkelijk nog een draft.
Publicatie als BIP betekent niet dat Bitcoin-gebruikers het voorstel steunen of dat het zal worden geactiveerd. De BIP-repository waarschuwt zelf dat opname geen consensus of toekomstige invoering impliceert.
Toch is het bestaan ervan veelzeggend.
De discussie gaat niet meer alleen over de vraag óf Bitcoin ooit moet migreren.
Er worden nu ook concrete regels voorgesteld voor hoe zo'n verhuizing eruit zou kunnen zien.

BIP-361 legt meteen het pijnlijkste probleem bloot

Het plan veronderstelt eerst dat Bitcoin ergens een post-quantum outputtype krijgt.
Daarna wil BIP-361 gebruikers tijd geven hun BTC vrijwillig naar de nieuwe beveiliging te verplaatsen.
In een latere fase zouden oude ECDSA- en Schnorr-routes steeds verder worden beperkt.
Dat raakt een politiek gevoelig probleem.
Wat gebeurt er met wallets waarvan de eigenaar overleden is, zijn sleutels kwijt is of jarenlang niet beweegt?
En wat moet Bitcoin doen met zeer oude coins waarvan de publieke sleutel al zichtbaar is en waarvan mogelijk niemand meer kan migreren?
Een quantumupgrade gaat daardoor niet alleen over betere wiskunde.
Het gaat uiteindelijk ook over eigendom en consensus.

Microsoft kan updates sturen, Bitcoin niet

Daar zit het grootste verschil tussen Windows en Bitcoin.
Microsoft bepaalt welke cryptografische functies Windows ondersteunt en kan beveiligingsupdates verspreiden.
Bitcoin heeft geen centrale eigenaar die miljoenen gebruikers kan dwingen op dinsdag versie 2.0 te installeren.
Een protocolwijziging vraagt brede steun bij ontwikkelaars, nodeoperators, miners, walletmakers, handelsplatformen en grote houders.
Zelfs wanneer morgen het perfecte post-quantumalgoritme voor Bitcoin wordt gekozen, blijft de verhuizing van bestaand bezit een enorme operatie.
Microsoft laat juist zien hoeveel werk zo'n overstap vraagt wanneer één organisatie de software wél centraal kan beheren.

Ook nieuwe post-quantumtechniek kan veranderen

Daar komt een tweede risico bij.
Post-quantum cryptografie is geen eindstation waarbij één algoritme wordt gekozen en nooit meer verandert.
NIST blijft nieuwe kandidaten onderzoeken.
In juli 2026 werd bijvoorbeeld een kwetsbaarheid gevonden in HAWK, een handtekeningalgoritme dat nog voor standaardisering werd onderzocht. De ontwikkelaars trokken het daarna terug.
NIST stelt dat die ontdekking de al afgeronde standaarden ML-KEM en ML-DSA niet raakt.
Het incident laat wel zien waarom flexibiliteit nodig blijft.
Systemen moeten cryptografie later opnieuw kunnen vervangen zonder volledig opnieuw ontworpen te worden.

Microsoft maakt het quantumprobleem vooral praktisch

Dat is uiteindelijk de betekenis van de FAQ van 14 september.
Microsoft zegt niet dat een quantumcomputer morgen RSA, Bitcoin of het internet breekt.
Het bedrijf zegt iets anders.
De migratie kost zoveel tijd dat wachten op zekerheid zelf een risico wordt.
Windows ondersteunt inmiddels hybride en pure post-quantum key exchange. ML-DSA zit in TLS en certificaatsystemen. NIST vraagt organisaties de overstap te beginnen.
Binnen Bitcoin verschijnen tegelijk concrete voorstellen voor een toekomst na ECDSA en Schnorr.
De tijdlijn blijft onzeker.
De voorbereiding wordt dat steeds minder.
Voor Bitcoin is daarom niet de vraag wanneer iemand exact een quantumcomputer bouwt die secp256k1 kan aanvallen.
De interessantere vraag is hoeveel jaren het netwerk nodig heeft om miljoenen gebruikers veilig naar een nieuwe cryptografische standaard te verplaatsen vóórdat die machine bestaat.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading