A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában

A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában
A Google Cloud új kvantumbiztos digitális aláírási rendszert vezetett be a Cloud Key Management Service (Cloud KMS) szolgáltatásában, amely jelenleg előzetes verzióban érhető el. A technológiai óriás ezzel a lépéssel a Nemzeti Szabványügyi és Technológiai Intézet (NIST) poszt-kvantum kriptográfiai ajánlásait követi, felkészülve arra az időre, amikor a kvantumszámítógépek már képesek lesznek feltörni a hagyományos titkosítási módszereket.

Miért van erre szükség?

Mivel a Google Cloud szolgáltatásait pénzügyi intézmények, nagyvállalatok, kormányzati szervek, kritikus infrastruktúrák üzemeltetői és szoftverfejlesztők használják, a kvantumbiztos titkosítás bevezetése kulcsfontosságú az érzékeny adatok védelme szempontjából. A Cloud KMS a Google Cloud titkosítókulcs-kezelő eszköze, amely biztonságosan generálja, tárolja és kezeli az adatok titkosítására és aláírására szolgáló kriptográfiai kulcsokat.

A jelenlegi rendszerek sebezhetősége

A hagyományos nyilvános kulcsú titkosítási módszerek, mint az RSA és az ECC használata esetén fennáll a veszélye annak, hogy az ügyfelek adatai a jövőben kompromittálódhatnak az úgynevezett “most lopd el, később fejtsd meg” (HNDL) támadások révén. Bár jelenleg még nem léteznek olyan kvantumszámítógépek, amelyek képesek lennének feltörni a jelenlegi titkosítási rendszereket, a szakértők egyetértenek abban, hogy a HNDL kockázat valós, különösen a Majorana 1 chip áttörés fényében.

Az új védelem részletei

A jövőbeli adatvédelem érdekében a Google most kvantumrezisztens kriptográfiát épít be a Cloud KMS (szoftver) és Cloud HSM (hardveres biztonsági modulok) rendszereibe. A bevezetett két algoritmus az ML-DSA-65 (FIPS 204) rácson alapuló digitális aláírási algoritmus és az SLH-DSA-SHA2-128S (FIPS 205) állapotmentes hash-alapú digitális aláírási algoritmus. A Cloud KMS felhasználói ezeket az új PQC algoritmusokat ugyanúgy használhatják digitális aláírások készítésére és ellenőrzésére, mint a klasszikus kriptográfiai megoldásokat.


Nyílt forráskód és tesztelési lehetőségek

A kriptográfiai implementációk nyílt forráskódúak lesznek (a BoringCrypto és Tink könyvtárakon keresztül), ami biztosítja az átláthatóságot és lehetővé teszi a független biztonsági auditokat. A Google arra biztatja a szervezeteket, hogy kezdjék el tesztelni és integrálni a kvantumrezisztens algoritmusokat meglévő rendszereikbe, és osszák meg tapasztalataikat a esetleges problémák kijavítása érdekében.

  • Mit gondolsz, fontos-e már most kvantumbiztos megoldásokat keresni, amikor a kvantumszámítógépek még nem képesek feltörni a jelenlegi titkosításokat?
  • Mit tettél volna, ha a Google helyében lennél a digitális aláírási rendszer fejlesztése során?
  • Szerinted mennyire fontos a nyílt forráskódú megoldások átláthatósága és a független biztonsági auditok elérhetősége?



Legfrissebb posztok

Az európai tőzsdék kivárnak Trump és Zelenszkij találkozója előtt

MA 09:01

Az európai tőzsdék kivárnak Trump és Zelenszkij találkozója előtt

Európában vegyesen zárták a hétfőt a tőzsdék: a kereskedők vállalati híreket, valamint Trump és a régió vezetőinek washingtoni találkozóját figyelték, ahol az ukrajnai békéről tárgyalnak. Az egészségügyi részvények...

Új részecskék jöhetnek, teljesen átalakulhat a kvantumszámítógépek világa

MA 08:53

Új részecskék jöhetnek, teljesen átalakulhat a kvantumszámítógépek világa

💫 A kvantumszámítógépek ígéretesek, hiszen olyan problémákat oldhatnak meg, amelyek messze túlmutatnak a hagyományos számítógépek lehetőségein. Mindez a kvantumfizika elvein, például a szuperpozíción alapul: egy kvantumbit, azaz qubit egyszerre...


MA 08:39

Az adatbrókerek trükkje: eltüntetik a leiratkozási oldalaikat

A kaliforniai törvény szerint az adatbrókerek kötelesek lehetőséget biztosítani arra, hogy bárki törölhesse a róluk tárolt adatokat. Ennek ellenére több mint 30 cég szándékosan elrejti ezeket a leiratkozási...


MA 08:26

Az MI már a csalók oldalán áll? Google-támadás utazóknak

Egy ingatlanfejlesztő a Royal Caribbean (Royal Caribbean) ügyfélszolgálati számát szerette volna megtalálni a Google-ben, és a kereső MI-összefoglalója azonnal ki is adott egy telefonszámot. A férfi beszélt is...

Az új NVIDIA Blackwell kártyák kicsik és brutálisan erősek

MA 08:14

Az új NVIDIA Blackwell kártyák kicsik és brutálisan erősek

🛠 Az NVIDIA két új, Blackwell-alapú grafikus kártyája érkezik, amelyek a kompakt munkaállomások piacát célozzák. Az RTX Pro 4000 SFF Blackwell kiadás (Blackwell Edition) nagy előrelépés az előző modellekhez...

MI-lelkisegély: veszélyt jelenthetnek a kamuterapeuták a gyerekekre?

MA 08:01

MI-lelkisegély: veszélyt jelenthetnek a kamuterapeuták a gyerekekre?

⚠ A texasi államügyész, Ken Paxton vizsgálatot indított a Meta MI Stúdió (Meta AI Studio) és a Character.AI ellen, mert úgy véli, hogy az oldalaikon működő MI chatrobotok tévesen...

A gén, amelytől a muslicák szerelmesebbek lettek

MA 07:53

A gén, amelytől a muslicák szerelmesebbek lettek

💗 Japán kutatók egyetlen gén átkapcsolásával teljesen új udvarlási rituálét hoztak létre az egyik legismertebb muslicafajnál, a Drosophila melanogasternél. Eredetileg ez a faj csupán szárnyrezegtetéssel és zümmögéssel hódít, de...

Majdnem elnyelt egy fekete lyukat egy éhes csillag, az MI felfedezte

MA 07:40

Majdnem elnyelt egy fekete lyukat egy éhes csillag, az MI felfedezte

💫 Lényeges hangsúlyozni, hogy a csillagászok most először figyeltek meg olyan szupernóvát, amely egyedi és rejtélyes körülmények között jött létre: egy hatalmas csillag éppen akkor robbant fel, amikor megpróbált...

Így segít az iPhone a szülőknek kordában tartani a képernyőidőt

MA 07:28

Így segít az iPhone a szülőknek kordában tartani a képernyőidőt

Az okoseszközök korában előbb-utóbb minden gyerek kezébe kerül egy iPhone vagy iPad, ami együtt jár a képernyőidő feletti szülői kontroll mindennapi kihívásaival is. Az Apple évek óta fejleszti...