A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában

A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában
A Google Cloud új kvantumbiztos digitális aláírási rendszert vezetett be a Cloud Key Management Service (Cloud KMS) szolgáltatásában, amely jelenleg előzetes verzióban érhető el. A technológiai óriás ezzel a lépéssel a Nemzeti Szabványügyi és Technológiai Intézet (NIST) poszt-kvantum kriptográfiai ajánlásait követi, felkészülve arra az időre, amikor a kvantumszámítógépek már képesek lesznek feltörni a hagyományos titkosítási módszereket.

Miért van erre szükség?

Mivel a Google Cloud szolgáltatásait pénzügyi intézmények, nagyvállalatok, kormányzati szervek, kritikus infrastruktúrák üzemeltetői és szoftverfejlesztők használják, a kvantumbiztos titkosítás bevezetése kulcsfontosságú az érzékeny adatok védelme szempontjából. A Cloud KMS a Google Cloud titkosítókulcs-kezelő eszköze, amely biztonságosan generálja, tárolja és kezeli az adatok titkosítására és aláírására szolgáló kriptográfiai kulcsokat.

A jelenlegi rendszerek sebezhetősége

A hagyományos nyilvános kulcsú titkosítási módszerek, mint az RSA és az ECC használata esetén fennáll a veszélye annak, hogy az ügyfelek adatai a jövőben kompromittálódhatnak az úgynevezett “most lopd el, később fejtsd meg” (HNDL) támadások révén. Bár jelenleg még nem léteznek olyan kvantumszámítógépek, amelyek képesek lennének feltörni a jelenlegi titkosítási rendszereket, a szakértők egyetértenek abban, hogy a HNDL kockázat valós, különösen a Majorana 1 chip áttörés fényében.

Az új védelem részletei

A jövőbeli adatvédelem érdekében a Google most kvantumrezisztens kriptográfiát épít be a Cloud KMS (szoftver) és Cloud HSM (hardveres biztonsági modulok) rendszereibe. A bevezetett két algoritmus az ML-DSA-65 (FIPS 204) rácson alapuló digitális aláírási algoritmus és az SLH-DSA-SHA2-128S (FIPS 205) állapotmentes hash-alapú digitális aláírási algoritmus. A Cloud KMS felhasználói ezeket az új PQC algoritmusokat ugyanúgy használhatják digitális aláírások készítésére és ellenőrzésére, mint a klasszikus kriptográfiai megoldásokat.


Nyílt forráskód és tesztelési lehetőségek

A kriptográfiai implementációk nyílt forráskódúak lesznek (a BoringCrypto és Tink könyvtárakon keresztül), ami biztosítja az átláthatóságot és lehetővé teszi a független biztonsági auditokat. A Google arra biztatja a szervezeteket, hogy kezdjék el tesztelni és integrálni a kvantumrezisztens algoritmusokat meglévő rendszereikbe, és osszák meg tapasztalataikat a esetleges problémák kijavítása érdekében.

  • Mit gondolsz, fontos-e már most kvantumbiztos megoldásokat keresni, amikor a kvantumszámítógépek még nem képesek feltörni a jelenlegi titkosításokat?
  • Mit tettél volna, ha a Google helyében lennél a digitális aláírási rendszer fejlesztése során?
  • Szerinted mennyire fontos a nyílt forráskódú megoldások átláthatósága és a független biztonsági auditok elérhetősége?



Legfrissebb posztok

MA 18:31

Most melyik VPN-t éri meg megvenni, mutatjuk az év legjobb akcióit

🔒 A VPN-ek világa rengeteg előnyt tartogat: hozzáférést nyújtanak külföldi sorozatokhoz, segítenek elkerülni a hackereket, és névtelen böngészést tesznek lehetővé az online követéssel szemben...



MA 18:01

Az Nvidia tényleg MI-gyárakat szeretne: itt az Omniverse DSX

Az Nvidia bemutatta az Omniverse DSX-et, amely a gigawattos MI-adatközpontok digitális iker technológián alapuló tervezéséhez és üzemeltetéséhez készült...



MA 17:58

Az Apple Térképek végre tudja, hol kell töltened a Toyotád

🚗 2023-tól kezdve minden, az Egyesült Államokban gyártott új Toyota elektromos autó megkapja az Apple Térképek elektromosjármű-útvonaltervezését (Apple Maps EV routing) CarPlay-en keresztül...

MA 17:30

Az MI elárasztja a Facebookot és az Instagramot

Mark Zuckerberg szerint a közösségi média következő nagy korszaka az MI-tartalmaké lesz...

MA 17:01

Az Azure összeomlott, az Xbox és a Microsoft 365 is megadta magát

⚠ Az Azure felhőszolgáltatás komoly leállást szenvedett el, ami miatt többek között a Microsoft 365, az Xbox és a Minecraft is használhatatlanná vált...



MA 16:59

Az MI-chipek megugrasztották a Samsung profitját

📈 A Samsung rekordnyereséggel zárta a harmadik negyedévet, amiben kulcsszerepet játszott a mesterséges intelligenciával kapcsolatos memóriachipek iránti óriási kereslet...



MA 16:33

Az oltásellenesség terjed, mi lesz a vakcinákkal a világban

A COVID–19 világjárvány első jeleinél, még jóval a hivatalos pandémiává nyilvánítás előtt, a nemzetközi egészségügyi szakemberek már mozgósították erőforrásaikat: igyekeztek felmérni a veszélyt, és minél hatékonyabban felkészíteni a társadalmakat egy globális egészségügyi krízisre...

MA 16:00

Az égi csoda: üstökös és meteor ölelkezése az égen

Egy olasz csillagász, Gianluca Masi egyedülálló fotót készített Manciano fölött: a fényes Lemmon-üstökös (C/2025 A6, Lemmon) és egy meteor üstökösszerű spirálként ragyogott együtt az égen, mintha egy kozmikus borbélyrúd világítana a Föld felett...

MA 15:31

Bolygónk 22 létfontosságú jele pirosan villog, vészhatárhoz értünk

Jelentős fordulóponthoz közelít a Föld, és ha nem csökkentjük radikálisan a kibocsátásokat, könnyen egy olyan „üvegházbolygó” korszakába léphetünk, amely kontrollálhatatlan klímaválsághoz vezet...

MA 15:01

Az új ChatGPT Atlas böngésző menő újdonság, vagy csak egy kémeszköz

Az OpenAI bemutatta a ChatGPT Atlas nevű böngészőt, amelynek középpontjában a ChatGPT áll, és amelyet úgy terveztek, hogy újragondolja a webhasználat élményét...



MA 14:30

Az avar harcos ritka kardja forog a sírjában

⚔️ Egy 1300 éves avar harcos sírját tárták fel Székesfehérvár mellett, ahol kivételesen ritka vas szablyát, ékszereket és más tárgyakat találtak...



MA 14:01

Az npm-et elárasztja a PhantomRaven: fejlesztők veszélyben

Egyre intenzívebb támadássorozat fenyegeti a JavaScript-fejlesztőket: a PhantomRaven néven futó kampány során 126 rosszindulatú npm-csomagot telepítettek, amelyek célja a fejlesztői hitelesítő adatok, CI/CD-titkok és GitHub-azonosítók ellopása...



MA 13:59

Az MI-csalások és a nagy tech tehetetlensége: veszélyben a felhasználók

⚠ A mesterséges intelligencia egyre kifinomultabb csalásokhoz ad eszközöket, miközben a legnagyobb techcégek nem védik meg eléggé a felhasználókat...



MA 13:30

Az Uber San Franciscóban indítja el az önvezető taxikat

Újabb mérföldkőhöz érkezett az Uber: jövőre San Francisco lesz az első város, ahol megjelennek a cég saját fejlesztésű, teljesen önvezető taxijai...

MA 12:59

A pókháló-díszek segítik a pókot a vadászatban

Halloween közeledtével rengetegen díszítik otthonukat műpókhálókkal, de maga a természet az igazi mestere a sejtelmes dekorációknak...



MA 12:01

Az új YouTube-szigor: jön a nagy játékos-tisztogatás

🔧 November 17-től a YouTube komolyabban veszi az erőszakos és szerencsejátékos tartalmakat – különösen a videojátékos videókban...

MA 12:00

Az ember és a Hold, egy óriási ütközés nyomában

🌕 A Hold keletkezése a bolygónk történetének egyik legnagyobb rejtélye. Körülbelül 4,5 milliárd évvel ezelőtt a Föld még izzó, olvadt állapotban létezett, amikor egy Mars-méretű égitest, a Theia becsapódott bolygónkba...

MA 11:02

A neandervölgyiek művészete új fényben mutatkozik

Bár a képzőművészetet sokáig kizárólag modern emberi „tulajdonságnak” tartották, az elmúlt években világossá vált, hogy a neandervölgyiek sem voltak híján kreativitásnak...



MA 10:57

Az Apple Vision Pro M5 kényelmesebb, de még mindig magányos

Az új Vision Pro, immár M5-ös chippel, néhány kényelmi fejlesztést hoz: gyorsabb működés, hosszabb akkumulátor-üzemidő és egy jelentősen jobb fejpánt...