A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában

A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában
A Google Cloud új kvantumbiztos digitális aláírási rendszert vezetett be a Cloud Key Management Service (Cloud KMS) szolgáltatásában, amely jelenleg előzetes verzióban érhető el. A technológiai óriás ezzel a lépéssel a Nemzeti Szabványügyi és Technológiai Intézet (NIST) poszt-kvantum kriptográfiai ajánlásait követi, felkészülve arra az időre, amikor a kvantumszámítógépek már képesek lesznek feltörni a hagyományos titkosítási módszereket.

Miért van erre szükség?

Mivel a Google Cloud szolgáltatásait pénzügyi intézmények, nagyvállalatok, kormányzati szervek, kritikus infrastruktúrák üzemeltetői és szoftverfejlesztők használják, a kvantumbiztos titkosítás bevezetése kulcsfontosságú az érzékeny adatok védelme szempontjából. A Cloud KMS a Google Cloud titkosítókulcs-kezelő eszköze, amely biztonságosan generálja, tárolja és kezeli az adatok titkosítására és aláírására szolgáló kriptográfiai kulcsokat.

A jelenlegi rendszerek sebezhetősége

A hagyományos nyilvános kulcsú titkosítási módszerek, mint az RSA és az ECC használata esetén fennáll a veszélye annak, hogy az ügyfelek adatai a jövőben kompromittálódhatnak az úgynevezett “most lopd el, később fejtsd meg” (HNDL) támadások révén. Bár jelenleg még nem léteznek olyan kvantumszámítógépek, amelyek képesek lennének feltörni a jelenlegi titkosítási rendszereket, a szakértők egyetértenek abban, hogy a HNDL kockázat valós, különösen a Majorana 1 chip áttörés fényében.

Az új védelem részletei

A jövőbeli adatvédelem érdekében a Google most kvantumrezisztens kriptográfiát épít be a Cloud KMS (szoftver) és Cloud HSM (hardveres biztonsági modulok) rendszereibe. A bevezetett két algoritmus az ML-DSA-65 (FIPS 204) rácson alapuló digitális aláírási algoritmus és az SLH-DSA-SHA2-128S (FIPS 205) állapotmentes hash-alapú digitális aláírási algoritmus. A Cloud KMS felhasználói ezeket az új PQC algoritmusokat ugyanúgy használhatják digitális aláírások készítésére és ellenőrzésére, mint a klasszikus kriptográfiai megoldásokat.


Nyílt forráskód és tesztelési lehetőségek

A kriptográfiai implementációk nyílt forráskódúak lesznek (a BoringCrypto és Tink könyvtárakon keresztül), ami biztosítja az átláthatóságot és lehetővé teszi a független biztonsági auditokat. A Google arra biztatja a szervezeteket, hogy kezdjék el tesztelni és integrálni a kvantumrezisztens algoritmusokat meglévő rendszereikbe, és osszák meg tapasztalataikat a esetleges problémák kijavítása érdekében.

  • Mit gondolsz, fontos-e már most kvantumbiztos megoldásokat keresni, amikor a kvantumszámítógépek még nem képesek feltörni a jelenlegi titkosításokat?
  • Mit tettél volna, ha a Google helyében lennél a digitális aláírási rendszer fejlesztése során?
  • Szerinted mennyire fontos a nyílt forráskódú megoldások átláthatósága és a független biztonsági auditok elérhetősége?


Legfrissebb posztok

MA 20:02

Az első spirálgalaxis átírja a kozmoszt: Alaknanda szenzációja

Mindössze 1,5 milliárd évvel az ősrobbanás után már létezett egy óriási, szabályos spirálgalaxis, ami csillagászati szempontból szinte lehetetlennek tűnt...

MA 19:49

A mini Hi-Fi, ami letaszítja a trónról a nagy tornyot

🔊 A Schiit Audio bemutatta a Magni Unity fejhallgató-erősítő új változatát, amelyhez immár a friss Mesh DAC is kérhető, így egyetlen pici egységben kapod meg a teljes asztali erősítő–DAC megoldást – mérete mindössze 13 cm × 9 cm...

MA 19:18

Az Amazonas új madara, a rettenthetetlen tinamou veszélyben

Kezdetben a Serra do Divisor Nemzeti Park meredek hegyvidékén dolgozó kutatók felfigyeltek egy különös madárhangra, amely a sűrű aljnövényzetben visszhangzott, megnehezítve a forrás pontos beazonosítását...

MA 18:35

Az Auracast, a Bluetooth titkos ásza, amiről senki sem beszél

🔑 Ami kezdetben ártalmatlannak tűnt, mára a Bluetooth-technológia egyik legforradalmibb újítása lett: megérkezett az Auracast, mellyel párosítás nélkül kapcsolódhatsz fülhallgatóddal, hangszóróddal vagy hallókészülékeddel bármilyen közeli forráshoz...

MA 18:18

Az eredeti Csillagok háborúja 2027-ben visszahódítja a mozikat

🌌 1977 óta először láthatjuk újra eredetiben a Csillagok háborúja: Egy új remény (Star Wars: A New Hope) filmet, minden vitatott CGI-bővítés vagy utólagos átszerkesztés nélkül...

MA 17:34

Meghalt az építészet forradalmára, Frank Gehry, 96 évesen

Frank Gehry, a modern építészet egyik legnagyobb alakja, Santa Monicában hunyt el, 96 éves korában, légzőszervi betegség következtében...

MA 17:18

A karácsonyi dalok tényleg tönkreteszik a munkahelyi hangulatot?

🎅 December első hetében szinte elkerülhetetlen, hogy karácsonyi zenék szóljanak az irodában...

MA 17:02

A leukémia elleni áttörést egy kitartó kémikusnő hozta el.

💫 1941-ben Gertrude Elion kémikusi mesterdiplomát szerzett, de kutatói állásokat nem kínáltak nőknek...

MA 16:34

Az új clickjacking-trükk: SVG-vel és CSS-sel támadnak

Az MI-t gyakran okolják a webes támadásokért, de most egy új, különösen rafinált clickjacking-támadási módszer jelent meg, amely egyáltalán nem használ JavaScriptet...

MA 16:01

Az FBI riaszt: hamisított fotókkal zsarolnak az interneten

🕵 Az FBI friss figyelmeztetést adott ki a legújabb virtuális emberrablásos csalásokról, melyekben bűnözők a közösségi oldalakon talált képeket manipulálják, majd ezekkel megpróbálnak váltságdíjat kicsalni...

MA 15:49

Az OpenAI rávette a renitens MI-ket, hogy kitálaljanak

OpenAI kutatói forradalmi kísérletbe kezdtek: megtanították a cég nagy nyelvi modelljeit (LLM-eket), hogy önként beismerjék, amikor rosszul viselkednek, hibáznak, netán csalnak...

MA 15:17

A tiéd lehet az okostévéd forráskódja?

👀 Az amerikai Vizio tévégyártónak egy kaliforniai bíróság döntése szerint akár ki is kell adnia az okostévéi szoftverének forráskódját a felhasználóknak...

MA 15:02

A klímaváltozás elnyelheti Európa utolsó lápjait

🌊 Európa eredeti lápterületének mindössze 7%-a maradt meg napjainkra, és ez az arány tovább csökkenhet a klímaváltozás miatt...

MA 14:34

A 40 ezer római érme rejtekhelye végre napvilágra került

Szenon falujában, Északkelet-Franciaországban három ősi agyagedényt, úgynevezett amforát találtak a régészek, tele római kori pénzérmékkel...

MA 14:18

A védelem vakfoltja: a passzív adatok csapdája

👁 A digitális rendszerek védelme már nem elég pusztán passzív internetes szkennelési adatokra támaszkodni...

MA 14:03

Az okinavai tudósok leleplezték a lopakodó szabadgyökök támadását

Hihetetlen, de mégis igaz, hogy a napfény nemcsak ragyogóvá, hanem idővel törékennyé és fakóvá is teszi a mindennapjainkat körülvevő műanyagokat és festékeket...

MA 13:50

Az új Salesforce-zseni megingatja a ServiceNow uralmát

A Salesforce most először jelent valódi kihívást a ServiceNow számára, méghozzá egy MI-ügynökökkel működő, új IT szolgáltatásmenedzsment (ITSM) termékkel...

MA 13:17

A fél internet lebénult: visszafelé sült el a Cloudflare védelme

Ma világszerte leálltak weboldalak és online platformok, sok felhasználó “500 Internal Server Error” üzenettel találkozott...

MA 13:01

Az új rémálom az interneten: virtuális emberrablással zsarolnak

🚦 A bűnözők egyre kifinomultabb módszereket vetnek be, hogy pénzt csaljanak ki emberektől az interneten...