A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában

A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában
A Google Cloud új kvantumbiztos digitális aláírási rendszert vezetett be a Cloud Key Management Service (Cloud KMS) szolgáltatásában, amely jelenleg előzetes verzióban érhető el. A technológiai óriás ezzel a lépéssel a Nemzeti Szabványügyi és Technológiai Intézet (NIST) poszt-kvantum kriptográfiai ajánlásait követi, felkészülve arra az időre, amikor a kvantumszámítógépek már képesek lesznek feltörni a hagyományos titkosítási módszereket.

Miért van erre szükség?

Mivel a Google Cloud szolgáltatásait pénzügyi intézmények, nagyvállalatok, kormányzati szervek, kritikus infrastruktúrák üzemeltetői és szoftverfejlesztők használják, a kvantumbiztos titkosítás bevezetése kulcsfontosságú az érzékeny adatok védelme szempontjából. A Cloud KMS a Google Cloud titkosítókulcs-kezelő eszköze, amely biztonságosan generálja, tárolja és kezeli az adatok titkosítására és aláírására szolgáló kriptográfiai kulcsokat.

A jelenlegi rendszerek sebezhetősége

A hagyományos nyilvános kulcsú titkosítási módszerek, mint az RSA és az ECC használata esetén fennáll a veszélye annak, hogy az ügyfelek adatai a jövőben kompromittálódhatnak az úgynevezett “most lopd el, később fejtsd meg” (HNDL) támadások révén. Bár jelenleg még nem léteznek olyan kvantumszámítógépek, amelyek képesek lennének feltörni a jelenlegi titkosítási rendszereket, a szakértők egyetértenek abban, hogy a HNDL kockázat valós, különösen a Majorana 1 chip áttörés fényében.

Az új védelem részletei

A jövőbeli adatvédelem érdekében a Google most kvantumrezisztens kriptográfiát épít be a Cloud KMS (szoftver) és Cloud HSM (hardveres biztonsági modulok) rendszereibe. A bevezetett két algoritmus az ML-DSA-65 (FIPS 204) rácson alapuló digitális aláírási algoritmus és az SLH-DSA-SHA2-128S (FIPS 205) állapotmentes hash-alapú digitális aláírási algoritmus. A Cloud KMS felhasználói ezeket az új PQC algoritmusokat ugyanúgy használhatják digitális aláírások készítésére és ellenőrzésére, mint a klasszikus kriptográfiai megoldásokat.


Nyílt forráskód és tesztelési lehetőségek

A kriptográfiai implementációk nyílt forráskódúak lesznek (a BoringCrypto és Tink könyvtárakon keresztül), ami biztosítja az átláthatóságot és lehetővé teszi a független biztonsági auditokat. A Google arra biztatja a szervezeteket, hogy kezdjék el tesztelni és integrálni a kvantumrezisztens algoritmusokat meglévő rendszereikbe, és osszák meg tapasztalataikat a esetleges problémák kijavítása érdekében.

  • Mit gondolsz, fontos-e már most kvantumbiztos megoldásokat keresni, amikor a kvantumszámítógépek még nem képesek feltörni a jelenlegi titkosításokat?
  • Mit tettél volna, ha a Google helyében lennél a digitális aláírási rendszer fejlesztése során?
  • Szerinted mennyire fontos a nyílt forráskódú megoldások átláthatósága és a független biztonsági auditok elérhetősége?



Legfrissebb posztok

Az ibériai kardszárnyú delfinek újra hajókat támadnak – de miért?

szerda 23:52

Az ibériai kardszárnyú delfinek újra hajókat támadnak – de miért?

🐳 Tovább fokozódik a hajósok félelme a spanyol partoknál, ahol az ibériai kardszárnyú delfinek – vagyis orkáknak is nevezik őket – ismét hajókat támadnak meg, meghibásodott kormányokkal és rémült...

A régi Apple órákra is megérkeznek a legújabb egészségügyi funkciók

szerda 23:26

A régi Apple órákra is megérkeznek a legújabb egészségügyi funkciók

Az Apple új egészségügyi fejlesztéseihez nem feltétlenül kell új órát vásárolnod: jövő héten, a watchOS 26 frissítéssel, már a Watch Series 9-től felfelé elérhető lesz a magas vérnyomás...

Az ingatlanpiac visszavág: sosem látott árcsökkenés 2012 óta

szerda 23:01

Az ingatlanpiac visszavág: sosem látott árcsökkenés 2012 óta

📊 Az elmúlt egy évben az ingatlanpiac erőviszonyai a vevők javára tolódtak: a kínálat nőtt, a kereslet csökkent, a vevők pedig egyre több helyen tudnak alkudni. Bár még mindig...

Az újabb Google Pixel mobil is forró krumpli lett

szerda 22:51

Az újabb Google Pixel mobil is forró krumpli lett

Számos Pixel 7 és Pixel 7 Pro tulajdonos panaszkodik akkumulátorproblémákra: az eszközökben található akkumulátor nemcsak túlmelegszik, hanem meg is duzzad, ami miatt a telefon háza elválik, sőt, robbanás-...

Kiderült, hogy tényleg van légköre a Trappist-1e bolygónak

szerda 22:28

Kiderült, hogy tényleg van légköre a Trappist-1e bolygónak

🔬 Negyvenegy fényévnyire egy vörös törpe körül kering egy kőzetbolygó, amelynek lehet légköre. A Trappist-1e bolygón végzett friss mérések először utalhatnak arra, hogy egy, a lakhatósági zónában található, Föld-méretű...

Az új Google-terv: Az MI vásárol helyetted, te csak nézd!

szerda 22:01

Az új Google-terv: Az MI vásárol helyetted, te csak nézd!

A Google bemutatta legújabb forradalmi ötletét: mostantól a mesterséges intelligencia ügynökök (MI-ügynökök) képesek lesznek helyetted vásárolni. Ehhez elkészült az Agent Payments Protocol (AP2) nevű rendszer is, amely állítólag...

iPhone 17, még a Pixel 10 is irigykedhet rá

szerda 21:51

iPhone 17, még a Pixel 10 is irigykedhet rá

📱 Az okostelefonok versenye továbbra is az állandó újításokról és utánzásokról szól: az Apple és a Google folyamatosan igyekszik lekörözni egymást, de még mindig vannak területek, ahol az iPhone...


szerda 21:25

Az eltűnt hód visszatért – most a holland gátak réme

A 19. század elején kihalt hódot 1988-ban telepítették vissza Hollandiába, azóta már több mint 7000 példány él az országban. A hódok azonban egyre nagyobb problémát okoznak: járataikat nemcsak...

Az Uber forradalmasítja a vendéglátóipari hiteleket

szerda 21:01

Az Uber forradalmasítja a vendéglátóipari hiteleket

Az Uber Eats és a pénzügyi technológiával foglalkozó Pipe új együttműködése teljesen átalakíthatja, hogyan jutnak finanszírozáshoz a kisvendéglők az Egyesült Államokban. A Pipe integrált technológiájának köszönhetően már az...