A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában

A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában
A Google Cloud új kvantumbiztos digitális aláírási rendszert vezetett be a Cloud Key Management Service (Cloud KMS) szolgáltatásában, amely jelenleg előzetes verzióban érhető el. A technológiai óriás ezzel a lépéssel a Nemzeti Szabványügyi és Technológiai Intézet (NIST) poszt-kvantum kriptográfiai ajánlásait követi, felkészülve arra az időre, amikor a kvantumszámítógépek már képesek lesznek feltörni a hagyományos titkosítási módszereket.

Miért van erre szükség?

Mivel a Google Cloud szolgáltatásait pénzügyi intézmények, nagyvállalatok, kormányzati szervek, kritikus infrastruktúrák üzemeltetői és szoftverfejlesztők használják, a kvantumbiztos titkosítás bevezetése kulcsfontosságú az érzékeny adatok védelme szempontjából. A Cloud KMS a Google Cloud titkosítókulcs-kezelő eszköze, amely biztonságosan generálja, tárolja és kezeli az adatok titkosítására és aláírására szolgáló kriptográfiai kulcsokat.

A jelenlegi rendszerek sebezhetősége

A hagyományos nyilvános kulcsú titkosítási módszerek, mint az RSA és az ECC használata esetén fennáll a veszélye annak, hogy az ügyfelek adatai a jövőben kompromittálódhatnak az úgynevezett “most lopd el, később fejtsd meg” (HNDL) támadások révén. Bár jelenleg még nem léteznek olyan kvantumszámítógépek, amelyek képesek lennének feltörni a jelenlegi titkosítási rendszereket, a szakértők egyetértenek abban, hogy a HNDL kockázat valós, különösen a Majorana 1 chip áttörés fényében.

Az új védelem részletei

A jövőbeli adatvédelem érdekében a Google most kvantumrezisztens kriptográfiát épít be a Cloud KMS (szoftver) és Cloud HSM (hardveres biztonsági modulok) rendszereibe. A bevezetett két algoritmus az ML-DSA-65 (FIPS 204) rácson alapuló digitális aláírási algoritmus és az SLH-DSA-SHA2-128S (FIPS 205) állapotmentes hash-alapú digitális aláírási algoritmus. A Cloud KMS felhasználói ezeket az új PQC algoritmusokat ugyanúgy használhatják digitális aláírások készítésére és ellenőrzésére, mint a klasszikus kriptográfiai megoldásokat.


Nyílt forráskód és tesztelési lehetőségek

A kriptográfiai implementációk nyílt forráskódúak lesznek (a BoringCrypto és Tink könyvtárakon keresztül), ami biztosítja az átláthatóságot és lehetővé teszi a független biztonsági auditokat. A Google arra biztatja a szervezeteket, hogy kezdjék el tesztelni és integrálni a kvantumrezisztens algoritmusokat meglévő rendszereikbe, és osszák meg tapasztalataikat a esetleges problémák kijavítása érdekében.

  • Mit gondolsz, fontos-e már most kvantumbiztos megoldásokat keresni, amikor a kvantumszámítógépek még nem képesek feltörni a jelenlegi titkosításokat?
  • Mit tettél volna, ha a Google helyében lennél a digitális aláírási rendszer fejlesztése során?
  • Szerinted mennyire fontos a nyílt forráskódú megoldások átláthatósága és a független biztonsági auditok elérhetősége?


Legfrissebb posztok

vasárnap 00:01

Az okos varjak, akik megtisztítják a városainkat

🦉 A varjak mindig is különleges madarak voltak. Számtalan történet szól arról, hogy képesek megbarátkozni emberekkel, ajándékokat hoznak, sőt, olykor elveszett tárgyakat is visszaszolgáltatnak gazdáiknak...

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 14:17

Az olcsóbb OnePlus 15R és az új kütyük rajtja csúszik

🕒 Az OnePlus idén bemutatta a nagy akkumulátorral felszerelt OnePlus 15-öt, ám az olcsóbb OnePlus 15R bemutatása elmaradt...

MA 14:02

Az elveszett Darwin-címjegyzék nyomában: feltárulnak a titkok

A National University of Singapore (NUS) munkatársai egyedülálló dokumentumot tettek közzé: Charles Darwin eddig ismeretlen címjegyzékének teljes szövegét és átiratát...

MA 13:49

Az olcsó MI-oktatás felbőszítette a brit egyetemistákat

Negyvenegy diák, köztük James és Owen, a University of Staffordshire programozási kurzusán vett részt, abban bízva, hogy egy államilag támogatott programnak köszönhetően kiberbiztonsági szakember vagy szoftvermérnök lehet belőlük...

MA 13:03

Az NPM rémálma: 300 modul fertőződött meg órák alatt

💀 November végén újabb súlyos ellátásilánc-támadás rázta meg a JavaScript-fejlesztői közösséget: több mint 300 npm-csomagba jutott be veszélyes kód, amely azonnal lopni kezdte a fejlesztők szenzitív adatait...

MA 12:50

A földönkívüli élet nyomában: mi az igazság?

Kezdetben sokan azt gondolják, hogy az idegen élet keresése csúcstechnológiás űrmissziókat, összeesküvéseket és titkos kormányprogramokat jelent...

MA 12:35

Az ételnyomtatás forradalma: tényleg ez vár ránk a jövőben?

Felmerül a kérdés, hogy mennyiben változtathatja meg a 3D nyomtatás azt, hogyan jutunk ételhez, miként készülnek az ételek, sőt, még azt is, mennyire egészségesen táplálkozunk...

MA 12:18

A különböző bundájú cicatesók titka: genetikai kavalkád a családban

😻 Egy lényeges szempont, hogy a kölykök egy alomban gyakran teljesen különbözőek lehetnek...

MA 12:02

Az afrikai boltokat ellepik a kínai fogyasztói márkák

Felmerül a kérdés, hogy mi áll a hátterében annak, hogy Kína gazdasági jelenléte Afrikában gyökeresen megváltozott az elmúlt években...

MA 11:49

Az elképesztő káosz, amit Musk a Dogecoinnál hagyott maga után

Elon Musk idén áprilisban visszavonult a DOGE nevű kormányzati ügynökség éléről, majd júniusban teljesen kiszállt a vezetésből...

MA 11:18

Az új Netflix-részvényfelosztás csak porhintés?

🤔 A Netflix egy 10 az 1-hez arányú részvényfelosztással hívta fel magára a figyelmet november közepén, miután az elmúlt tíz évben közel 800%-os árfolyam-emelkedést produkált...

MA 10:57

Az álom véget ért: elbukott Elon Musk terve a hatékony államról

Elon Musk híres Kormányzati Hatékonysági Minisztériuma (DOGE) csendben véget ért, több mint hét hónappal a tervezett határidő előtt...

MA 10:50

Az MI felforgatja a JavaScript-ökoszisztémát – azonnali glob-frissítés kell

⚠ A JavaScript-világ egyik alapköve, a glob nevű fájlkereső eszközben nemrég súlyos biztonsági hiba derült ki: a fejlesztőknek most azonnal frissíteniük kell...

MA 10:44

Az élő D&D-kaland: bagolymedve-simogatás és sárkányharc testközelből

A Dungeons & Dragons-élmények már nemcsak otthoni társasjátékként, hanem élő, szórakoztató programként is hódítanak...

MA 10:38

Az ultrafeldolgozott ételek új, globális járványt szabadíthatnak el

🍽 Világszerte soha nem látott mértékben nő az ultrafeldolgozott élelmiszerek (UPF) fogyasztása, ami az egészségügyi szakértők szerint komoly közegészségügyi válsággal fenyeget...

MA 10:29

Az elhízás rejtett kapcsolója: felfedezés, amely mindent átír

🔍 Egy váratlan felfedezés most új alapokra helyezi a zsírszövet működésének megértését, ami komoly hatással lehet az elhízásról és fogyásról alkotott elképzeléseinkre...

MA 10:23

Az emberiség anyja, Lucy: a lelet, amely mindent átírt

1974. november 24-én, az etiópiai Awash-völgyben két antropológus egyedülálló felfedezést tett: előkerültek egy 3,2 millió éves emberős maradványai...

MA 09:52

A klímacsúcsok piszkos titka: az egészség rejtett ára

🤒 A környezetvédelem és az egészség összefonódása a klímaváltozás korában mindennél fontosabbá vált, mégis ritkán kerül középpontba a klímakonferenciákon...