A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában

A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában
A Google Cloud új kvantumbiztos digitális aláírási rendszert vezetett be a Cloud Key Management Service (Cloud KMS) szolgáltatásában, amely jelenleg előzetes verzióban érhető el. A technológiai óriás ezzel a lépéssel a Nemzeti Szabványügyi és Technológiai Intézet (NIST) poszt-kvantum kriptográfiai ajánlásait követi, felkészülve arra az időre, amikor a kvantumszámítógépek már képesek lesznek feltörni a hagyományos titkosítási módszereket.

Miért van erre szükség?

Mivel a Google Cloud szolgáltatásait pénzügyi intézmények, nagyvállalatok, kormányzati szervek, kritikus infrastruktúrák üzemeltetői és szoftverfejlesztők használják, a kvantumbiztos titkosítás bevezetése kulcsfontosságú az érzékeny adatok védelme szempontjából. A Cloud KMS a Google Cloud titkosítókulcs-kezelő eszköze, amely biztonságosan generálja, tárolja és kezeli az adatok titkosítására és aláírására szolgáló kriptográfiai kulcsokat.

A jelenlegi rendszerek sebezhetősége

A hagyományos nyilvános kulcsú titkosítási módszerek, mint az RSA és az ECC használata esetén fennáll a veszélye annak, hogy az ügyfelek adatai a jövőben kompromittálódhatnak az úgynevezett “most lopd el, később fejtsd meg” (HNDL) támadások révén. Bár jelenleg még nem léteznek olyan kvantumszámítógépek, amelyek képesek lennének feltörni a jelenlegi titkosítási rendszereket, a szakértők egyetértenek abban, hogy a HNDL kockázat valós, különösen a Majorana 1 chip áttörés fényében.

Az új védelem részletei

A jövőbeli adatvédelem érdekében a Google most kvantumrezisztens kriptográfiát épít be a Cloud KMS (szoftver) és Cloud HSM (hardveres biztonsági modulok) rendszereibe. A bevezetett két algoritmus az ML-DSA-65 (FIPS 204) rácson alapuló digitális aláírási algoritmus és az SLH-DSA-SHA2-128S (FIPS 205) állapotmentes hash-alapú digitális aláírási algoritmus. A Cloud KMS felhasználói ezeket az új PQC algoritmusokat ugyanúgy használhatják digitális aláírások készítésére és ellenőrzésére, mint a klasszikus kriptográfiai megoldásokat.


Nyílt forráskód és tesztelési lehetőségek

A kriptográfiai implementációk nyílt forráskódúak lesznek (a BoringCrypto és Tink könyvtárakon keresztül), ami biztosítja az átláthatóságot és lehetővé teszi a független biztonsági auditokat. A Google arra biztatja a szervezeteket, hogy kezdjék el tesztelni és integrálni a kvantumrezisztens algoritmusokat meglévő rendszereikbe, és osszák meg tapasztalataikat a esetleges problémák kijavítása érdekében.

  • Mit gondolsz, fontos-e már most kvantumbiztos megoldásokat keresni, amikor a kvantumszámítógépek még nem képesek feltörni a jelenlegi titkosításokat?
  • Mit tettél volna, ha a Google helyében lennél a digitális aláírási rendszer fejlesztése során?
  • Szerinted mennyire fontos a nyílt forráskódú megoldások átláthatósága és a független biztonsági auditok elérhetősége?


Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

hétfő 11:34

Az ázsiai tőzsdéket megrázta a váratlan kínai gyengülés

📈 Decembert vegyes hangulatban kezdték az ázsiai piacok, miután Kína feldolgozóipari teljesítménye váratlanul visszaesett...

hétfő 11:18

Az MI gondolkodik, vagy csak egy okos autós kütyü?

🤔 A gépek gondolkodásának kérdése hosszú ideje foglalkoztatja az emberiséget. Már Alan Turing 1950-ben eldöntendő kérdésként vetette fel: „Gondolkozhatnak-e a gépek?”..

hétfő 10:51

Az elhízás csendes motorja: a szójaolaj kockázatai

🥗 A szójaolaj az Egyesült Államok legnépszerűbb konyhai olaja, szinte minden feldolgozott élelmiszerben megtalálható...

hétfő 10:43

Az Amazon és a Google összeáll: indul a közös multicloud-hálózat

A két technológiai óriás, az Amazon és a Google bejelentették egy új, közösen fejlesztett multicloud hálózati szolgáltatás indulását, amely lehetővé teszi, hogy ügyfeleik percek alatt magán, nagy sebességű kapcsolatot hozhassanak létre az Amazon Web Services (AWS) és a Google Cloud platformjai között – amelynek kiépítését korábban hetekig tartó, bonyolult szervezés előzte meg...

hétfő 10:29

Az okostévés YouTube‑pótlék is fertőzött: mit tegyél most?

💡 A héten derült ki, hogy a SmartTube, a legnépszerűbb YouTube-alternatíva Android TV-re és Fire TV-re, hivatalos APK-fájljai kártevőt tartalmaznak...

hétfő 10:16

Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS

🕵 Svájc adatvédelmi szakemberei komoly aggályokat fogalmaztak meg a nagy felhőszolgáltatókkal, különösen a SaaS (szoftver mint szolgáltatás) rendszerekkel kapcsolatban...

hétfő 09:23

A leépítések árnyékában: a nagyvállalatok titkos védőhálója

🔑 A gazdasági turbulenciák minden eddiginél nagyobb kihívások elé állítják a vállalatokat...

hétfő 09:08

Az MI forradalmasíthatja az űrmeghajtást

Az egyszerre hatékonyabb és biztonságosabb bolygóközi utazások érdekében az űrmérnökök új lendületet keresnek a meghajtási technológiák fejlesztésében...

hétfő 08:58

Mérgezik az Amazon adatközpontjai Oregon állam ivóvizét?

💧 Morrow megye, Oregon – több százezer liter víz tűnik el évente az Amazon hatalmas adatközpontjaiban, amelyek a környéken működő mezőgazdasági óriásüzemek közé épültek...

hétfő 08:50

Az oroszokat kizárták az ISS-ről, összeomlott a kilövőállás

November 27-én sikeresen startolt egy orosz rakéta a Nemzetközi Űrállomásra, ám a gondok nem sokkal később kezdődtek...

hétfő 08:44

Az ítéletnapi gleccser repedezik: közeleg a tengeri katasztrófa?

Két évtizeden át gyűjtött műholdas és GPS-adatok alapján a nyugat-antarktiszi Thwaites-gleccser (közismertebb nevén ítéletnapi gleccser) jégselfje aggasztó ütemben veszít stabilitásából...

hétfő 08:38

A mesterséges intelligencia már titokban értékeli az egyetemi kutatást?

Első pillantásra úgy tűnt, hogy a brit kutatási világ még óvatosan közelít a mesterséges intelligencia (MI) használatához, ám egy friss országos jelentés váratlanul rávilágított: a generatív MI már elterjedten segíti az egyetemeket kutatási teljesítményük értékelésében – még akkor is, ha erről kevés szó esik nyilvánosan...

hétfő 08:30

A nagy rejtély: miben tér el a gőte a szalamandrától?

Többek között erdei tavak környékén gyakran lehet találkozni hosszú farkú kétéltűekkel: szalamandrákkal, vagy akár gőtét is felfedezhetünk...

hétfő 08:23

Az alapítók háborúja: ezért dől be a legtöbb startup

A kezdő vállalkozások egyik legfőbb buktatója az alapítók közötti kapcsolatban keresendő...

hétfő 08:08

A cukros csapda: a fruktóz alattomosan szítja a gyulladást

A legújabb kutatások szerint már egész rövid ideig tartó, fruktózban gazdag italok fogyasztása is felerősítheti az immunrendszer gyulladásos reakcióját...

hétfő 07:52

Az elveszett amazóniai világ újra felbukkant Bolíviában

🌎 Bolívia Amazóniájának egyik legrejtettebb területén, az Exaltación hatalmas tektonikus tavai körül egy elveszett világ emelkedett újra felszínre...

hétfő 07:43

Az űripar új sztárja: 54 milliárdos tét egyetlen részvényre

A tulsai székhelyű Schusterman Interests mintegy 2,1 millió Karman Holdings-részvényt vásárolt, összesen 54 milliárd forint értékben (148 millió USD), miután a Karman árfolyama kevesebb mint egy év alatt több mint megháromszorozódott...