A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában

A Google Már Készül A Kvantumszámítógépek Korszakára A Felhőszolgáltatásában
A Google Cloud új kvantumbiztos digitális aláírási rendszert vezetett be a Cloud Key Management Service (Cloud KMS) szolgáltatásában, amely jelenleg előzetes verzióban érhető el. A technológiai óriás ezzel a lépéssel a Nemzeti Szabványügyi és Technológiai Intézet (NIST) poszt-kvantum kriptográfiai ajánlásait követi, felkészülve arra az időre, amikor a kvantumszámítógépek már képesek lesznek feltörni a hagyományos titkosítási módszereket.

Miért van erre szükség?

Mivel a Google Cloud szolgáltatásait pénzügyi intézmények, nagyvállalatok, kormányzati szervek, kritikus infrastruktúrák üzemeltetői és szoftverfejlesztők használják, a kvantumbiztos titkosítás bevezetése kulcsfontosságú az érzékeny adatok védelme szempontjából. A Cloud KMS a Google Cloud titkosítókulcs-kezelő eszköze, amely biztonságosan generálja, tárolja és kezeli az adatok titkosítására és aláírására szolgáló kriptográfiai kulcsokat.

A jelenlegi rendszerek sebezhetősége

A hagyományos nyilvános kulcsú titkosítási módszerek, mint az RSA és az ECC használata esetén fennáll a veszélye annak, hogy az ügyfelek adatai a jövőben kompromittálódhatnak az úgynevezett “most lopd el, később fejtsd meg” (HNDL) támadások révén. Bár jelenleg még nem léteznek olyan kvantumszámítógépek, amelyek képesek lennének feltörni a jelenlegi titkosítási rendszereket, a szakértők egyetértenek abban, hogy a HNDL kockázat valós, különösen a Majorana 1 chip áttörés fényében.

Az új védelem részletei

A jövőbeli adatvédelem érdekében a Google most kvantumrezisztens kriptográfiát épít be a Cloud KMS (szoftver) és Cloud HSM (hardveres biztonsági modulok) rendszereibe. A bevezetett két algoritmus az ML-DSA-65 (FIPS 204) rácson alapuló digitális aláírási algoritmus és az SLH-DSA-SHA2-128S (FIPS 205) állapotmentes hash-alapú digitális aláírási algoritmus. A Cloud KMS felhasználói ezeket az új PQC algoritmusokat ugyanúgy használhatják digitális aláírások készítésére és ellenőrzésére, mint a klasszikus kriptográfiai megoldásokat.


Nyílt forráskód és tesztelési lehetőségek

A kriptográfiai implementációk nyílt forráskódúak lesznek (a BoringCrypto és Tink könyvtárakon keresztül), ami biztosítja az átláthatóságot és lehetővé teszi a független biztonsági auditokat. A Google arra biztatja a szervezeteket, hogy kezdjék el tesztelni és integrálni a kvantumrezisztens algoritmusokat meglévő rendszereikbe, és osszák meg tapasztalataikat a esetleges problémák kijavítása érdekében.

  • Mit gondolsz, fontos-e már most kvantumbiztos megoldásokat keresni, amikor a kvantumszámítógépek még nem képesek feltörni a jelenlegi titkosításokat?
  • Mit tettél volna, ha a Google helyében lennél a digitális aláírási rendszer fejlesztése során?
  • Szerinted mennyire fontos a nyílt forráskódú megoldások átláthatósága és a független biztonsági auditok elérhetősége?


Legfrissebb posztok

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 09:01

Az Indus-civilizáció eltűnésének titka végre napvilágra kerülhet

Új kutatások szerint az ősi Indus-völgyi civilizációt több, rendkívül hosszan tartó aszály sújtotta, amelyek végül a társadalom hanyatlásához vezettek...

MA 08:57

Vége a Neato-felhőnek: lekapcsolják az okosporszívók agyát

A Neato Robotics bejelentette, hogy fokozatosan megszünteti felhőszolgáltatásait, miután a cég 2023-ban végleg bezárt...

MA 08:51

A legelső bibliai térkép tévedései ma is határokat rajzolnak

🗺 Pontosan ötszáz évvel ezelőtt, 1525-ben jelent meg az első olyan Biblia, amely tartalmazta a Szentföld térképét...

MA 08:42

Az Airbus A320-asainak tömeges visszahívása felforgathatja a légi közlekedést

Az Airbus pénteken bejelentette, hogy visszahívást rendel el mintegy 6 000 A320-as repülőgépénél, amely az egész világot érintő fennakadásokat okozhat – éppen az Egyesült Államok legforgalmasabb utazási hétvégéjén...

MA 08:36

Az amerikai tőzsde már ötödik napja száguld felfelé

📈 A hét utolsó, rövidebb kereskedési napján az amerikai tőzsdék magabiztos emelkedéssel zártak...

MA 08:15

A gyerekek kedvenc játékaiban mérgező fémek lapulnak

Brazíliában végzett átfogó vizsgálat sokkoló eredményekkel zárult: a gyerekek kedvenc műanyag játékai báriumtól és ólomtól hemzsegnek, ami azonnali, szigorúbb biztonsági intézkedéseket sürget...

MA 07:57

A figyelmetlen GitLab-fejlesztők titkai bárki kezébe kerülhettek

Több mint 17 000 jelszót, API-kulcsot és más bizalmas adatot találtak nyilvános GitLab-tárhelyeken, miután egy biztonsági mérnök letapogatta az összes, mintegy 5,6 millió elérhető repo­zitóriumot a szolgáltatásban...

MA 07:38

A dermesztő tél: így éld túl a maratonfelkészülést fagypont alatt

Nagy ötletnek tűnhet belevágni egy tavaszi maratonba – egészen addig, amíg rá nem ébredsz, hogy a leghosszabb edzéseidet a január–február mélypontján kell majd lenyomnod...

MA 07:29

Az igazi vezető nem a népszerűségre hajt

👑 Rengeteg főnök vágyik arra, hogy kedveljék a beosztottai, pedig ez nem teszi őket jobb vezetővé...

MA 07:23

A varázslat nyomában: Frieren Blu-ray-kiadások, amit tudni kell

🧙 Kezdetben a Frieren: Az utazás vége után (Frieren: Beyond Journey’s End) egyből magával ragadta a nézőket...

MA 07:15

Az őrült hullámvasúton száguld a Circle részvénye

🍞 A Circle Internet Group részvénye pénteken 10,9%-kal ugrott meg, miután a kriptopiac két hét folyamatos lejtmenet után végre magára talált...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/29

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Epica 2 Pro – monster camera (iPhone/iPad)A második generációs kameraalkalmazás új jeleneteket, pózokat és speciális effekteket kínál...

MA 07:10

Az óceánok szeméthalmaza: kellene a globális fellépés, mégis esélytelen?

Az emberiség tengerei és óceánjai előtt álló egyik legsúlyosabb környezeti probléma a tengeri hulladék: globális összefogás és egységes megfigyelőrendszer nélkül azonban szinte reménytelen a valódi előrelépés...

MA 07:01

Az eltűnt jelszógomb: megint bakizik a Windows 11 frissítése

A Microsoft figyelmeztetett, hogy a 2024 augusztusa óta kiadott Windows 11-frissítések hatására a jelszóval történő bejelentkezés ikonja eltűnhet a zárolási képernyőről, még akkor is, ha maga a funkció továbbra is elérhető marad...

MA 06:58

Az ünnepek előtt boltbezárások és leépítések a Krogernél

Az elmúlt években a vásárlók egyre inkább az online élelmiszerrendelést választják ahelyett, hogy személyesen járnának boltba...

MA 06:50

Az ausztrál repülőgépes Wi‑Fi-hackert végre lecsukták

🖨 Egy 44 éves ausztrál férfit hét év négy hónap börtönre ítéltek, miután bizonyítékot találtak arra, hogy repülőgépeken és ausztráliai reptereken működtetett hamis Wi‑Fi-hálózatokat, hogy utazók adatait ellopja...

MA 06:42

Az Oroszlánváros, Szingapúr uralja a globális tehetségversenyt

2025-ben történelmi átrendeződés zajlott a globális tehetségranglistán: Szingapúr először vette át az első helyet Svájctól, amely 2013 óta uralta a rangsort...

MA 06:36

Az újabb óriási adatlopás megrengeti a brit távközlést

🚧 A brit Brsk internetszolgáltató több mint 230 ezer ügyfél adatainak ellopását vizsgálja, miután egy kiberbűnözői fórumon ismeretlenek hirdetést tettek közzé a megszerzett adatokról...