Google нашел путь к безопасному Интернету перед лицом квантовых компьютеров

Краткое содержание

  • Google постепенно интегрирует новую архитектуру сертификатов (сертификаты дерева Меркла — MTC) в Chrome для защиты HTTPS от будущих атак квантовых вычислений.
  • Новый метод устраняет риск «Хранить сейчас, расшифровывать позже» (SNDL), когда злоумышленники сохраняют сегодняшние зашифрованные данные, чтобы взломать их в будущем.
  • Вместо традиционных сертификатов X.509, которые значительно увеличивают объем данных в пост-квантовой среде, MTC сжимают требования аутентификации с 2,5 КБ до всего лишь 64 байтов.
  • Европейский Союз требует перехода критической инфраструктуры на постквантовое шифрование (PQC) к концу 2026 года, что делает это развитие критически важным для греческих банков, телекоммуникаций и правительственных порталов, таких как gov.gr.

Появление квантовых компьютеров постепенно сводит на нет безопасность современных алгоритмов шифрования с открытым ключом. В технологической отрасли хорошо известно, что когда квантовые процессоры достигнут достаточного уровня стабильности (Cryptграфически релевантные квантовые компьютеры — CRQC), расшифровка таких протоколов, как RSA, займет минимальное время. Для решения проблемы было Google объявила об интеграции в Chrome нового поколения сертификатов HTTPS, основанных на пост-квантовом шифровании (PQC), одновременно решая самое большое техническое препятствие перехода: огромный объем данных.

Как сертификаты Merkle Tree работают в Google Chrome?

Сертификаты дерева Меркла (MTC) — это новый формат цифровых сертификатов Chrome для постквантовой сети. Они заменяют громоздкие цепочки подписей традиционного X.509 компактными математическими доказательствами (доказательствами Меркла). ИЛИ изменять это уменьшает объем данных аутентификации во время установления связи TLS с 2,5 КБ до всего лишь 64 байт, обеспечивая максимальную скорость загрузки веб-страниц.

Стандартный подход к постквантовой безопасности до сих пор требовал внедрения новых, очень сложных алгоритмов в существующие сертификаты X.509. Постквантовые ключи и их цифровые подписи значительно больше по размеру, чем классические ключи (такие как эллиптическая кривая или RSA). Если вся его экосистема Интернет напрямую приняв сертификаты PQC X.509, объем данных, которыми пришлось бы обмениваться при подключении пользователя к серверу (так называемое TLS-рукопожатие), увеличился бы в геометрической прогрессии. Результатом будет огромная нагрузка на полосу пропускания, задержки ответа веб-страниц (задержка) и неизбежное ухудшение качества работы конечных пользователей, особенно в мобильных сетях.

Read more:  Аарон Гленн клянется исправить самолеты - но проблемы могут пройти глубже

Чтобы обойти проблему, Google работает с целевой группой. РАСТЕНИЯ (в котором участвуют исследователи и сетевые инженеры) об эволюции MTC. Эта архитектура отделяет криптографическую стойкость от размера передаваемых данных. Благодаря использованию структур Меркла подлинность сертификата подтверждается путем передачи лишь бесконечно малого математического доказательства, что обеспечивает постоянно низкий уровень накладных расходов, независимо от сложности базового криптографического алгоритма.

Угроза «Сохранить сейчас, расшифровать позже» (SNDL)

Необходимость в немедленных действиях возникает не из-за нынешнего существования мощного квантового компьютера, а из вполне реальной практики кибервойны, известной как «Хранить сейчас, расшифровывать позже». Сегодня спонсируемые государством перехватчики и изощренные хакерские группы собирают и хранят огромные объемы зашифрованных данных. Их стратегия основана на предположении, что эти данные невозможно прочитать сейчас, но они будут легко расшифрованы через несколько лет, когда будет достигнут необходимый квантовый уровень. технология становится доступным.

Для данных с коротким сроком годности это может не быть проблемой. Однако для правительственных документов, медицинских записей, банковской информации и коммерческих тайн, которые сохраняют свою ценность на протяжении десятилетий, отложенный переход на PQC делает сегодняшнюю коммуникацию немедленно раскрытой. Chrome, управляющий крупнейшей долей мирового веб-трафика, пытается с помощью инициативы Chrome Quantum-резистентной корневой программы закрыть это «окно уязвимости». Постепенная активация MTC в реальном трафике уже началась экспериментально с целью создания независимого современного хранилища доверия, которое будет работать параллельно с классическим.

Влияние на Грецию: инфраструктура и соблюдение требований

Это конкретное технологическое пересечение касается не только гигантов Кремниевой долины, но имеет прямые последствия в цифровой реальности Греции. В соответствии с европейскими рекомендациями и недавней дорожной картой ЕС, государства-члены должны начать перевод своей критической инфраструктуры на постквантовую криптографию к концу 2026 года, а жесткий срок завершения — 2030 год.

Read more:  Лучшее мнение BS: Рост, власть и неминуемый страх перед разливом нефти | Специальные мнения

Для греческого банковского сектора, платформ управления платежами (таких как система DIAS) и, конечно же, порталов центрального правительства (gov.gr, Taxisnet, системы электронных рецептов) интеграция таких протоколов является улицей с односторонним движением. В ближайшем будущем отечественным провайдерам облачного и веб-хостинга будет предложено адаптировать свои серверы для поддержки этих новых структур сертификатов (MTC), поскольку традиционные центры сертификации (CA) начнут еще больше сокращать срок действия классических сертификатов SSL/TLS (мы уже приближаемся к пределу менее 200 дней).

Внедрение этих сжатых сертификатов гарантирует, что греческие пользователи не испытают абсолютно никаких задержек в навигации со своих смартфонов или домашних подключений при взаимодействии с этими обновленными, высокозащищенными инфраструктурами.

С разрешения Techgear

Решение, предложенное Google с Сертификаты дерева Меркла это особенно интеллектуальный инженерный подход. Проблема PQC до вчерашнего дня была чисто физической и вычислительной проблемой: огромные ключи, большая пропускная способность, сокращение времени автономной работы мобильных устройств из-за требуемой вычислительной мощности для проверки данных.

Устранив сложность TLS-квитирования и передав только необходимые математические доказательства (доказательства Меркла), отрасль решает аппаратную проблему с помощью кода. Прозрачность этого перехода является наиболее важным элементом. Среднестатистический пользователь никогда не поймет, что его соединение только что было защищено от будущих атак суперкомпьютера, потому что все будет работать мгновенно в фоновом режиме.

Учитывая агрессивность, с которой действуют современные кампании «Хранить сейчас, расшифровывать позже», отрасль не может позволить себе ждать. Решение Google возглавить изменения, наряду с директивами NIST и ЕС, устанавливает жесткий, но абсолютно необходимый график для всей интернет-экосистемы.

2026-02-28 09:03:00


1772270167
#Google #нашел #путь #безопасному #Интернету #перед #лицом #квантовых #компьютеров

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.