Google квантово защищает HTTPS, сжимая 2,5 КБ данных в 64-байтовое пространство — Ars Technica

Google и другие производители браузеров требуют, чтобы все сертификаты TLS публиковались в общедоступных журналах прозрачности, которые представляют собой распределенные реестры, предназначенные только для добавления. Владельцы веб-сайтов могут затем проверять журналы в режиме реального времени, чтобы убедиться, что для используемых ими доменов не было выдано мошеннических сертификатов. Программы прозрачности были реализованы в ответ на взлом 2011 года базирующейся в Нидерландах компании DigiNotar, которая позволила отчеканить 500 поддельных сертификатов для Google и других веб-сайтов, некоторые из которых использовались для слежки за веб-пользователями в Иране.

Когда алгоритм Шора станет жизнеспособным, его можно будет использовать для подделки классических подписей шифрования и взлома открытых ключей классического шифрования журналов сертификатов. В конечном итоге злоумышленник может подделать временные метки подписанного сертификата используется, чтобы доказать браузеру или операционной системе, что сертификат зарегистрирован, хотя это не так.

Чтобы исключить такую возможность, Google добавляет криптографический материал из квантово-устойчивых алгоритмов, таких как ML-DSA. Это дополнение позволит осуществлять подделку только в том случае, если злоумышленник взломает как классическое, так и постквантовое шифрование. Новый режим является частью того, что Google называет квантово-устойчивым корневым хранилищем, которое дополнит Chrome Root Store компании. сформирован в 2022 году.

MTC используют деревья Меркла для обеспечения квантово-устойчивой гарантии того, что сертификат был опубликован без необходимости добавления большинства длинных ключей и хэшей. По словам Вестербана, если использовать другие методы уменьшения размера данных, длина MTC будет примерно такой же, как и сейчас, в 64 байта.

Новая система уже реализована в Chrome. В настоящее время Cloudflare регистрирует около 1000 сертификатов TLS, чтобы проверить, насколько хорошо работают MTC. На данный момент Cloudflare генерирует распределенный реестр. Планируется, что в конечном итоге эту роль возьмут на себя центры сертификации. Орган по стандартизации Internet Engineering Task Force недавно сформировал рабочую группу под названием PKI, журналы и сигнатуры деревьевкоторый координирует свои действия с другими ключевыми игроками для разработки долгосрочного решения.

«Мы рассматриваем внедрение MTC и квантово-устойчивого корневого хранилища как важнейшую возможность обеспечить надежность основы сегодняшней экосистемы», — говорится в пятничном сообщении в блоге Google. «Разрабатывая конкретные требования современного гибкого Интернета, мы можем ускорить внедрение постквантовой устойчивости для всех веб-пользователей».

Read more:  Турнир четырех трамплинов: победа Домена Превца, третье место Феликса Хоффмана

2026-02-28 01:26:00


1772290621
#Google #квантово #защищает #HTTPS #сжимая #КБ #данных #64байтовое #пространство #Ars #Technica

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.