Cloud KMS における量子セーフな鍵インポートを発表 ノート

Cloud KMS における量子セーフな鍵インポートを発表

エンタープライズはマルチクラウドを採用しており、データ主権とクラウドワークロードの保護のためにBring Your Own Key (BYOK) が不可欠になっています。量子コンピューティングの進歩は、安全な暗号鍵転送の再評価を必要としています。Google Cloud KMSは現在、ソフトウェアベースの暗号鍵に対する量子セーフな鍵インポートのプレビューを提供しています。この新しいBYOK機能は、ポスト量子暗号への移行における最初のステップです。これは、暗号的に関連性のある量子コンピュータが出現する前に、機密性の高い鍵を保護するのに役立ちます。これと並行して、Cloud KMSの一般提供されているPQCインサイトにより、ポスト量子体制の監視が可能になります。従来の鍵インポート方法は、将来の量子コンピュータによる「今保存し、後で復号する」攻撃に対して脆弱です。量子セーフな鍵インポートは、最初から量子耐性のあるエンベロープで鍵をラップすることにより、これらの攻撃を軽減します。新しい転送メカニズムは、クライアントサイドのラッパーとサーバーサイドのアンラッパーを備えたハイブリッド公開鍵暗号(HPKE)を使用します。このプロセスは、既存のCloud KMS APIワークフローに統合され、ユーザーの労力を最小限に抑え、転送中のデータ保護を組み込みます。