RSS クロム ブログ
フォロー
非対称暗号における素晴らしい賭けの進歩
Googleは、将来の量子コンピュータによる暗号化トラフィックの解読のリスクを軽減するために、ハイブリッドポスト量子鍵交換(Kyber)をChromeに実装しました。このドラフト版の起動は、脆弱なシステムでのポスト量子暗号化の展開を優先するGoogleの戦略と一致しています。Chromeのポスト量子戦略は、HTTPSでの量子耐性鍵交換と、Web PKIからの証明書での柔軟性の向上に焦点を当てています。鍵交換にポスト量子暗号に移行する緊急性は、「今保存して後で解読する」攻撃の脅威により、認証よりも高まっています。ただし、ポスト量子暗号は量子以前のアルゴリズムよりも大きいため、特にAndroidでは送信遅延と顕著な遅延が発生します。サイズの課題は、大規模な鍵と署名を転送する必要があるポスト量子認証にとってさらに重要です。これらの課題に対処するために、Googleはマルチ証明書展開モデルを提案し、TLSでのトラストアンカーのネゴシエーション用の「トラスト表現」提案を導入します。これにより、ポスト量子認証方式をシームレスに追加および削除できます。