RSS Google オンライン セキュリティ ブログ

Kyberがウェブ上で新たな道を歩む

Google Chromeは、Kyberから標準化されたML-KEMポスト・クォンタム鍵交換アルゴリズムに切り替わります。ML-KEMは、TLSコードポイント(0x11EC)がKyber(0x6399)とは異なり、ChromeはML-KEMに対する鍵シェア予測を提供します。ポスト・クォンタム鍵協定のフラグと企業ポリシーは、KyberとML-KEMの両方に適用されます。Chromeは、Kyberをサポートしなくなり、KyberとML-KEMを同時にサポートしなくなります。Kyberを削除する決定は、その実験的な性質、ポスト・クォンタム暗号の大きさ、標準化されていないアルゴリズムの固定化を避けるためです。サーバー・オペレーターは、より多くのクライアントとのセキュリティを維持するために、暫定的に両方のアルゴリズムをサポートできます。Googleは、大きなポスト・クォンタムアルゴリズムを使用する際の余分なラウンドトリップを避けるために、IETF草稿作業を行っています。
favicon
security.googleblog.com
A new path for Kyber on the web
Create attached notes ...