プレーンテキストでのPQC:Google Cloudのポスト量子暗号化ロードマップ
Googleは、2029年までにポスト量子暗号への完全移行を目指し、Google Cloudのロードマップを更新しています。その戦略は、保存後復号リスクの軽減、偽造に対する整合性の確保、暗号アジリティの強化という3つの主要分野に焦点を当てています。Googleはすでに、内部および顧客向けサービスをPQCアルゴリズムに移行させています。また、Sovereign Cloudの取り組み全体にPQCソリューションを展開し、AIサービスにも統合しています。同社は2029年までにPQCへの完全対応を目指しており、進化するグローバル標準に合わせるため、2030年代までその取り組みを延長します。2026年の主要なマイルストーンには、量子セーフなAPIエンドポイントとロードバランサー、および量子セーフな証明書の実験が含まれます。Cloud Key Management Service (KMS) は現在、暗号化および署名キーに対してNIST標準化PQCアルゴリズムをサポートしています。2029年までのロードマップは、顧客中心のジャーニーを中心に構成されており、量子コンピューティングの影響に対して最も脆弱な分野を優先しています。ドメイン1は、2027年までに保存後復号リスクの軽減、顧客ワークロード、管理者フロー、データパイプラインの保護を対象としています。ドメイン2は、整合性と否認防止に焦点を当て、2028年までにソフトウェアサプライチェーンの保護、量子セーフな証明書の発行、アイデンティティとアクセスの保護を完了することを目指しています。ドメイン3は、基盤と鍵管理に取り組み、標準化された量子セーフな鍵、ハードウェアバックドサービス、パートナーソリューションにより、こちらも2028年までに完了を目指しています。Googleは、クラウドインフラストラクチャの移行を管理する一方で、顧客が自身のアプリケーションとデータを管理するという、量子セーフティに対する共有責任を強調しています。