비대칭 암호화의 놀라운 도박을 발전시키다 노트

비대칭 암호화의 놀라운 도박을 발전시키다

Google은 향후 양자 컴퓨터에 암호화된 트래픽을 복호화할 위험을 완화하기 위해 Chrome에 하이브리드 포스트 양자 키 교환(Kyber)을 구현했습니다. 이 초안 버전을 출시하는 것은 취약한 시스템에 포스트 양자 암호화 배포를 우선하는 Google의 전략과 일치합니다. Chrome의 포스트 양자 전략은 HTTPS의 양자 내성 키 교환과 웹 PKI의 인증서 민첩성 향상에 중점을 둡니다. "저장하고 나중에 복호화" 공격의 위협으로 인해 키 교환에 포스트 양자 암호화로 마이그레이션하는 것이 인증보다 더 시급합니다. 그러나 포스트 양자 암호화는 양자 사전 알고리즘보다 크기 때문에, 특히 Android에서 전송 지연과 눈에 띄는 지연이 발생합니다. 큰 키와 서명을 전송해야 하는 포스트 양자 인증의 경우 크기 문제가 더욱 심각합니다. 이러한 과제에 대처하기 위해 Google은 다중 인증서 배포 모델을 제안하고 TLS에서 신뢰 앵커 협상을 위한 "신뢰 표현" 제안을 도입하여 포스트 양자 인증 방법을 매끄럽게 추가하고 제거할 수 있도록 합니다.