RSS Google Online Security Blog

Новый путь для Kyber в интернете

Google Chrome перейдет с Kyber на стандартизированный постквантовый алгоритм обмена ключами ML-KEM. ML-KEM будет использовать другую кодовую точку TLS (0x11EC), чем Kyber (0x6399), и Chrome будет предлагать прогнозы доли ключей для ML-KEM. Флаг и политика предприятия в отношении постквантового соглашения ключей будут применяться как к Kyber, так и к ML-KEM. Chrome больше не будет поддерживать Kyber и не будет поддерживать Kyber и ML-KEM одновременно. Решение отказаться от Kyber было принято из-за его экспериментального характера, большого размера постквантовой криптографии и желания избежать зацикливания на нестандартных алгоритмах. Операторы серверов могут временно поддерживать оба алгоритма, чтобы обеспечить безопасность более широкого круга клиентов. Google работает над проектом IETF для предсказания доли ключа, чтобы избежать необходимости дополнительного обхода при использовании больших постквантовых алгоритмов.
favicon
security.googleblog.com
A new path for Kyber on the web
Create attached notes ...