Google Cloud Blog на русском
Подписаться
Объявление о квантово-безопасном импорте ключей в Cloud KMS
Предприятия внедряют мультиоблачные решения, делая концепцию "принеси свой ключ" (BYOK) жизненно важной для суверенитета данных и защиты облачных рабочих нагрузок. Развитие квантовых вычислений требует пересмотра безопасной передачи криптографических ключей. Google Cloud KMS теперь предлагает предварительную версию импорта квантово-устойчивых ключей для программных криптографических ключей. Эта новая возможность BYOK является первым шагом в их миграции на постквантовую криптографию. Она помогает защитить конфиденциальные ключи до появления криптографически значимого квантового компьютера. Наряду с этим, общедоступные сведения о постквантовой криптографии в Cloud KMS позволяют отслеживать постквантовую готовность. Традиционные методы импорта ключей уязвимы для атак типа "сохрани сейчас, расшифруй позже" со стороны будущих квантовых компьютеров. Квантово-устойчивый импорт ключей смягчает эти атаки, изначально оборачивая ключи в квантово-устойчивую оболочку. Новый механизм передачи использует гибридное шифрование с открытым ключом (HPKE) с оберткой на стороне клиента и распаковкой на стороне сервера. Этот процесс интегрируется в существующий рабочий процесс API Cloud KMS, минимизируя усилия пользователя и обеспечивая встроенную защиту данных при передаче.