Google Cloud Blog на русском
Подписаться
Постквантовая криптография простыми словами: дорожная карта Google Cloud по постквантовой криптографии
Google обновляет свою дорожную карту Google Cloud, чтобы полностью перейти на постквантовую криптографию к 2029 году. Их стратегия сосредоточена на трёх ключевых направлениях: снижении риска сейчас, расшифровке последующих рисков, обеспечении целостности от подделок и повышении криптографической гибкости. Google уже переходит на внутренние и клиентские сервисы на алгоритмы PQC. Они также внедряют решения PQC в своих инициативах Sovereign Cloud и интегрируют их в сервисы ИИ.Компания стремится достичь полной готовности к PQC к 2029 году, а усилия продолжатся и в 2030-х годах для соответствия с меняющимися мировыми стандартами. Ключевые этапы 2026 года включают квантово-безопасные API и балансировщики нагрузки, а также эксперименты с квантово-безопасными сертификатами. Cloud Key Management Service (KMS) теперь поддерживает стандартизированные NIST алгоритмы PQC для шифрования и подписания ключей.Дорожная карта к 2029 году построена вокруг ориентированных на клиента путей, с приоритетом наиболее уязвимых к воздействию квантовых вычислений. Домен 1 нацеливается на хранение сейчас, расшифровку позже, к 2027 году, обеспечивая безопасность нагрузок клиентов, администраторских потоков и конвейеров данных. Домен 2 сосредоточен на целостности и неотвержении, с целью завершения к 2028 году путём защиты цепочки поставок программного обеспечения, выдачи квантово-безопасных сертификатов, а также защиты личности и доступа. Домен 3 охватывает фундаменты и управление ключами, с целью завершения также к 2028 году с помощью стандартизированных квантово-безопасных ключей, аппаратно-обеспеченных сервисов и партнерских решений. Google подчёркивает совместную ответственность за квантовую безопасность, управление переходом облачной инфраструктуры, в то время как клиенты управляют своими собственными приложениями и данными.