RSS Chromium Blog
Подписаться
Продвижение нашей удивительной ставки на асимметричную криптографию
Компания Google реализовала в Chrome гибридный постквантовый обмен ключами (Kyber), чтобы снизить риск расшифровки зашифрованного трафика будущими квантовыми компьютерами. Запуск этого проекта соответствует стратегии Google по приоритетному развертыванию постквантовой криптографии в уязвимых системах. Постквантовая стратегия Chrome сосредоточена на устойчивом к квантовым вычислениям обмене ключами в HTTPS и повышенной гибкости сертификатов от Web PKI. Переход на постквантовую криптографию для обмена ключами более важен, чем для аутентификации из-за угрозы атак "сохранить-сейчас-расшифровать-позже". Однако постквантовая криптография объемнее преквантовых алгоритмов, что приводит к задержкам при передаче и заметной задержке, особенно на Android. Проблемы с размером еще более значимы для постквантовой аутентификации, которая требует передачи больших ключей и подписей. Для решения этих проблем Google предлагает модель развертывания многосертификатов и вводит предложение "Trust Expressions" для согласования опорных точек доверия в TLS, что позволит без проблем добавлять и удалять методы постквантовой аутентификации.