明文中的 PQC:Google Cloud 的后量子密码学路... 笔记

明文中的 PQC:Google Cloud 的后量子密码学路线图

Google 正在更新其 Google Cloud 路线图,计划于 2029 年全面完成向后量子密码学(PQC)的迁移。其战略聚焦于三个关键领域:缓解“现存储、后解密”风险、确保防伪造完整性,并增强密码学敏捷性。Google 已开始将内部及面向客户的服务迁移至 PQC 算法,并在主权云(Sovereign Cloud)计划中部署 PQC 解决方案,同时将其集成至人工智能服务中。该公司旨在于 2029 年实现全面的 PQC 就绪状态,相关工作将延续至 2030 年代,以顺应不断演变的全球标准。2026 年的关键里程碑包括实现量子安全 API 端点和负载均衡器,并开展量子安全证书的试验。云密钥管理服务(Cloud Key Management Service, KMS)现已支持用于加密和签名密钥的 NIST 标准化 PQC 算法。通往 2029 年的路线图围绕以客户为中心的旅程构建,优先处理最易受量子计算影响的领域。领域一旨在 2027 年前实现“现存储、后解密”风险的缓解,保护客户工作负载、管理员流程及数据管道。领域二聚焦于完整性与不可否认性,目标于 2028 年完成,措施包括保障软件供应链安全、签发量子安全证书,以及保护身份与访问。领域三针对基础架构与密钥管理,同样目标于 2028 年完成,内容包括标准化量子安全密钥、硬件支持的服务以及合作伙伴解决方案。Google 强调量子安全是共同责任:Google 负责云基础设施的迁移,而客户则需自行管理其应用程序和数据。
CdXz5zHNQW_9qzhoiPOVY.png