宣布在 Cloud KMS 中支持量子安全密钥导入 笔记

宣布在 Cloud KMS 中支持量子安全密钥导入

企业采用多云架构,使得自带密钥(BYOK)对于数据主权和保护云工作负载至关重要。量子计算的进步使得重新评估安全加密密钥传输成为必要。Google Cloud KMS 现已提供软件加密密钥的量子安全密钥导入预览功能。这一新的 BYOK 能力是其后量子密码迁移的第一步,有助于在具备密码学相关能力的量子计算机出现之前保护敏感密钥。与此同时,Cloud KMS 已普遍可用的后量子密码(PQC)洞察功能可监控后量子安全态势。传统的密钥导入方法易受未来量子计算机发起的“先存储、后解密”攻击。量子安全密钥导入通过将密钥从一开始就封装在抗量子信封中,从而缓解此类攻击。新的传输机制采用混合公钥加密(HPKE),包含客户端封装和服务器端解封装。该流程集成到现有的 Cloud KMS API 工作流中,最大限度地减少用户操作负担,并提供内置的数据传输保护。