Рубріки: Новини

Google інтегрувала в Cloud KMS протокол захисту від квантової атаки

Дмитро Сімагін

Компанія Google інтегрувала квантово-безпечні цифрові підписи в хмарну службу управління ключами Cloud KMS, зробивши їх доступними в preview-версії. Про це повідомляє Bleeping Computer з посиланням на блог Google.

Представники Google запевняють, що ця ініціатива відповідає стандартам постквантової криптографії Національного інституту стандартів і технологій США (NIST), враховуючи майбутні ризики квантових обчислень, які допускають злом класичних схем шифрування.

Оскільки Google Cloud використовується фінансовими і державними установами, великими підприємствами, підрозділами критичної інфраструктури та розробниками програмного забезпечення, запровадження квантово-безпечного шифрування має вирішальне значення для захисту конфіденційних даних від складних атак.

Cloud KMS — це інструмент управління ключами шифрування Google Cloud, який використовується для безпечного створення, зберігання та керування криптографічних ключів, які шифрують і підписують дані.

Хоча квантових комп’ютерів, здатних зламати поточні схеми шифрування з відкритим ключем, такі як RSA та ECC, ще не існує, всі експерти погоджуються, що ризик такого злому надто високий, щоб його ігнорувати. Ці занепокоєння ще більш посилюються після нещодавньої новини від Microsoft про створення мікрочіпу Majorana 1, який нібито є вирішальним кроком до створення майбутнього квантового комп’ютера.

Щоб допомогти зберегти дані користувачів в безпеці, Google інтегрує квантово стійку криптографію в Cloud KMS (програмне забезпечення) і Cloud HSM (апаратні модулі безпеки). Для цього застосовуються два алгоритми: ML-DSA-65 (FIPS 204), алгоритм цифрового підпису на основі решітки (lattice-based), і SLH-DSA-SHA2-128S (FIPS 205), алгоритм цифрового підпису на основі хешу без збереження стану.

«Сьогодні ми раді оголосити про квантово безпечні цифрові підписи (FIPS 204/FIPS 205) у службі управління хмарними ключами Google (Cloud KMS) для програмних ключів, доступних у попередній версії», — йдеться в повідомленні Google.

Нові криптографічні протоколи є відкритими (через бібліотеки BoringCrypto та Tink), що дозволяє зберігати прозорість і проводити незалежні перевірки безпеки.

Google запрошує організації розпочати тестування та інтегрувати квантово-стійкі алгоритми в існуючі розгортання та повідомити свої відгуки, щоб допомогти вирішити будь-які проблеми в разі їхнього виникнення.

Останні статті

Zoom випустить фотореалістичних аватарів, які замінять людей на нарадах

Відеосервіс Zoom анонсує технологію цифрових двійників, які самостійно відвідуватимуть робочі зустрічі. Про це пише TechCrunch.…

10.03.2026

Meta купує Moltbook: соціальну мережу для агентів та ботів

IT-гігант Meta (материнська компанія Facebook) офіційно оголосив про придбання Moltbook — вірусної соціальної мережі, яка…

10.03.2026

Китайський агент штучного інтелекту почав таємно майнити криптовалюту

Експериментальний агент штучного інтелекту ROME, якого створили дослідники, пов'язані з китайською компанією Alibaba, продемонстрував неочікувану…

10.03.2026

Заробляли на DDoS-атаках: у Польщі викрито групу школярів-хакерів, наймолодшому 12 років

Центральне бюро боротьби з кіберзлочинністю Польщі (CBZC) провело масштабну операцію, результатом якої стало викриття групи…

10.03.2026

Microsoft випустила Copilot Cowork — мультимодальний інструмент для запуску агентів

Microsoft оголосила про початок інтеграції технологій Anthropic у свої сервіси, представивши новий інструмент Copilot Cowork,…

10.03.2026

Anthropic презентує новий інструмент перевірки пул-реквестів Code Review

Компанія Anthropic оголосила про доступність у Claude Code бета-версії нового інструменту Code Review. Він розробленій…

10.03.2026