Chrome će uvesti NIST-odobrenu postkvantnu enkripciju na radnoj površini

Unapređenje post-kvantne enkripcije u Google Chromeu

Google planira poboljšati zaštitu svoje post-kvantne enkripcije na web pregledniku s novim izdanjem Chrome 131. Ova odluka dolazi nakon što je Nacionalni institut za standarde i tehnologiju (NIST) 13. kolovoza 2024. službeno objavio prva tri odobrena kvantno-otpornog algoritma. Tehnološki div prvi put je predstavio hibridnu kvantno-sigurnu enkripciju u travnju, temeljenu na eksperimentalnom Kyber TLS sustavu razmjene ključeva, a sada se odlučio prebaciti na novi ML-KEM standard.

Zašto je ovo važno?

Iako su stručnjaci procijenili da će «Q-day» – dan kada kvantna računala postanu masovno dostupna – nastupiti za pet do deset godina, jasno je da je pitanje vremena kada će trenutne metode enkripcije postati zastarjele. Hakeri su već počeli izvoditi napade poznate kao “store now, decrypt later” (SNDL), zbog čega je ključno da svi pružatelji softvera koji koriste enkripciju što prije započnu prijelaz na post-kvantne standarde.

Novi standardi enkripcije

Nakon više od desetljeća testiranja više od 80 algoritama, NIST je prošlog mjeseca objavio prva tri standarda enkripcije otpornog na kvantna računala koji su dizajnirani za specifične zadatke. Mehanizam enkapsulacije ključeva na bazi modularne rešetke (ML-KEM) je primarni standard za kriptografske razmjene ključeva. Ovaj proces osigurava zaštitu razmjene informacija preko javne mreže, kao što je slučaj s web preglednicima ili najboljim VPN aplikacijama. ML-KEM algoritam temelji se na onome što je prethodno bilo poznato kao CRYSTALS-Kyber, točno ono što je Chrome usvojio u travnju.

Kako Google objašnjava u svom blog postu: “Promjene u konačnoj verziji ML-KEM čine je nekompatibilnom s prethodno implementiranom verzijom Kyber. Ne želimo umanjiti post-kvantnu sigurnost naših klijenata, stoga čekamo do Chrome 131 kako bismo izvršili ovu promjenu.”

Što je enkripcija?

Za one manje upućene, enkripcija je proces preuređivanja podataka u nečitljiv oblik kako bi se osiguralo da samo pošiljatelj i primalac mogu pristupiti informacijama. Na primjer, današnji VPN protokoli često koriste RSA temeljen na razmjeni ključeva kako bi osigurali da samo vi i primatelj možete enkriptirati i dekriptirati informacije. Web preglednici poput Google Chromea koriste slične metode temeljem TLS razmjene ključeva kako bi osigurali podatke tijekom prijenosa.

Kako kvantna računala utječu na enkripciju?

Kao što je ranije spomenuto, današnja enkripcija će na kraju izgubiti svoju učinkovitost zbog sposobnosti kvantnih računala da izvrše proračune koji trenutno dostupnim računalima predstavljaju izazov, u nekoliko minuta. Ako želite dodatne tehničke informacije o tome kako kvantna računala krše enkripciju, preporučujem gledanje objašnjenja u videu ispod iz Veritasiuma. Najvažnija stvar koju treba zapamtiti je da se kriptografski svijet mora pripremiti za nove sigurnosne prijetnje koje dolaze s masovnom primjenom kvantnih računala.

Što dolazi sljedeće?

NIST standardizirani algoritmi dolaze s uputama o tome kako ih implementirati i njihovim namjenama, čime se bolje podržavaju programeri da započnu svoj prijelaz na PQ. Trenutno, samo nekolicina VPN pružatelja već je prihvatila novu eru VPN sigurnosti, dok mnoge kompanije rade na unapređenju svojih zaštita. Aplikacija za sigurno slanje poruka Signal također je dodala post-kvantnu enkripciju prošlog rujna. U srpnju 2023. godine, pružatelj sigurne e-pošte Tuta (poznatije kao Tutanota) također je objavio planove za uvođenje post-kvantne kriptografije u oblak s projektom PQDrive. Očekujemo da će sve više developera pridružiti PQ revoluciji. Kao što su stručnjaci iz NIST-a istaknuli, “potpuna integracija će trajati.”

Zaključak

Unapređenje enkripcije u Google Chromeu označava važan korak prema jačanju sigurnosti korisnika u doba kvantnih tehnologija. Povećanje svijesti i usvajanje post-kvantnih standarda postaje ključno za zaštitu podataka. Dok se kvantna računala približavaju, svi nas očekuje put prema boljoj i sigurnijoj digitalnoj budućnosti.

Total
0
Shares
Odgovori

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Previous Post

Prvo zmije, sada kolibri, otkrivene dvije najveće vrste na svijetu

Next Post

iOS 18 vam omogućuje da se oslobodite Appleove aplikacije za kameru za puno bolju – evo kako

Related Posts