Ponedjeljak, 27 travnja, 2026
9.4 C
London

Google dodaje kvantno-otpornu sigurnost

Google i drugi proizvođači preglednika zahtijevaju da svi TLS certifikati budu objavljeni u javnim evidencijama transparentnosti, koje su distribuirane knjige koje se samo dodaju. Vlasnici web stranica mogu u stvarnom vremenu provjeriti evidencije kako bi osigurali da nisu izdani sumnjivi certifikati za domene koje koriste. Programi transparentnosti uvedeni su kao odgovor na hakiranje nizozemske tvrtke DigiNotar 2011. godine, koje je omogućilo izdavanje 500 lažnih certifikata za Google i druge web stranice, od kojih su neki korišteni za špijuniranje korisnika interneta u Iranu.

Kada bude izvediv, Shorov algoritam mogao bi se koristiti za krivotvorenje klasičnih potpisa enkripcije i razbijanje javnih ključeva klasične enkripcije u evidencijama certifikata. Na kraju, napadač bi mogao krivotvoriti vremenske oznake potpisanih certifikata koje se koriste za dokazivanje pregledniku ili operativnom sustavu da je certifikat registriran kada zapravo nije.

Kako bi se isključila ova mogućnost, Google dodaje kriptografski materijal iz kvantno-otpornog algoritma poput ML-DSA. Ova dodatak omogućio bi krivotvorenje samo ako bi napadač uspio razbiti i klasičnu i post-kvantnu enkripciju. Novi režim dio je onoga što Google naziva kvantno-otpornim matičnim spremnikom, koji će dopuniti Chromeov matični spremnik koji je tvrtka formirala 2022. godine.

MTC-ovi koriste Merkleove stabla kako bi pružili kvantno-otpornu sigurnost da je certifikat objavljen bez potrebe za dodavanjem većine dugih ključeva i heševa. Korištenjem drugih tehnika za smanjenje veličine podataka, MTC-ovi će biti otprilike iste duljine od 64 bajta kao što su sada, rekao je Westerbaan.

Novu sustav već je implementiran u Chrome. Za sada, Cloudflare registrira otprilike 1.000 TLS certifikata kako bi testirao koliko dobro MTC-ovi rade. Trenutno, Cloudflare generira distribuiranu knjigu. Plan je da CAs na kraju preuzmu tu ulogu. Organizacija za inženjerstvo interneta nedavno je formirala radnu skupinu pod nazivom PKI, Logs, And Tree Signatures, koja koordinira s drugim ključnim igračima kako bi razvila dugoročno rješenje.

“Smatramo usvajanje MTC-ova i kvantno-otpornog matičnog spremnika kritičnom prilikom za osiguranje robusnosti temelja današnjeg ekosustava”, navodi se u Googleovom blogu u petak. “Dizajnirajući za specifične zahtjeve modernog, agilnog interneta, možemo ubrzati usvajanje post-kvantne otpornosti za sve korisnike interneta.”

Hot this week

Neobična ponuda za nekretninu u Mill Valleyu

Objavljeno:8:30 AM PDT · 26. travnja 2026.Netko nudi neobičnu...

Anthropicov eksperiment s AI agentima

UkratkoObjavljeno:14:43 PDT · 25. travnja 2026.U nedavnom eksperimentu, tvrtka...

Maine guvernerka odbila zakon o novim data centrima

Guvernerka Maine, Janet Mills, odbila je zakon koji bi...

OpenAI se ispričava zbog propusta u slučaju pucnjave

U pismu stanovnicima Tumbler Ridgea u Kanadi, izvršni direktor...

Cohere preuzima Aleph Alpha uz podršku Schwarz Group

Kanadski AI startup Cohere preuzima njemačku tvrtku Aleph Alpha...

Topics

Neobična ponuda za nekretninu u Mill Valleyu

Objavljeno:8:30 AM PDT · 26. travnja 2026.Netko nudi neobičnu...

Anthropicov eksperiment s AI agentima

UkratkoObjavljeno:14:43 PDT · 25. travnja 2026.U nedavnom eksperimentu, tvrtka...

Maine guvernerka odbila zakon o novim data centrima

Guvernerka Maine, Janet Mills, odbila je zakon koji bi...

OpenAI se ispričava zbog propusta u slučaju pucnjave

U pismu stanovnicima Tumbler Ridgea u Kanadi, izvršni direktor...

Cohere preuzima Aleph Alpha uz podršku Schwarz Group

Kanadski AI startup Cohere preuzima njemačku tvrtku Aleph Alpha...

SusHi Tech Tokyo 2026: Tehnologija i inovacije

Svaka velika tehnološka konferencija ima svoje teme. Većina je...

Apple dobiva novog CEO-a: John Ternus preuzima vođenje

Dok Apple nastoji ostati konkurentan u području umjetne inteligencije...

Tim Cook planira povući se s mjesta CEO-a

Tim Cook planira povući se s pozicije CEO-a u...
spot_img

Related Articles

Popular Categories

spot_imgspot_img