Google Cloud объявила о плане перехода на постквантовую криптографию к 2029 году

Google Cloud представила обновлённую дорожную карту по внедрению постквантовой криптографии (PQC) в своей инфраструктуре с целью полной миграции к 2029 году. В основу стратегии положена защита данных от угроз, связанных с появлением квантовых компьютеров, способных вскрывать современные алгоритмы шифрования.
Ключевые направления развития включают:
- Противодействие риску «store now, decrypt later» (SNDL), когда зашифрованные сегодня данные могут быть расшифрованы в будущем с помощью квантовых вычислений.
- Усиление цифровых подписей для предотвращения подделки и обеспечения целостности информации.
- Обеспечение криптографической гибкости, позволяющей быстро адаптировать системы к новым стандартам с минимальными затратами на разработку.
Уже сейчас Google Cloud реализовал ряд важных шагов: API-эндпоинты, включая google.com и *.googleapis.com, поддерживают гибридный обмен ключами по протоколу ML-KEM, а сервис Cloud KMS предоставляет в общем доступе алгоритмы ML-KEM, ML-DSA и SLH-DSA. Кроме того, поддержка PQC внедрена в балансировщики нагрузки и другие критичные компоненты.
Планируется, что к 2027 году будет завершена защита от SNDL-атак, а к концу 2028 года — укрепление подписей и управление ключами. Эти сроки соответствуют ожиданиям отрасли и рекомендациям таких организаций, как NIST и NSA, которые прогнозируют полный отказ от уязвимых алгоритмов в период 2030–2035 годов.
Google Cloud также интегрирует постквантовые решения в проекты Sovereign Cloud и активно сотрудничает с сообществом и стандартами, включая IETF и инициативы по разработке PQC-сертификатов.
Компания подчеркивает, что работа по подготовке к квантовой эпохе будет продолжена и после 2029 года, учитывая динамичное развитие технологий и требования отрасли.
По данным Google Cloud.
