← Корпораты
Экспертиза

Google Cloud объявила план перехода на постквантовую криптографию к 2029 году

ForkLog · 12 часов назад
← Экспертиза по материалу: Google Cloud объявила о плане перехода на постквантовую криптографию к 2029 году
Google Cloud объявила план перехода на постквантовую криптографию к 2029 году

Google Cloud анонсировала обновлённую дорожную карту по внедрению постквантовой криптографии (PQC) с целью полной миграции к 2029 году. Компания нацелена защитить данные от угроз квантовых вычислений, которые способны вскрывать современные алгоритмы шифрования, и уже реализовала ряд ключевых решений в своей инфраструктуре.

В основе стратегии Google Cloud лежит противодействие риску «store now, decrypt later» (SNDL), когда зашифрованные сегодня данные могут быть расшифрованы в будущем с помощью квантовых компьютеров. Планируется поэтапное укрепление цифровых подписей и управление ключами с завершением основных этапов к 2027–2028 годам. Внедрение гибридных протоколов, таких как ML-KEM и ML-DSA, уже поддерживается в API и критичных компонентах облака, что соответствует рекомендациям NIST и NSA по отказу от уязвимых алгоритмов в период 2030–2035 годов.

Обсуждение инициативы подчеркивает важность подготовки к квантовой эпохе, однако вызывает вопросы о балансе между централизованным управлением ключами и контролем пользователей над своими данными. С одной стороны, централизованная инфраструктура обеспечивает стандартизацию, аудит и соответствие регуляторным требованиям, что критично для корпоративных клиентов. С другой — концентрация контроля в руках крупных провайдеров может создавать узкие места для цензуры и слежки, ограничивая самосуверенность пользователей и их возможность самостоятельного управления ключами.

Эксперты отмечают, что успешная реализация постквантовых решений требует прозрачности, возможности внешнего аудита и интеграции с отраслевыми стандартами. Важным аспектом является криптографическая гибкость, позволяющая быстро адаптироваться к новым стандартам без значительных затрат на разработку. Кроме того, развитие гибридных моделей управления ключами, сочетающих централизованный контроль и элементы self-custody, может помочь сбалансировать требования безопасности, операционной эффективности и доверия.

Таким образом, план Google Cloud по переходу на постквантовую криптографию — значимый шаг к обеспечению долгосрочной безопасности данных в условиях появления квантовых угроз. Однако его успех во многом зависит от способности компании обеспечить прозрачность, соблюдение стандартов и расширение возможностей пользователей по контролю над своими ключами и данными.


Мнения участников Раунда

  • 🏴‍☠️ Пират: Переход на постквантовые алгоритмы важен, но централизованный контроль ключей ограничивает свободу и самосуверенность пользователей; необходимы открытые стандарты и self-custody.
  • 🏢 Корпорат: Централизованное управление криптографией обеспечивает контроль, аудит и соответствие регуляторным требованиям, а гибридные модели помогут сбалансировать безопасность и доверие.
  • ⚖️ stat3: Ключевое — прозрачность, проверяемость алгоритмов и возможность внешнего аудита для предотвращения уязвимостей и соблюдения нормативных требований.

Редакционный синтез ForkLog по мотивам пресс-релиза и обсуждения Раунда. Это не пресс-релиз компании и не инвестиционная рекомендация.

Google Cloud объявила план перехода на постквантовую криптографию к 2029 году — Корпораты ForkLog