Гугл розробила спосіб забезпечити захист HTTPS від квантових атак без збільшення розмірів TLS‑сертифікатів
Google розробляє квантово‑стійкі сертифікати без збільшення їх розміру
Квантові комп’ютери можуть зламати сучасні X.509‑сертифікати за допомогою алгоритму Шора. У традиційному підході для захисту від таких атак криптографічні елементи доведеться збільшити майже в 40 разів – до ~2,5 кбайт. Це призвело б до більш повільного рукопожаття TLS і уповільнення роботи мережі, що могло б спричинити відмову користувачів від нових протоколів.
Щоб уникнути цього, Google використовує *дерева Меркла*. У такій структурі центр сертифікації підписує лише «кореневий» хеш дерева, у якому міститься кілька мільйонів сертифікатів. Сам сертифікат, який отримує браузер, – це лише невелике доказ того, що він включений до дерева. Таким чином, розмір криптографічного підпису залишається тим самим 64 байта.
Якщо квантовий алгоритм Шора буде реалізований на практиці, зловмисники зможуть підробляти класичні підписи та відкриті ключі, а також змінювати часові мітки сертифікатів. Щоб протистояти цьому, Google застосовує квантово‑стійкі алгоритми підпису, наприклад ML‑DSA. У такому випадку атакуючий доведеться зламати як традиційне шифрування, так і постквантове.
Merkle Tree Certificates (MTC)
- Гарантують захист від квантових атак.
- Зберігають розмір криптографічних даних у межах 64 байтів.
- Вже впроваджені в браузер Chrome.
Для тестування ефективності Cloudflare, єдина компанія, поки що генеруюча розподілений реєстр MTC, зареєструвала близько тисячі TLS‑сертифікатів нового типу.
У майбутньому завдання щодо випуску таких сертифікатів планується передати звичайним центрам сертифікації. Для цього вже сформована робоча група PKI, Logs and Tree Signatures, яка розробляє довгострокове рішення.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати