
Zdroj: GPT
Éra kvantové výpočetní síly, se kterou budou časem pracovat výkonné počítače, jsou postrachem dnešní moderní kryptografie. Mnoho společností včetně Googlu se na novodobou éru připravují. Právě Google oznámil časový plán, v rámci kterých chce připravit mobilní platformu Android na to, aby byla vůči kvantovým útokům odolná.
Google posiluje své systémy postkvantovou kryptografií
Kvantové počítače představují hrozbu pro dnešní asymetrickou kryptografii. Ta zahrnuje jak starší hojně využívaný RSA algoritmus, tak novější ECC. Na těchto kryptografických algoritmech stojí velké množství bezpečnostních mechanismů systému Android. Google plánuje do roku 2029 postupně převést Android a celý jeho ekosystém na postkvantovou kryptografii, který by měla potenciálním budoucím útokům odolat.
Už od následující beta verze Androidu 17 chce začít postkvantovou kryptografii nasazovat do klíčových částí systému. Jednou z těchto klíčových částí je Verified Boot. Jedná se o bezpečnostní mechanismus, který ověřuje, že bootuje pouze originální nijak nezměněný systém Android.
Ten staví na digitálních podpisech, čímž se ověřuje důvěryhodnost celého řetězce. Verified Boot dostane moderní algoritmus ML-DSA (Module-Lattice-Based Digital Signature Algorithm) využívající kvantově odolné digitální podpisy.
Pro vývojáře bude vylepšena odolnost Keystore, což je systému v Androidu, který slouží pro generování, ukládání a používání kryptografických klíčů tak, aby je nebylo možné z telefonu jednoduše získat. Pro vývojáře bude rovněž k dispozici PQC SDK. Ta umožní vývojářům používat kryptografické standardy ML-DSA-65 i ML-DSA-87 přes standardní API KeyPairGenerator.
Google také oznámil, že platforma Play umožní vývojářům automaticky generovat hybridní podpisové bloky, které kombinují klasické klíče a klíče založené na postkvantové kryptografii pro podepisování aplikací a her. Tím si systém zachovává kompatibilitu se stávající podpisová důvěryhodnost a přidává se postkvantová ochrana.
Zdroj: neowin.net

Komentáře