Google testuje šifrování odolné proti kvantovým počítačům

Google testuje, jak by se v rámci prohlížeče Chrome mohla uplatnit „post-kvantová“ kryptografie, tedy systémy šifrování odolné proti kvantovým počítačům.
Protože kvantové počítače například umožňují provádět rychlou faktorizaci a další algoritmy, asymetrické šifrování využívající těchto technologií (nejen samotná faktorizace, ale např. i eliptické křivky) je potenciálně zranitelné. Platí to i pro kryptografii užívanou v rámci zabezpečených webových přenosů (protokol TLS/https).

Matt Braithwaite z Googlu oznámil na bezpečnostním blogu firmy, že malá část provozu mezi prohlížečem Chrome a servery Googlu bude již nyní zkušebně šifrována pomocí post-kvantové kryptografie, konkrétně speciálním systémem pro distribuci klíčů. Implementovanou verzi systému (s názvem New Hope) původně navrhli Erdem Alkim, Léo Ducas, Thomas Pöppelmann a Peter Schwabe. Uživatel na první pohled nic nepozná, v adresním řádku uvidí obvyklé https.

Google vše provádí jako test, v tuto chvíli se nechystá opustit v Chrome běžně používaný algoritmus založený na eliptických křivkách. Ten ostatně funguje i nadále, zbraň proti kvantovým počítačům je dodána údajně pouze jako „nadstavba“.

Projekt má fungovat maximálně dva roky, pak se uvidí, co dál. Google si prozatím nepřeje, aby jím zvolený algoritmus byl pokládán za jakýkoliv standard. Po dvou letech má být spíše nahrazen něčím lepším.

Kdo má Chrome, přesněji řečeno jeho vývojářskou verzi Canary, může se při spojení se servery Google podívat, zda se používá kvantový algoritmus (v nástrojích pro vývojáře – key exchange: CECPQ1)

Zdroj: TechXplore.com, ZDNet a další

Poznámky:

V dohledné době, i kdyby kvantové počítače postoupily dopředu, by stačilo prostě zvýšit velikost klíče, Shorův algoritmus, ač snižuje exponenciální výpočetní složitost klasických algoritmů, rozhodně není všemocný.

Google sám používá kvantový počítač, ale systém od D-Wave je jednoúčelový, provádí kvantové žíhání, Shorův algoritmus zde spustit nelze.

Exit mobile version