Google начала внедрять новую технологию для защиты интернет-соединений. Она называется гибридный механизм инкапсуляции ключей (KEM). Предназначена она для обмена секретными данными симметричного шифрования при установлении безопасных сетевых соединений.
Начиная с 15 августа, в браузере Google Chrome будет поддерживаться технология под названием X25519Kyber768. Это сложное название объединяет два алгоритма: X25519 и Kyber-768. X25519 — алгоритм эллиптической кривой, который уже используется для установления безопасного соединения. Kyber-768 — это квантово-устойчивый алгоритм, который получил одобрение от NIST для постквантовой криптографии.Эти два алгоритма работают вместе, чтобы обеспечить безопасное соединение. Они позволяют двум людям установить общий секретный ключ, чтобы они могли общаться конфиденциально.
Ребекка Краутхамер, соучредитель и главный продуктовый директор QuSecure, считает, что хотя эта технология Гугл звучит футуристично, она полезна и необходима сегодня по двум причинам.
Во-первых, данные перехватываются сегодня для последующего расшифрования в будущем, которую называют «собери сейчас, расшифруй позже». Во-вторых, появление мощных квантовых компьютеров следует рассматривать не как конкретную угрозу, которая наступит в определенную дату, а как нечто, что придет без предупреждения. Они могут появиться через 50, 10 или 5 лет. В любом случае это произойдет неожиданно для большинства людей, потому что научному прогрессу свойственны резкие скачки.
Краутхамер полагает, что данные, которые будут важны в будущем, следует защищать квантово-устойчивой криптографией уже сегодня. Она также напоминает, что в США Джо Байден в прошлом году подписал закон H.R.7535 о подготовке к кибербезопасности квантовых вычислений. Он требует, чтобы американские правительственные агентства начали переходить к квантово-устойчивой криптографии.
Краутхамер так объяснила свой подход к проблеме: «В QuSecure мы обслуживаем частные организации и госкорпорации. Мы позволяем им включать квантово-устойчивое шифрование для своих собственных данных и данных своих пользователей. Некоторые наши клиенты спрашивают, не слишком ли поздно внедрять этот вид технологии для защиты их данных, если некоторые из них уже были собраны. Ответ — нет, не поздно, сейчас самое время».