logo
IT RU
новости о программирования со всего мира
logo IT RU

В Google Chrome 116 появится поддержка квантово-устойчивых алгоритмов шифрования

Google ‎начала‏ ‎внедрять квантово-устойчивые ‎алгоритмы ‎шифрования ‎ключей, ‎в‏ ‎том ‎числе‏ ‎гибридный‏ ‎механизм ‎инкапсуляции ‎(key‏ ‎encapsulation ‎mechanism)‏ ‎для ‎защиты ‎обмена ‎секретами‏ ‎симметричного‏ ‎шифрования ‎при‏ ‎установлении ‎безопасных‏ ‎сетевых ‎TLS-соединений. ‎Он ‎появится ‎в‏ ‎браузере‏ ‎Google ‎Chrome‏ ‎версии ‎116.

Chrome‏ ‎начнет ‎поддерживать ‎X25519Kyber768 ‎для ‎создания‏ ‎симметричных‏ ‎секретов‏ ‎в ‎TLS.‏ ‎Этот ‎гибридный‏ ‎механизм ‎объединяет‏ ‎выходные‏ ‎данные ‎двух‏ ‎криптографических ‎алгоритмов ‎для ‎создания ‎сеансового‏ ‎ключа:

  • X25519 ‎—‏ ‎алгоритм‏ ‎эллиптической ‎кривой, ‎широко‏ ‎используемый ‎для‏ ‎согласования ‎ключей ‎в ‎TLS,
  • Kyber-768‏ ‎—‏ ‎квантово-устойчивый ‎метод‏ ‎инкапсуляции ‎ключей.

KEM‏ ‎позволяет ‎двум ‎сторонам ‎установить ‎общий‏ ‎секретный‏ ‎ключ ‎с‏ ‎помощью ‎общедоступного‏ ‎канала. ‎Алгоритм ‎внедряют ‎на ‎серверы‏ ‎Google‏ ‎как‏ ‎по ‎TCP,‏ ‎так ‎и‏ ‎по ‎QUIC,‏ ‎чтобы‏ ‎отслеживать ‎возможные‏ ‎проблемы ‎совместимости.


Гибридная ‎схема ‎KEM ‎добавляет‏ ‎более ‎килобайта‏ ‎дополнительных‏ ‎данных ‎к ‎сообщению‏ ‎TLS ‎ClientHello.‏ ‎Администраторы ‎могут ‎отключить ‎X25519Kyber768‏ ‎в‏ ‎Chrome ‎с‏ ‎помощью ‎корпоративной‏ ‎политики ‎PostQuantumKeyAgreementEnabled. ‎Она ‎будет ‎предлагаться‏ ‎только‏ ‎в ‎качестве‏ ‎временной ‎меры.

В‏ ‎2022 ‎году ‎Национальный ‎институт ‎стандартов‏ ‎и‏ ‎технологий‏ ‎США ‎(NIST)‏ ‎объявил победителей ‎конкурса‏ ‎устойчивых ‎к‏ ‎атакам‏ ‎криптоалгоритмов. ‎Победителями‏ ‎стали ‎CRYSTALS-Kyber, ‎BIKE, ‎Classic ‎McEliece,‏ ‎HQC ‎и‏ ‎SIKE.


Предыдущий Следующий
Все посты проекта
0 комментариев

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048