Домой Технологии Google представила дорожную карту перехода на постквантовую криптографию

Google представила дорожную карту перехода на постквантовую криптографию

Google опубликовала детализированный план перехода на постквантовую криптографию, который включает внедрение сертификатов на основе деревьев Меркла к 2028 году.

1
0

В марте текущего года компания Google перенесла собственный крайний срок перехода на постквантовую криптографию (PQC) на 2029 год. Это решение опережает рекомендации NIST на шесть лет, а требования Агентства национальной безопасности США (NSA) для систем национальной безопасности — на два года. Инициатива подкреплена новой дорожной картой развития продуктов, структурированной по трем доменам риска, для каждого из которых определены конкретные этапы и связанные с ними сервисы.

руки на ноутбуке с наложенными логотипами сетевой безопасности
Google представила поэтапный план перехода на постквантовые стандарты безопасности, включая внедрение сертификатов на основе деревьев Меркла

Криптографическая гибкость как основа безопасности

По мнению Джейсона Сороко, старшего вице-президента по продуктам компании Sectigo, наиболее важным аспектом стратегии Google является акцент на повышении фундаментальных возможностей «криптографической гибкости». Речь идет о создании адаптивных систем, способных внедрять новые криптографические стандарты с минимальными инженерными затратами по мере их развития. Организациям рекомендуется готовиться к будущему, в котором форматы сертификатов и операционные требования будут регулярно меняться.

Необходимость перемен продиктована угрозой «собирай сейчас, расшифровывай потом», когда злоумышленники уже сегодня аккумулируют зашифрованные данные, рассчитывая на возможность их взлома с помощью будущих квантовых компьютеров. Информация с длительным сроком конфиденциальности — от архивов интеллектуальной собственности до медицинских записей — уже подвергается риску. Постквантовые алгоритмы, такие как ML-DSA, решают проблему защиты, однако они используют значительно более объемные ключи и цифровые подписи. При их использовании в текущей инфраструктуре открытых ключей (PKI) это может привести к перегрузке или выходу из строя систем обеспечения безопасных соединений, особенно в сетях с высокой задержкой.

Технология сертификатов на основе деревьев Меркла

Ключевым нововведением в дорожной карте Google, представленным в рамках второго домена «Целостность и неотрекаемость», стали сертификаты на основе деревьев Меркла (Merkle Tree Certificates, MTC), внедрение которых запланировано на 2028 год. MTC представляют собой новый тип сертификатов домена, призванный поддерживать высокую скорость безопасных соединений в эпоху квантовых вычислений.

Традиционные способы подтверждения идентичности сайта требуют передачи нескольких цифровых подписей. Квантово-устойчивые версии таких подписей слишком громоздки, что замедлило бы работу интернета. MTC решают эту проблему: центр сертификации (CA) регистрирует все выданные сертификаты в публичном журнале, организованном в виде дерева Меркла. Вместо передачи тяжелых подписей сайт предоставляет краткий путь цифровых отпечатков, доказывающий наличие сертификата в логе. Браузер верифицирует этот путь, сверяясь с кратким резюме журнала, полученным через штатные обновления ПО.

Изменения в принципах прозрачности

Важно отметить, что MTC не отменяют стандарт X.509. Они остаются сертификатами X.509, которые вместо классической подписи несут доказательство, выдаваемое параллельно с традиционными сертификатами. Такая архитектура делает прозрачность процесса структурным элементом: центр сертификации удостоверяет данные самим фактом их записи в журнал. Если сертификата нет в логе, он не считается валидным, что делает систему прозрачности более надежной, чем существующая модель, где логи являются отдельным шагом верификации.

Развитие стандарта и подготовка бизнеса

Разработка MTC не является эксклюзивной инициативой Google. В состав рабочей группы IETF входят представители Apple, Cloudflare и Geomys. Проект получил поддержку со стороны индустрии: например, Let’s Encrypt официально обязалась внедрить поддержку MTC в июне 2026 года. Целью является создание открытого стандарта, не контролируемого одним вендором.

Практические рекомендации для организаций

Несмотря на то что дата 2028 года для MTC может быть скорректирована в зависимости от темпов стандартизации в IETF, общий вектор развития выглядит определенным. Согласно планам Chrome, будущий квантово-устойчивый корневой магазин будет поддерживать сертификаты исключительно в формате MTC. В связи с этим организациям рекомендуется предпринять следующие шаги:

  • Составить полный реестр всех сертификатов и криптографических активов для понимания масштабов миграции.
  • Внедрить автоматизированное управление жизненным циклом сертификатов, так как ручные процессы станут неэффективными при сокращении сроков действия сертификатов.
  • Запросить у своего центра сертификации письменный план перехода на постквантовые стандарты.

Компании, которые сегодня инвестируют в криптографическую гибкость и прозрачность процессов, окажутся в наиболее выгодном положении при переходе к новым стандартам безопасности будущего.

Почему квантовая угроза — это уже проблема доверия

Важно понимать, что «сбор данных сейчас для расшифровки потом» (harvest now, decrypt later) создает реальную угрозу уже сегодня. Любые данные, обладающие «длинным хвостом» конфиденциальности, уже подвержены риску со стороны вычислительных мощностей, которые еще не существуют. К этой категории относятся государственные архивы, интеллектуальная собственность и персональные медицинские записи.

Проблема заключается в том, что постквантовые алгоритмы, такие как ML-DSA, хоть и эффективно решают задачу защиты, вносят существенные технические сложности из-за физического размера ключей и цифровых подписей. В рамках текущей инфраструктуры открытых ключей (PKI) их внедрение «в лоб» привело бы к критическому увеличению объема передаваемых данных, что неизбежно замедлило бы работу сетевых протоколов. Наиболее уязвимыми в этой ситуации оказываются именно устаревшие системы и сети с высокой задержкой (high-latency networks).

Детали работы и прозрачности Merkle Tree Certificates

Технология MTC вводит фундаментальное изменение в отношения между центром сертификации (CA) и процессом верификации. В нынешней модели PKI прозрачность «прикручена» как дополнительный, отдельный шаг: CA подписывает сертификат, отправляет его в независимые логи CT (Certificate Transparency) и собирает SCT (signed certificate timestamps) — обещания лога опубликовать запись в установленный срок. Это создает риск того, что скомпрометированный лог может «поручиться» за сертификат, который никогда не станет видимым для систем мониторинга.

В системе MTC прозрачность становится структурной: центр сертификации осуществляет выпуск документа через его логирование. Сертификат фактически превращается в доказательство того, что запись о нем присутствует в публичном журнале выпуска, и браузер проверяет этот факт при каждом соединении. Если записи нет в логе, то и сертификата не существует. Таким образом, постквантовый переход не просто сохраняет текущий уровень прозрачности, но и значительно усиливает его.

Кто формирует будущее постквантового доверия

Когда вендор, обладающий доминирующей долей на рынке браузеров, предлагает новый формат сертификатов и структуру корневого хранилища, возникает логичный вопрос о консультациях с экосистемой. Однако MTC — это не продукт единоличного решения Google. Авторами черновика IETF наряду с Google выступают Apple, Cloudflare и Geomys. Проект носит открытый характер: компания Cloudflare участвовала в разработке с самого начала, а представители Sectigo внесли свой вклад в фундаментальные исследования, лежащие в основе формата.

Для участников рынка это означает, что правила игры пишутся рабочей группой прямо сейчас. Те корневые программы, центры сертификации и крупные компании-разработчики, которые решат остаться в стороне, в конечном итоге будут вынуждены принимать уже готовые решения, вместо того чтобы влиять на них. Окно возможностей для участия в формировании этого стандарта открыто в настоящий момент.

Реальность подготовки к 2028 году

Хотя 2028 год, обозначенный Google, — это ориентир, он жестко привязан к работе над стандартизацией в рамках IETF, и даты могут смещаться. Тем не менее выбранное направление кажется окончательным. Chrome планирует, что его будущий квантово-устойчивый корневой магазин будет поддерживать постквантовые сертификаты исключительно в формате MTC, исключая вариант использования традиционных X.509 с «приклеенными» постквантовыми подписями.

Для рядового бизнеса это означает, что самой по себе необходимости срочно внедрять MTC пока нет, но критически важно обладать возможностью их адаптации без запуска многолетних и дорогостоящих инженерных проектов. Это именно то, что подразумевается под концепцией криптографической гибкости: способность организации меняться так же быстро, как и криптография, от которой она зависит.

Источник: https://www.techradar.com