Google предложи ново решение за защита на сертификатите, необходими за протокола HTTPS от хипотетични атаки с участието на квантови компютри, без да се увеличава размерът на самите сертификати.
Криптографските елементи в съвременните сертификати X.509 са с размер около 64 байта – дори в пълния си вид те теоретично могат да бъдат разбити с помощта на квантовия алгоритъм на Шор. За да се защитят сертификатите, работещи по същия начин от квантови атаки, ще трябва да се увеличи размера на криптографските данни 40 пъти – до 2,5 килобайта. Всички тези данни ще трябва да се прехвърлят, когато браузърът се свързва с даден сайт, но колкото по-голям е размерът на сертификата, толкова по-бавно се извършва handshake-а (ръчно предаване), и ако времето за отваряне на уебстраниците се увеличи, повечето потребители на интернет просто ще изключат новия вид криптиране – особено като се има предвид, че трафикът, преминаващ през междинни възли, също ще се забави.
За да подобри силата на криптирането, Google се обърна към дърветата на Меркъл – структури от данни, които използват хешове и математически операции за проверка на съдържанието на големи количества информация, т.е. малки парчета данни в сравнение с традиционните процеси на проверка на инфраструктурата на публичния ключ.
Казано по-просто, сертификационният орган подписва само „главния възел на цялото дърво“, съдържащ няколко милиона сертификата, а „сертификатът“, изпратен на браузъра всъщност е само опростено потвърждение, че е включен в дървото.
Ако квантовият алгоритъм на Шор работи на практика, нападателите ще могат да фалшифицират подписи на класически сертификати за криптиране и да компрометират публични ключове – това ще им даде възможност да фалшифицират времеви марки на сертификатите, които се използват, за да се каже на браузъра или операционната система, че даден сертификат е регистриран, въпреки че той не е. За да елиминира тази възможност, Google е преминала към квантово устойчиви алгоритми като ML-DSA, което означава, че нападателят ще трябва да разбие както класическото, така и постквантовото криптиране, за да създаде фалшификат.
Сертификатите на базата на Меркъл (Merkle Tree Certificates, MTC) осигуряват гаранция за защита срещу хакерски атаки с помощта на квантов алгоритъм, като запазват размера на криптографските данни в рамките на същите 64 байта. Новата система вече е внедрена в браузъра Chrome, а за да се тества нейната ефективност, Cloudflare, която засега единствена генерира този разпределен регистър, е регистрирала около хиляда TLS сертификата от нов тип. Очаква се в бъдеще тази задача да се падне на традиционните органи за издаване на сертификати – вече е сформирана работна група за PKI, регистри и дървесни подписи, която да разработи дългосрочно решение.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!