Poszt-kvantum titkosítással bővült a Google felhője

​A Google bejelentette, hogy előnézeti verzióban elérhetővé váltak a posztkvantum titkosítási technológiák a Cloud KMS szolgáltatásának részeként.
 

Számos informatikai vállalat fordít egyre nagyobb figyelmet a kvantumbiztos vagy kvantumrezisztens titkosítási technológiák fejlesztésére, implementálására. Egyebek mellett a Google is, amely ezúttal a Cloud KMS (Cloud Key Management Service) szolgáltatását ruházta fel a legkorszerűbb titkosítási algoritmusokkal.
 
A vállalat jelenleg az ML-DSA-65 (FIPS 204), valamint az SLH-DSA-SHA2-128S (FIPS 205) algoritmusokat és eljárásokat támogatja. A megfelelőség pedig az NIST PQC (post-quantum cryptography) előírásainak szempontjából is adott. 
 
A Google hangsúlyozta, hogy nagy hangsúlyt helyez az átláthatóság biztosítására, aminek az is a része, hogy a technológia nyílt forráskódok révén ellenőrizhető (a BoringCrypto és a Tink könyvtárakon keresztül).
 
A poszt-kvantum megközelítés szükségességét a Google jelenleg elsősorban abban látja, hogy elejét lehessen venni az úgynevezett HNDL (harvest now, decrypt later) típusú támadásoknak.
 
A Cloud KMS előnézeti funkciójaként tehát immár alkalmas PQC algoritmusok használatára a digitális aláírások, illetve azok ellenérzése során hasonló módon, ahogy eddig is tette a klasszikus kriptográfiai eljárások során. A Google most minden érintett szervezetet arra buzdít, hogy teszteljék az új lehetőségeket, implementálják azokat, és jelezzék az észrevételeiket.
 
  1. 4

    A Samsung biztonsági frissítéseket készített az Exynos-hoz.

  2. 4

    A Paragon Partition Manager esetében öt biztonsági hiba vált kimutathatóvá.

  3. 3

    14 biztonsági hiba miatt kapott frissítést az IBM QRadar SIEM.

  4. 3

    A Drupal két moduljában lehetett kimutatni egy-egy sebezhetőséget.

  5. 3

    A Google ChromeOS-hez három biztonsági javítás érkezett.

  6. 4

    A LibreOffice egy fontos biztonsági hibajavítást kapott.

  7. 3

    Fél tucat biztonsági frissítést adtak ki a GLPI fejlesztői.

  8. 4

    Az XWiki Platformon esetében egy veszélyes biztonsági rést kell befoltozni.

  9. 4

    Az Exim egy biztonsági hiba miatt szorul patch-elésre.

  10. 3

    A Microsoft három biztonsági hibát szüntetett meg az Edge webböngésző kapcsán.

Partnerhírek
​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

​Veszélyes hirdetések rejtőzhetnek a keresési eredményekben

Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.

hirdetés
Közösség