Google придумала, как защитить HTTPS от квантового взлома, не увеличивая размеры TLS-сертификатов

Google предложила решение, которое поможет защитить необходимые для работы протокола HTTPS сертификаты от гипотетических атак со стороны квантовых компьютеров, не увеличивая при этом размеров самих сертификатов.

Google придумала, как защитить HTTPS от квантового взлома, не увеличивая размеры TLS-сертификатов

Обзор смартфона realme C85 Pro: непотопляемый

Обзор ИБП Ippon NUT 1050

Обзор смартфона Sony Xperia 1 VII: на последнем дыхании

Обзор и тестирование моноблока iRU 23ID: стильный, быстрый и тихий

Обзор сервера iRU Rock G2212IG6 на базе Intel Xeon 6

Обзор ноутбука HONOR MagicBook X16 2026: как раньше, только лучше

Криптографические элементы в современных сертификатах стандарта X.509 имеют размер около 64 байтов — даже в полном виде их теоретически можно взломать, используя квантовый алгоритм Шора. Чтобы защитить работающие аналогичным образом сертификаты от квантовых атак, придётся увеличить размер криптографических данных в 40 раз — до 2,5 кбайт. И все эти данные придётся передавать при подключении браузера к сайту. Но чем больше размер сертификата, тем медленнее происходит рукопожатие, и если время открытия веб-страниц увеличится, большинство пользователей интернета попросту отключит шифрование нового типа. Тем более что замедлится и прохождение трафика через промежуточные узлы.

Чтобы повысить надёжность шифрования, в Google обратились к деревьям Меркла — структурам данных, в которых для проверки содержимого больших объёмов информации используются хеши и математические операции, то есть небольшие фрагменты данных по сравнению с традиционными процессами проверки в инфраструктуре открытых ключей. Проще говоря, центр сертификации подписывает только «головной узел всего дерева», содержащего несколько миллионов сертификатов, а отправляемый браузеру «сертификат» на деле является лишь упрощённым подтверждением того, что он включён в это дерево.

Читать также:
Смартфоны получили маркировку выносливости: ЕС показал, чьи аккумуляторы живут дольше

Если квантовый алгоритм Шора заработает на практике, злоумышленники смогут подделывать подписи сертификатов классического шифрования и взламывать открытые ключи — это даст им возможность подделывать временные метки сертификатов, которые используются, чтобы сообщать браузеру или ОС, что сертификат был зарегистрирован, хотя этого и не происходило. Чтобы исключить такую возможность, в Google перешли на квантово-устойчивые алгоритмы, такие как ML-DSA, то есть для создания подделки злоумышленнику потребуется взломать и классическое, и постквантовое шифрование.

Сертификаты на основе деревьев Меркла (Merkle Tree Certificates — MTC) дают гарантию защиты от взлома при помощи квантового алгоритма, сохраняя размер криптографических данных в пределах тех же 64 байтов. Новая система уже реализована в браузере Google Chrome, и для проверки её эффективности Cloudflare, которая пока единственная генерирует этот распределённый реестр, зарегистрировала около тысячи TLS-сертификатов нового образца. В перспективе, как предполагается, эта задача будет возложена на традиционные центры сертификации — уже сформирована рабочая группа PKI, Logs and Tree Signatures для выработки долгосрочного решения.

НОВОЕ НА САЙТЕ

Samsung снова стала лидером на мировом рынке телевизоров — двадцатый год подряд

Samsung Electronics сохранила за собой звание технологического лидера мирового рынка телевизоров благодаря развитию премиального сегмента. По данным исследовательского агентства Omdia, опубликованным на сайте Samsung, доля выручки производителя в глобальном масштабе составила 29,1 % по...

Apple представит ещё одно обновление MacBook Pro в 2026 году

Компания Apple представила на этой неделе обновлённые ноутбуки MacBook Pro 14 и 16, оснащённые недавно анонсированными процессорами M5 Pro и M5 Max и экранами Liquid Retina XDR. Новинки уже доступны для предзаказа и поступят...

К 2040 году Япония намерена контролировать до 30 % мирового рынка чипов для роботов и прочих ИИ-устройств

В восьмидесятые годы прошлого века Япония была лидером полупроводникового рынка, но в силу разного рода причин к настоящему времени растратила прежний потенциал, хотя и старается его восстановить. Новое правительство страны ставит перед ней цель...

YMTC представила PCIe 5.0 SSD с собственной памятью — PC550 со скоростью до 10,5 Гбайт/с

Китайская компания Yangtze Memory Technologies пополнила свою линейку потребительских SSD моделью PC550. Это первые накопители вендора формата M.2 с интерфейсом PCIe 5.0, которые позиционируются для использования в компьютерах для работы с искусственным интеллектом и...

Китайские власти предупредили, что обострение конфликта вокруг Nexperia грозит мировым полупроводниковым кризисом

Пламя исчезнувшего было из новостных лент конфликта нидерландской штаб-квартиры Nexperia с китайским производственным подразделением превратилось в тлеющие угли, но китайские чиновники предупреждают, что оно может разгореться с новой силой и создать очередные проблемы всей...