Google Cloud публикует дорожную карту квантовой безопасности: полная готовность к 2029 году
Репортаж от Wedoany,Google Cloud установила 2029 год в качестве целевого срока полной готовности к постквантовой криптографии (Post-Quantum Cryptography, PQC) во всей облачной инфраструктуре, опубликовав 11 августа многолетнюю дорожную карту миграции, охватывающую сетевые подключения, цифровые подписи, системы идентификации, сертификаты, управление ключами и аппаратную безопасность. Компания уже внедрила ряд мер квантовой безопасности и планирует завершить более масштабные изменения в 2027 и 2028 годах.
Дорожная карта разделяет работу по миграции на три направления: защита зашифрованных данных от будущих угроз квантового дешифрования, предотвращение подделки цифровых подписей и идентификационных данных, а также создание инфраструктуры, способной адаптироваться к изменениям криптографических стандартов.
Часть работы уже выполнена. Конечные точки API Google Cloud теперь поддерживают квантово-устойчивый обмен ключами с использованием гибридного режима ML-KEM, стандартизированного Национальным институтом стандартов и технологий США (NIST); балансировщики нагрузки приложений и прокси поддерживают гибридный постквантовый обмен ключами TLS 1.3; Cloud KMS предоставляет в общем доступе стандартизированные алгоритмы ML-KEM, ML-DSA и SLH-DSA. В августе Google также запустила предварительную версию импорта квантово-устойчивых ключей для Cloud KMS, что упрощает организациям, использующим модель bring-your-own-key, перенос криптографических ключей в Google Cloud.
Эти сроки связаны с регуляторным ритмом. В 2024 году Национальный институт стандартов и технологий США (NIST), завершив разработку трёх стандартов PQC, настоятельно призвал организации начать их использование и планировать миграцию, не дожидаясь появления достаточно мощных квантовых компьютеров.
Само квантовое оборудование также продолжает развиваться. IBM расширяет квантовую инфраструктуру с помощью крупномасштабных взаимосвязанных криогенных модулей для продвижения исследований в направлении отказоустойчивых вычислений, о чём сообщил американский технологический портал eWeek.
Наиболее срочная часть графика Google направлена против атак «сохрани сейчас, расшифруй позже» (store now, decrypt later). Теоретически злоумышленники уже сейчас могут собирать и хранить зашифрованный трафик, чтобы взломать уязвимую криптографию с открытым ключом, когда будущие квантовые системы станут достаточно мощными. Поэтому Google установила конец 2027 года как срок для набора защитных целей, охватывающих рабочие нагрузки клиентов, подключения администраторов и разработчиков, а также конвейеры данных, включая Cloud VPN, Cloud Interconnect, Google Cloud SDK, сервисную сетку GKE, Cloud Storage, BigQuery и сервисы передачи данных.
Следующий этап — 2028 год. Google планирует расширить квантово-устойчивую защиту на цифровые подписи, программные аттестации, сертификаты, системы идентификации и доступа, конфиденциальные вычисления (Confidential Computing), Cloud HSM и внешние системы управления ключами; Cloud IAM включён в план этого года. Более широкое внедрение инфраструктурной квантово-устойчивой сертификации охватывает 2027 и 2028 годы.
Параллельно на федеральном уровне США также разворачивается подготовка к квантовой готовности. Исполнительный указ от июня требует, чтобы федеральные активы высокой ценности и системы высокого влияния приняли постквантовую криптографию для цифровых подписей к концу 2031 года.
Дорожная карта не обещает выполнить всю работу за клиентов. Google чётко разграничивает «безопасность облака» (security of the cloud) и «безопасность в облаке» (security in the cloud): базовая инфраструктура, такая как сети, шифрование при передаче, серверы и операционные системы, мигрируется Google, но клиентам по-прежнему необходимо управлять своими приложениями, клиентским программным обеспечением, жизненным циклом асимметричных ключей и конфигурацией облака. Переход части физического оборудования может продлиться за пределы 2029 года в зависимости от обычного цикла замены устройств; инженерные требования, зависимости от третьих сторон и изменения стандартов также могут изменить сроки отдельных продуктов.
Google рекомендует предприятиям немедленно начать три направления работы: провести инвентаризацию криптографических ключей, сертификатов и мест использования уязвимых алгоритмов; обновить программное обеспечение и инструменты разработки для поддержки PQC; протестировать приложения на предмет совместимости с квантово-устойчивыми API и балансировщиками нагрузки до перехода в производственные системы.
Руководство NIST по миграции устанавливает более длительные сроки: продукты, услуги и протоколы кибербезопасности требуют обновления, организации должны зафиксировать места использования квантово-уязвимых алгоритмов до их замены; соответствующие алгоритмы будут выведены из эксплуатации и удалены из стандартов NIST к 2035 году, а системы высокого риска должны действовать раньше.
Для корпоративных команд безопасности 2029 год — это скорее ориентир для планирования, чем финальная точка. Облачные провайдеры уже начали заменять криптографические механизмы в основе своих платформ, и клиентам необходимо оценить, достаточно ли их собственных криптографических активов, чтобы успевать за этим темпом.
Связанные продукты

Тропосферный ветровой профилемер P-диапазона TWP16
China Huayun Meteorological Technology Group Co., Ltd.

Интеллектуальная система мониторинга конвейерных лент
LUO YANG WIRE ROPE INSPECTION TECHNOLOGY CO., LTD.


QPS-20A Резервированный переключатель питания
CHN ENERGY ZHISHEN CONTROL TECHNOLOGY CO., LTD.




Планшетный портативный спутниковый терминал Ручной портативный терминал с антенной диаметром 0,35 м
China Starwin Science & Technology co., Ltd.









