Qué ocurrió
Google Cloud anunció la vista previa de la importación de claves segura frente a la computación cuántica en Cloud KMS para claves criptográficas basadas en software, ampliando el soporte anterior para firmas digitales cuánticamente seguras y mecanismos de encapsulamiento de claves.
El nuevo método de importación utiliza cifrado híbrido de clave pública para envolver material de clave sensible en un sobre de tránsito resistente a la computación cuántica, integrado en el flujo de trabajo existente de la API de Cloud KMS. Admite X-Wing, ML-KEM-768 o ML-KEM-1024 para la capa KEM, HKDF-SHA-256 para la derivación de claves, y AES-256-GCM con nonces de 12 bytes para el envoltorio simétrico.
Cloud KMS PQC insights ya está disponible con carácter general, y ofrece una categorización visual de las claves asimétricas según los algoritmos que utilizan, para ayudar a planificar la modernización poscuántica.
Por qué es importante
Los métodos tradicionales de importación de claves dependen del cifrado asimétrico clásico para envolver las claves en tránsito, lo que podría dejar de ser seguro si surge un ordenador cuántico criptográficamente relevante capaz de descifrar claves interceptadas. La importación de claves segura frente a la computación cuántica envuelve las claves en un sobre resistente a la computación cuántica desde el primer día.
A medida que crece la adopción multicloud, BYOK es una parte fundamental de la soberanía de los datos y la protección de las cargas de trabajo, lo que convierte la transferencia segura de claves en un paso crítico para la resiliencia poscuántica a largo plazo.
Datos clave
La importación de claves segura frente a la computación cuántica en Cloud KMS está en vista previa para claves criptográficas basadas en software.
El mecanismo utiliza cifrado híbrido de clave pública y admite X-Wing, ML-KEM-768 o ML-KEM-1024.
Cloud KMS PQC insights ya está disponible con carácter general.
Qué observar a continuación
Cómo empiezan las organizaciones a crear trabajos de importación de claves segura frente a la computación cuántica y a integrarlos en los flujos de trabajo existentes de la API de Cloud KMS.
Google Cloud ha indicado que este es el primer paso de la siguiente fase de su hoja de ruta de migración a la criptografía poscuántica, con más hitos previstos próximamente.
