何が起こったのか

Google Cloudは、ソフトウェアベースの暗号鍵に対するCloud KMSでの量子安全な鍵インポートのプレビューを発表しました。これは、量子安全なデジタル署名と鍵カプセル化メカニズムのこれまでのサポートに基づくものです。

新しいインポート方法は、ハイブリッド公開鍵暗号を使用して、機密性の高い鍵素材を量子耐性のある転送エンベロープにラップし、既存のCloud KMS APIワークフローに統合します。KEM層ではX-Wing、ML-KEM-768、またはML-KEM-1024をサポートし、鍵導出にはHKDF-SHA-256、対称ラッピングには12バイトのノンスを備えたAES-256-GCMを使用します。

Cloud KMS PQCインサイトは現在一般提供されており、アルゴリズムに基づく非対称鍵の視覚的分類を提供して、ポスト量子化の近代化を計画するのに役立ちます。

重要性

従来の鍵インポート方法は、転送中の鍵をラップするために古典的な非対称暗号に依存していますが、暗号学的に重要な量子コンピュータが出現して傍受された鍵を解読できるようになると、安全性が損なわれる可能性があります。量子安全な鍵インポートは、初日から鍵を量子耐性のあるエンベロープでラップします。

マルチクラウド採用が拡大する中、BYOKはデータ主権とワークロード保護の中核的な要素であり、安全な鍵転送は長期的なポスト量子レジリエンスの重要なステップとなります。

要点

Cloud KMSにおける量子安全な鍵インポートは、ソフトウェアベースの暗号鍵を対象にプレビュー版です。

このメカニズムはハイブリッド公開鍵暗号を使用し、X-Wing、ML-KEM-768、またはML-KEM-1024をサポートします。

Cloud KMS PQCインサイトは現在一般提供されています。

次の注目点

組織が量子安全な鍵インポートジョブを作成し、既存のCloud KMS APIワークフローに統合する方法が注目されます。

Google Cloudは、これがポスト量子暗号への移行タイムラインの次の段階の第一歩であり、今後さらなるマイルストーンが続く見込みであることを示唆しています。

出典