Главная угроза, с которой борется Google, известна как SNDL — «сохрани сейчас, расшифруй позже». Злоумышленники собирают зашифрованный трафик сегодня, чтобы вскрыть его, когда вычислительные мощности позволят обойти современные алгоритмы шифрования. До конца 2027 года облачный гигант намерен обезопасить пользовательские рабочие нагрузки, инструменты разработки и каналы передачи данных, такие как Cloud VPN и BigQuery.
Следующим этапом станет защита систем идентификации и цифровых подписей. К 2028 году компания планирует внедрить квантово-устойчивые сертификаты во всех сервисах управления доступом и модернизировать работу с криптографическими ключами. Некоторые инструменты, включая гибридные алгоритмы обмена ключами ML-KEM, уже доступны для тестирования в инфраструктуре клиентов. В аппаратном сегменте Google делает ставку на открытые стандарты Caliptra и OpenTitan.
Полный цикл перехода растянется на 2030-е годы в соответствии с международными рекомендациями NIST и CNSA 2.0. При этом ответственность за обновление ПО и настройку квантово-устойчивых сервисов внутри собственных систем остается за клиентами. Google рекомендует начать с полной инвентаризации криптографических активов, чтобы подготовить приложения к работе с новыми стандартами безопасности.
Комментарии (0)
Пока нет комментариев. Будьте первым!