Witold Kepinski - 24 februari 2025

Google Cloud KMS introduceert kwantumveilige digitale handtekeningen

Google Cloud heeft aangekondigd dat het kwantumveilige digitale handtekeningen (FIPS 204/FIPS 205) introduceert in Google Cloud Key Management Service (Cloud KMS) voor softwarematige sleutels, beschikbaar in preview. Deze stap is een reactie op de groeiende bezorgdheid over de veiligheid van huidige cryptografische systemen door de ontwikkeling van kwantumcomputers.

Google Cloud KMS introduceert kwantumveilige digitale handtekeningen image

De voortdurende vooruitgang in experimentele kwantumcomputers brengt het risico met zich mee dat deze computers in de toekomst veelgebruikte public-key cryptografische systemen kunnen breken. Post-kwantum cryptografie (PQC) biedt een oplossing om deze risico's te beperken met behulp van bestaande hardware en software.

Kwantumveilige Cloud KMS

Google neemt de risico's van post-kwantum computing serieus en werkt actief aan het kwantumveilig maken van Google Cloud KMS. De strategie omvat:

  • Ondersteuning van software en hardware voor gestandaardiseerde kwantumveilige algoritmen.
  • Ondersteuning van migratiepaden voor bestaande sleutels, protocollen en klantworkloads naar PQC.
  • Kwantumbestendig maken van Google's onderliggende kerninfrastructuur.
  • Analyse van de veiligheid en prestaties van PQC-algoritmen en implementaties.
  • Bijdragen aan PQC-advocacy-inspanningen in standaardisatie-organisaties en overheidsorganisaties.

De Cloud KMS PQC-roadmap omvat ondersteuning voor de NIST post-kwantum cryptografie standaarden (FIPS 203, FIPS 204, FIPS 205 en toekomstige standaarden) in zowel software (Cloud KMS) als hardware (Cloud HSM).

Preview van kwantumveilige digitale handtekeningen

Cloud KMS biedt nu kwantumveilige digitale handtekeningen, waardoor klanten de bestaande API kunnen gebruiken om gegevens cryptografisch te ondertekenen en handtekeningen te valideren met behulp van NIST-gestandaardiseerde kwantumveilige cryptografie met sleutelparen die zijn opgeslagen in Cloud KMS.

Deze functie ondersteunt ML-DSA-65 (FIPS 204, een lattice-gebaseerde digitale handtekening) en SLH-DSA-SHA2-128S (FIPS 205, een stateless hash-gebaseerde digitale handtekening), beide onderdeel van de NIST PQC-standaarden.

Toekomstperspectief

Google blijft de ontwikkelingen in post-kwantum cryptografie volgen en zal toekomstige algoritme standaarden van NIST integreren. Het bedrijf is bereid zich aan te passen aan veranderingen in het kwantum cryptanalytische landschap.

Google nodigt klanten uit om feedback te geven en samen te werken aan specifieke cryptografische behoeften.

Copaco Vision on Security BW + BN
Copaco Vision on Security BW + BN