กูเกิลเปิดให้ทดสอบการเข้ารหัสที่ทนต่อคอมพิวเตอร์ควอนตัมบน Chrome Canary แล้ว

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 8 กรกฎาคม 2016.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    กูเกิลเปิดให้ทดสอบกระบวนการแลกเปลี่ยนกุญแจในการเข้ารหัส (key exchange algorithm) ที่มีชื่อว่า “New Hope” แล้ว ผ่านทาง Google Chrome Canary

    กระบวนการเข้ารหัสด้วยกุญแจอสมมาตรของ TLS ในปัจจุบัน ซึ่งเป็นชั้น (layer) โปรโตคอลเข้ารหัสการสื่อสารของ HTTPS นั้นจะไม่ปลอดภัยทันทีเมื่อเข้าสู่ยุคของคอมพิวเตอร์ควอนตัมในอนาคต (อ่านเพิ่มเติมได้ในบทความคอมพิวเตอร์ควอนตัมเบื้องต้น หัวข้อ Shor's algorithm) นักวิจัยจึงคิดค้นกระบวนการเข้ารหัสรูปแบบอื่นๆ ที่ทนทานต่อคอมพิวเตอร์ควอนตัม เรียกงานวิจัยในสาขานี้ว่า post-quantum cryptography

    กูเกิลสนับสนุนการวิจัยดังกล่าว ด้วยการเพิ่มกระบวนการแลกเปลี่ยนกุญแจในการเข้ารหัส New Hope เพื่อทดสอบการใช้งานจริงใน Chrome Canary ซึ่งเชื่อกันว่าเป็นกระบวนการแบบ post-quantum ที่ดีที่สุดเท่าที่หาได้เมื่อสิ้นปีที่แล้ว อย่างไรก็ตาม กูเกิลไม่รับรองว่ากระบวนการนี้จะปลอดภัยแม้กระทั่งกับคอมพิวเตอร์ในปัจจุบัน และจะถอดกระบวนการนี้ออกภายใน 2 ปีข้างหน้า เมื่อมีกระบวนการแลกเปลี่ยนกุญแจที่ดีกว่าเดิมมาแทนที่

    ผู้ใช้งาน Chrome Canary สามารถตรวจสอบได้ว่ากระบวนการแลกเปลี่ยนกุญแจที่ใช้งานในเว็บนั้นเป็นกระบวนการแบบ post-quantum หรือไม่ โดยเข้าไปที่ Security Panel และเช็คที่ชื่อของ key exchange จะต้องมีคำว่า “CECPQ1” เบื้องต้น กูเกิลเปิดใช้กระบวนการดังกล่าวในเว็บ Google Play Store แล้ว

    [​IMG]

    ที่มา - Google Security Blog, The Verge

    Topics: ChromeSecurityQuantum ComputerCryptography
     

แบ่งปันหน้านี้