13 ΠΏΠΎΠ΄ΠΏΠΈΡΡΠΈΠΊΠΎΠ²
π’ TLS Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΡ π
π Π Π°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠΈ Chrome Π°Π½ΠΎΠ½ΡΠΈΡΠΎΠ²Π°Π»ΠΈ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΡ Π³ΠΈΠ±ΡΠΈΠ΄Π½ΠΎΠ³ΠΎ ΠΏΠΎΡΡΠΊΠ²Π°Π½ΡΠΎΠ²ΠΎΠ³ΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° ML-KEM (Kyber-768 + X25519), ΠΎΡΠΎΡΠΌΠ»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΡΠ΅ΡΠ½ΠΎΠ²ΠΈΠΊ ΡΡΠ°Π½Π΄Π°ΡΡΠ° X25519Kyber768. ΠΡΠΎΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ΡΠΎΡΠ΅ΡΠ°Π΅Ρ Π΄ΠΎΠΊΠ²Π°Π½ΡΠΎΠ²ΡΠΉ Π°Π»Π³ΠΎΡΠΈΡΠΌ Π½Π° ΡΠ»Π»ΠΈΠΏΡΠΈΡΠ΅ΡΠΊΠΈΡ
ΠΊΡΠΈΠ²ΡΡ
X25519 ΠΈ ΠΏΠΎΡΡΠΊΠ²Π°Π½ΡΠΎΠ²ΡΠΉ Π°Π»Π³ΠΎΡΠΈΡΠΌ Kyber-768, ΠΏΠΎΠ±Π΅Π΄ΠΈΡΠ΅Π»Ρ ΠΊΠΎΠ½ΠΊΡΡΡΠ° NIST PQC Π΄Π»Ρ ΡΠΈΡΡΠΎΠ² ΠΎΠ±ΡΠ΅Π³ΠΎ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ.
π
Π ΠΌΠ°Π΅ 2024 Π³ΠΎΠ΄Π° ΡΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ ML-KEM Π΄Π»Ρ TLS 1.3 ΠΈ QUIC Π²ΠΊΠ»ΡΡΠ΅Π½Π° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π° Π²ΡΠ΅Ρ
Π΄Π΅ΡΠΊΡΠΎΠΏΠ½ΡΡ
Π²Π΅ΡΡΠΈΡΡ
Chrome (Ρ Π²Π΅ΡΡΠΈΠΈ Chrome 124.2). Π’Π΅ΠΊΡΡΡΡ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΡ ΠΏΠΎΠ·ΠΆΠ΅ Π·Π°ΠΌΠ΅Π½ΡΡ ΡΠΈΠ½Π°Π»ΡΠ½ΡΠΌΠΈ Π²Π΅ΡΡΠΈΡΠΌΠΈ ΡΡΠ°Π½Π΄Π°ΡΡΠΎΠ² ΠΎΡ NIST ΠΈ IETF.
π‘ ΠΠ²Π°Π½ΡΠΎΠ²Π°Ρ ΡΠ³ΡΠΎΠ·Π°
HTTPS ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡ ΡΡΠ΅ΠΌΡ ΡΠΏΠΎΡΠΎΠ±Π°ΠΌΠΈ:
1. Π‘ΠΈΠΌΠΌΠ΅ΡΡΠΈΡΠ½ΠΎΠ΅ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, AES-GCM), ΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΠ΅ ΠΊ ΠΊΠ²Π°Π½ΡΠΎΠ²ΡΠΌ Π°ΡΠ°ΠΊΠ°ΠΌ.
2. ΠΠ±ΠΌΠ΅Π½ ΠΊΠ»ΡΡΠ°ΠΌΠΈ, ΡΡΠ·Π²ΠΈΠΌΡΠΉ Π΄Π»Ρ ΠΊΠ²Π°Π½ΡΠΎΠ²ΠΎΠ³ΠΎ ΠΊΡΠΈΠΏΡΠΎΠ°Π½Π°Π»ΠΈΠ·Π°.
3. ΠΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠΈΡΡΠΎΠ²ΡΡ
ΠΏΠΎΠ΄ΠΏΠΈΡΠ΅ΠΉ, ΡΠ°ΠΊΠΆΠ΅ ΡΡΠ·Π²ΠΈΠΌΠ°Ρ Π΄Π»Ρ ΠΊΠ²Π°Π½ΡΠΎΠ²ΡΡ
Π°ΡΠ°ΠΊ.
π ΠΠ²Π΅ Π³Π»Π°Π²Π½ΡΠ΅ ΠΊΠ²Π°Π½ΡΠΎΠ²ΡΠ΅ ΡΠ³ΡΠΎΠ·Ρ:
1. ΠΡΠΎΡΠΈΠ²Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ ΡΠΎΡ
ΡΠ°Π½ΠΈΡΡ Π·Π°ΡΠΈΡΡΠΎΠ²Π°Π½Π½ΡΠΉ ΡΡΠ°ΡΠΈΠΊ Π΄Π»Ρ Π±ΡΠ΄ΡΡΠ΅ΠΉ ΡΠ°ΡΡΠΈΡΡΠΎΠ²ΠΊΠΈ.
2. ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ Π²Π·Π»ΠΎΠΌΠ° Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ HTTPS ΠΈ ΠΈΠΌΠΏΠ΅ΡΡΠΎΠ½Π°ΡΠΈΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ° Ρ ΠΏΠΎΡΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ CRQC.
π Π’Π΅Ρ
Π½ΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΡΡΠ΄Π½ΠΎΡΡΠΈ
ΠΠΎΡΡΠΊΠ²Π°Π½ΡΠΎΠ²ΠΎΠ΅ TLS ΡΠ²Π΅Π»ΠΈΡΠΈΠ²Π°Π΅Ρ ΡΡΠ°ΡΠΈΠΊ ΠΈ Π·Π°Π΄Π΅ΡΠΆΠΊΠΈ. Π ML-KEM ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΡΠΈΠΌΠΈΡΠΈΠ²Ρ Π·Π°Π½ΠΈΠΌΠ°ΡΡ Π±ΠΎΠ»ΡΡΠ΅ ΠΌΠ΅ΡΡΠ°, ΡΡΠΎ ΡΠ²Π΅Π»ΠΈΡΠΈΠ²Π°Π΅Ρ Π·Π°Π΄Π΅ΡΠΆΠΊΡ Π½Π° 4% Π΄Π»Ρ Π²ΡΠ΅Ρ
Ρ
Π΅Π½Π΄ΡΠ΅ΠΉΠΊΠΎΠ² TLS Π² Chrome. ΠΠ° Android ΡΠ°Π·Π½ΠΈΡΠ° Π·Π°ΠΌΠ΅ΡΠ½Π° Π΅ΡΡ Π±ΠΎΠ»ΡΡΠ΅ ΠΈΠ·-Π·Π° ΠΌΠ΅Π½ΡΡΠ΅ΠΉ ΠΏΡΠΎΠΏΡΡΠΊΠ½ΠΎΠΉ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΠΈ ΠΊΠ°Π½Π°Π»ΠΎΠ².
ΠΠ»Ρ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΊΠ»ΡΡΠΈ ΠΈ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ ML-DSA (Dilithium) Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎ Π±ΠΎΠ»ΡΡΠ΅ ECDSA, ΡΡΠΎ ΡΠ²Π΅Π»ΠΈΡΠΈΠ²Π°Π΅Ρ Π·Π°Π΄Π΅ΡΠΆΠΊΡ Π½Π° 20-40%. ΠΠ΄Π½Π°ΠΊΠΎ Π² ΡΠ΅ΠΊΡΡΠΈΠΉΒ ΠΌΠΎΠΌΠ΅Π½Ρ ΡΠ°Π·ΡΠ°Π±Π°ΡΡΠ²Π°ΡΡΡΡ Π°Π»ΡΡΠ΅ΡΠ½Π°ΡΠΈΠ²Ρ, ΡΠ°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Trust Expressions Π΄Π»Ρ TLS ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π² Π΄Π΅ΡΠ΅Π²Π΅ ΠΠ΅ΡΠΊΠ»Π°.
#SecureTechTalks #CyberSecurity #TLS #PostQuantum #Encryption #Chrome #QuantumThreat #Security #TechNews #CyberAwareness
1 ΠΌΠΈΠ½ΡΡΠ°
29Β ΠΈΡΠ»ΡΒ 2024