1772471474
2026-03-02 16:52:00
ラヴィー・ラクシュマナン2026.03.02暗号化 / ブラウザのセキュリティ
Google は、HTTPS 証明書が量子コンピューターによってもたらされる将来のリスクに対して安全であることを保証する、Chrome ブラウザーの新しいプログラムを発表しました。
「エコシステムのスケーラビリティと効率性を確保するために、Chrome には従来の機能を追加する当面の計画はありません。 X.509証明書 ポスト量子暗号を含む Chrome ルート ストア」、Chrome セキュア ウェブおよびネットワーキング チーム 言った。
「代わりに、Chrome は他のパートナーと協力して、 進化 に基づく HTTPS 証明書の数 マークルツリー証明書 (MTC)、現在 PLANTS ワーキング グループで開発中です。」
Cloudflare が説明しているように、MTC は 提案 インターネットを保護するために使用される次世代の公開キー基盤 (PKI) で、TLS ハンドシェイクの公開キーと署名の数を必要最小限に減らすことを目的としています。
言い換えれば、MTC は、従来の X.509 証明書チェーンに関連する追加の帯域幅を発生させることなく、ポスト量子アルゴリズムの導入を促進します。このアプローチにより、対応する暗号アルゴリズムのセキュリティ強度がユーザーに送信されるデータのサイズから切り離されると同社は付け加えた。
「MTCは、TLSハンドシェイクの認証データを絶対最小値まで縮小することで、量子後のウェブを今日のインターネットと同じくらい高速かつシームレスに保ち、より強力なセキュリティを採用しても高いパフォーマンスを維持することを目指している」とGoogleは述べた。
テクノロジー大手は、すでに実際のインターネット トラフィックを使用して MTC の実験を行っており、2027 年の第 3 四半期までに 3 つの異なるフェーズに分けて段階的に展開を拡大する予定であると述べました。
- フェーズ 1 (進行中) – Google は Cloudflare と協力して、MTC に依存する TLS 接続のパフォーマンスとセキュリティを評価する実現可能性調査を実施しています。
- フェーズ2 (2027 年第 1 四半期) – Google は証明書の透明性 (CT) を導入する予定です ログ 少なくとも 1 つの ” を含む演算子使える” パブリック MTC の初期ブートストラップに参加するには、2026 年 2 月 1 日までに Chrome にログインしてください。
- フェーズ 3 (2027 年第 3 四半期) – Google は、新しい Chrome 耐量子ルート ストア (CQRS) および MTC のみをサポートする対応するルート プログラムに追加の CA をオンボーディングするための要件を最終決定します。
Googleは、「MTCと耐量子ルートストアの採用は、今日のエコシステムの基盤の堅牢性を確保するための重要な機会であると考えている」と述べた。現代の機敏なインターネットの特定の要求に合わせて設計することで、すべての Web ユーザーに対するポスト量子レジリエンスの導入を加速できます。
#hrefhttpsthehackernews.com202603googledevelopsmerkletree.htmlGoogleChrome #で耐量子 #HTTPS #を有効にするマークル #ツリー証明書を開発a