Корпорация Google обнародовала детализированный план перевода своей облачной инфраструктуры на постквантовую криптографию, наметив финишную черту основных преобразований на 2029 год. Поводом для ускорения работ, начатых ещё в марте, послужили стремительные успехи в создании квантовых вычислителей и систем коррекции ошибок — прогресс оказался значительно динамичнее прогнозов. Google, как один из лидеров в области квантовых вычислений, понимает, что тот же инструмент, который они создают, может стать угрозой для существующих систем шифрования.
Главный вызов, который предстоит отразить Google, известен как стратегия «сохрани сейчас, расшифруй позже». Злоумышленники уже сегодня способны перехватывать и накапливать зашифрованные данные в расчёте на то, что в будущем квантовый компьютер станет достаточно мощным, чтобы взломать существующие алгоритмы. Это не теория заговора, а реальная угроза, которую признают все эксперты в области кибербезопасности. Именно поэтому компания намерена к концу 2027 года гарантировать защиту от такого сценария для ключевых элементов экосистемы: пользовательских вычислительных нагрузок, административных интерфейсов, средств разработки, а также сервисов передачи данных вроде BigQuery CLI и Storage Transfer Service.
Вторая критическая задача касается целостности идентификации и подписей. К завершению 2028 года Google планирует повсеместно внедрить криптостойкие сертификаты, усилить систему управления доступом Cloud IAM и перевести на квантово-устойчивые рельсы подтверждения цепочки поставок программного обеспечения. Это важнейший шаг, чтобы гарантировать, что злоумышленник не сможет подделать сертификат или выдать себя за легитимного пользователя. Параллельно завершится модернизация систем управления криптографическими ключами, что создаст фундамент для всей последующей защиты.
Часть решений уже доступна клиентам. В интерфейсах API, включая google.com и googleapis.com, применяется стандартизированный NIST алгоритм обмена ключами ML-KEM в гибридном исполнении. Балансировщики трафика и прокси-серверы получили поддержку постквантового обмена для TLS 1.3. Это позволяет уже сегодня начать адаптацию систем под новые стандарты, хотя полный переход займет годы.
Сравнение с конкурентами здесь показательно. Microsoft и Amazon также активно работают над постквантовой криптографией, но Google, похоже, задает наиболее жесткие сроки. Если они смогут реализовать план к 2029 году, это станет серьезным конкурентным преимуществом. В то же время, переход на новые алгоритмы — это не только техническая, но и организационная проблема, требующая обучения сотрудников и адаптации бизнес-процессов.
В итоге, Google не просто готовится к будущему — она его создает. Квантовые компьютеры уже не за горами, и те, кто начнет подготовку сегодня, будут в выигрыше завтра. Пока же пользователям облака Google стоит внимательно следить за обновлениями и постепенно адаптировать свои системы к новым стандартам. Вопрос не в том, случится ли квантовая атака, а в том, когда это произойдет. И Google явно намерена встретить этот вызов во всеоружии.
