O Google descobriu como proteger o HTTPS contra ataques de computação quântica sem aumentar o tamanho dos certificados TLS.

O Google propôs uma solução que poderia ajudar a proteger os certificados necessários para o protocolo HTTPS de hipotéticos ataques de computadores quânticos, sem aumentar o tamanho dos próprios certificados.

Fonte da imagem: Shubham Dhage / unsplash.com

Os elementos criptográficos em certificados X.509 modernos têm aproximadamente 64 bytes de tamanho — mesmo em sua totalidade, eles podem, teoricamente, ser quebrados usando o algoritmo quântico de Shor. Para proteger certificados com funcionamento semelhante contra ataques quânticos, o tamanho dos dados criptográficos teria que ser aumentado em 40 vezes, para 2,5 KB. Todos esses dados teriam que ser transmitidos quando o navegador se conecta ao site. No entanto, quanto maior o tamanho do certificado, mais lento o handshake e, se o tempo de carregamento da página aumentar, a maioria dos usuários da internet simplesmente desativará o novo tipo de criptografia. Além disso, o tráfego que passa por nós intermediários também ficará mais lento.

Para melhorar a segurança da criptografia, o Google recorreu às árvores de Merkle — estruturas de dados que usam hashes e operações matemáticas para verificar o conteúdo de grandes quantidades de informações, o que significa fragmentos de dados menores em comparação com os processos de verificação tradicionais em uma infraestrutura de chave pública. Em termos simples, uma autoridade certificadora assina apenas o “nó principal de toda a árvore”, que contém vários milhões de certificados, e o “certificado” enviado ao navegador é, na verdade, apenas uma confirmação simplificada de que ele está incluído nessa árvore.

Se o algoritmo quântico de Shor funcionar na prática, os atacantes poderão falsificar as assinaturas de certificados de criptografia clássicos e quebrar chaves públicas — isso lhes permitirá falsificar os carimbos de data/hora dos certificados, que são usados ​​para informar ao navegador ou ao sistema operacional que um certificado foi registrado, mesmo que…Isso nunca aconteceu. Para eliminar essa possibilidade, o Google adotou algoritmos resistentes à computação quântica, como o ML-DSA, o que significa que, para criar uma falsificação, um atacante precisaria quebrar tanto a criptografia clássica quanto a pós-quântica.

Os Certificados de Árvore de Merkle (MTC) garantem proteção contra ataques baseados em computação quântica, mantendo o tamanho dos dados criptográficos em 64 bytes. O novo sistema já foi implementado no navegador Google Chrome e, para testar sua eficácia, a Cloudflare, atualmente a única geradora desse livro-razão distribuído, registrou cerca de mil certificados TLS com o novo design. No futuro, espera-se que essa tarefa seja delegada às autoridades certificadoras tradicionais; um grupo de trabalho, PKI, Logs e Assinaturas em Árvore, já foi formado para desenvolver uma solução de longo prazo.

admin

Postagens recentes

O jogo original The Outer Worlds será retirado de venda devido a uma remasterização problemática, mas há boas notícias.

A versão decepcionantemente melhorada do jogo de RPG satírico The Outer Worlds, da Obsidian Entertainment,…

47 minutos atrás

Quando a ISS for afundada, a China terá dobrado o tamanho de sua estação espacial Tiangong.

Enquanto a NASA desenvolve planos para desorbitar e reabastecer a ISS, a China iniciou o…

47 minutos atrás

O tablet topo de linha OnePlus Pad 4 foi apresentado, equipado com um processador Snapdragon 8 Elite Gen 5 e memória RAM reduzida.

Apesar da iminente fusão com a Realme, a marca OnePlus continua seguindo seu plano de…

59 minutos atrás

A polícia da Califórnia começará a emitir multas para carros autônomos.

O Departamento de Veículos Motorizados da Califórnia (DMV) aprovou regulamentações que, a partir de 1º…

2 horas atrás

O Modo Xbox começou a ser disponibilizado para PCs com Windows 11.

A Microsoft expandiu a disponibilidade do "Modo Xbox" em computadores com Windows 11 para um…

2 horas atrás

Warhammer 40.000: Space Marine 2 fez tanto sucesso que o suporte ao jogo foi estendido por um terceiro ano.

A Focus Entertainment, editora do jogo, e a Saber Interactive, desenvolvedora do título, revelaram o…

2 horas atrás